Schița de curs

Introducere în ISO/IEC 27035

  • Prezentare generală a părților și structurii ISO/IEC 27035
  • Relația cu ISO/IEC 27001 și alte standarde
  • Termeni, definiții și concepte cheie

Principii de gestionare a incidentelor

  • Înțelegerea amenințărilor, vulnerabilităților și riscurilor
  • Categorii și clasificări ale incidentelor
  • Etapele ciclului de viață al incidentelor

Planificarea unui program de gestionare a incidentelor

  • Definirea scopului și obiectivelor
  • Roluri, responsabilități și căi de escaladare
  • Politici și proceduri de răspuns la incidente

Detectarea și raportarea incidentelor

  • Indicatori de compromitere și semne de avertizare timpurie
  • Canale de raportare interne și externe
  • Menținerea jurnalelor și înregistrărilor de incidente

Analiza și evaluarea incidentelor

  • Colectarea și păstrarea dovezilor
  • Tehnici de analiză a cauzelor principale
  • Evaluarea impactului și a riscurilor

Răspunsul la incidente, izolarea și recuperarea

  • Strategii de izolare și comunicare
  • Eradicarea amenințărilor și vulnerabilităților
  • Recuperarea și validarea sistemului

Activități post-incident și îmbunătățire continuă

  • Raportarea și documentarea incidentelor
  • Lecții învățate și acțiuni corective
  • Integrarea îmbunătățirilor în SGSI

Rezumat și următorii pași

Cerințe

  • Cunoștințe despre conceptele de management al securității informațiilor
  • Familiaritate cu ISO/IEC 27001 sau standarde conexe
  • Experiență în roluri de securitate IT sau răspuns la incidente

Publicul țintă

  • Ofițeri și manageri de securitate a informațiilor
  • Lideri ai echipelor de răspuns la incidente
  • Profesioniști în domeniul riscurilor și conformității
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite