Schița de curs

Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de management al riscului

  • Secțiunea 01: Obiectivele și structura cursului
  • Secțiunea 02: Cadrul standard și de reglementare
  • Secțiunea 03: Concepte și definiții ale riscului
  • Secțiunea 04: Implementarea unui program de gestionare a riscurilor
  • Secțiunea 05: Stabilirea contextului

Ziua 2 Identificarea, evaluarea și tratarea riscurilor, așa cum este specificat în ISO 27005

  • Secțiunea 06: Identificarea riscurilor
  • Secțiunea 07: Analiza riscurilor
  • Secțiunea 08: Evaluarea riscurilor
  • Secțiunea 09: Evaluarea riscurilor cu ajutorul unei metode cantitative
  • Secțiunea 10: Tratamentul riscului

Ziua 3 Information Security Risk Acceptare, comunicare, consultare, monitorizare și revizuire

  • Secțiunea 11: Acceptarea riscului de securitate a informațiilor
  • Secțiunea 12: Comunicarea și consultarea privind riscurile de securitate a informațiilor
  • Secțiunea 13: Monitorizarea ș i revizuirea riscului de securitate a informațiilor

Ziua 4 Metodologii de evaluare a riscurilor

  • Secțiunea 14: Metoda OCTAVE
  • Secțiunea 15: Metoda MEHARI
  • Secțiunea 16: Metoda EBIOS
  • Secțiunea 17: Metoda armonizată de evaluare a amenințărilor și riscurilor (TRA)
  • Secțiunea 18: Solicitarea certificării și încheierea formării

Ziua 5 Examen de certificare

Cerințe

O înțelegere fundamentală a ISO/IEC 27005 și cunoștințe cuprinzătoare despre evaluarea riscurilor și securitatea informațiilor.

 35 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite