Schița de curs
Introducere în ISO/IEC 27035
- Prezentare generală a părților și structurii ISO/IEC 27035
- Relația cu ISO/IEC 27001 și alte standarde
- Termeni, definiții și concepte cheie
Principii de gestionare a incidentelor
- Înțelegerea amenințărilor, vulnerabilităților și riscurilor
- Categorii și clasificări ale incidentelor
- Etapele ciclului de viață al incidentelor
Planificarea unui program de gestionare a incidentelor
- Definirea scopului și obiectivelor
- Roluri, responsabilități și căi de escaladare
- Politici și proceduri de răspuns la incidente
Detectarea și raportarea incidentelor
- Indicatori de compromitere și semne de avertizare timpurie
- Canale de raportare interne și externe
- Menținerea jurnalelor și înregistrărilor de incidente
Analiza și evaluarea incidentelor
- Colectarea și păstrarea dovezilor
- Tehnici de analiză a cauzelor principale
- Evaluarea impactului și a riscurilor
Răspunsul la incidente, izolarea și recuperarea
- Strategii de izolare și comunicare
- Eradicarea amenințărilor și vulnerabilităților
- Recuperarea și validarea sistemului
Activități post-incident și îmbunătățire continuă
- Raportarea și documentarea incidentelor
- Lecții învățate și acțiuni corective
- Integrarea îmbunătățirilor în SGSI
Rezumat și următorii pași
Cerințe
- Cunoștințe despre conceptele de management al securității informațiilor
- Familiaritate cu ISO/IEC 27001 sau standarde conexe
- Experiență în roluri de securitate IT sau răspuns la incidente
Publicul țintă
- Ofițeri și manageri de securitate a informațiilor
- Lideri ai echipelor de răspuns la incidente
- Profesioniști în domeniul riscurilor și conformității
Mărturii (4)
Formarea a fost bine structurată și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Prepararea generală a lui Dereck. Dereck are o comunicare excelentă!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina