Intrati in legatura
 Durata 35 ore

Schița de curs

Introducere în ISO/IEC 27035

  • Prezentare generală a părților și structurii ISO/IEC 27035
  • Relația cu ISO/IEC 27001 și alte standarde
  • Termeni cheie, definiții și concepte

Principii de management al incidentelor

  • Înțelegerea amenințărilor, vulnerabilităților și riscurilor
  • Categorii și clasificare a incidentelor
  • Etapele ciclului de viață al unui incident

Planificarea unui program de management al incidentelor

  • Definirea scopului și a obiectivelor
  • Roluri, responsabilități și căi de escaladare
  • Politica și procedurile de răspuns la incidente

Detectarea și raportarea incidentelor

  • Indicatori de compromitere și semne de avertizare timpurie
  • Canale de raportare interne și externe
  • Menținerea jurnalelor și înregistrărilor de incidente

Analiza și evaluarea incidentelor

  • Colectarea și conservarea probelor
  • Tehnici de analiză a cauzelor fundamentale
  • Evaluarea impactului și a riscului

Răspunsul la incidente, izolarea și recuperarea

  • Strategii de izolare și comunicare
  • Eradicarea amenințărilor și vulnerabilităților
  • Recuperarea și validarea sistemelor

Activități post-incident și îmbunătățire continuă

  • Raportarea și documentarea incidentelor
  • Lecții învățate și acțiuni corective
  • Integrarea îmbunătățirilor în ISMS

Rezumat și pașii următori

Cerințe

  • Cunoștințe despre conceptele de management al securității informațiilor
  • Familiaritate cu ISO/IEC 27001 sau standarde conexe
  • Experiență în securitate IT sau în roluri de răspuns la incidente

Public țintă

  • Ofițeri și manageri de securitate a informațiilor
  • Lideri ai echipelor de răspuns la incidente
  • Profesioniști în domeniul riscului și conformității

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite