Schița de curs

Introducere în ISO/IEC 27035

  • Prezentare generală a părților și structurii ISO/IEC 27035
  • Raportarea cu ISO/IEC 27001 și alte standarde
  • Termeni cheie, definiții și concepte

Principii ale Incidentelor Management

  • Compre henderea amenințărilor, vulnerabilităților și riscurilor
  • Categorii și clasificare a incidentelor
  • Fazele ciclului de viață al unui incident

Planificarea Programului Incident Management

  • Definirea scopurilor și obiectivelor
  • Roluri, responsabilități și căi de escalare
  • Politica și procedurile de respondere la incidente

Detectarea și Raportarea Incidentelor

  • Semnele de compromisie și semnalele timpurii de alertă
  • Canale interne și externe de raportare
  • Maintainerea jurnalului și a înregistrărilor incidentelor

Analiza și Evaluarea Incidentelor

  • Colectarea și conservarea dovezelor
  • Tehnici de analiză a cauzelor fundamentale
  • Evaluarea impactului și riscurilor

Raspuns la Incidente, Contenire și Recuperare

  • Strategii de contenire și comunicare
  • Eliminarea amenințărilor și vulnerabilităților
  • Recuperarea sistemelor și validarea

Activiti Post-Incident și Îmbunătățiri Continue

  • Raportare și documentare a incidentelor
  • Ceea ce s-a învățat și acțiuni de corectură
  • Integrarea îmbunătățirilor în ISMS

Synopsis și Pași Următori

Cerințe

  • Cunoașterea conceptelor de management al securității informațiilor
  • Familiaritate cu ISO/IEC 27001 sau standarde similare
  • Experiență în roluri legate de securitatea IT sau gestionarea incidentelor

Pubicăție

  • Oferenți și manageri ai securității informațiilor
  • Conduitori de echipe de gestionare a incidentelor
  • Profesioniști în domeniul riscurilor și conformității
 35 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite