Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Schița de curs
Obiective de învățare
La finalizarea cu succes a acestui curs de formare, veți fi capabil să:
- Explicarea conceptelor și principiilor de gestionare a riscurilor descrise de ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor bazat pe orientările ISO/IEC 27005:2022
- Aplicarea proceselor de gestionare a riscurilor de securitate a informațiilor pe baza liniilor directoare din ISO/IEC 27005:2022
- Planificarea și stabilirea activităților de comunicare și consultare privind riscurile
Ziua 1:
Introducere în ISO/IEC 27005:2022 și managementul riscului
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Programul de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea riscurilor pe baza ISO/IEC 27005:2022
- Identificarea riscurilor
- analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea privind riscurile de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, precum și metodele de evaluare a riscurilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
Acest curs de formare este destinat pentru:
- Managerilor sau consultanților implicați sau responsabili pentru securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membri ai echipelor de securitate a informațiilor, profesioniști IT și responsabili cu protecția vieții private
- Persoanelor responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- manageri de proiect, consultanți sau consilieri experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
21 ore
Mărturii (4)
Formarea a fost bine pusă la punct și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Quiz-urile pentru a consolida citirile și abilitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Preparativitatea generală a lui Dereck. Dereck are capacități de comunicare excelente!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina