План на курса
1. Въведение в управлението на риска
2. Методологии за оценка на риска
3. Рамката и процесният модел на ISO 27005 за управление на риска за информационната сигурност
4. Класификация и идентификация на информационни активи
5. Дефиниция на заплахите за информационните активи
6. Идентифициране на уязвимостите, които тези заплахи могат да използват
7. Анализ на риска: оценяване на риска с помощта на скали и прости изчисления
8. Въведение в инструментите за анализ на риска
9. Оценка на риска и стратегии за приемане
10. Третиране на риска и избор на смекчаващи контролни мерки
11. Преглед и непрекъснато подобряване на оценката и управлението на риска
12. Рискови комуникации и консултации
13. Интегриране на рамката за управление на риска за информационната сигурност ISO 27005 в ISO 27001 ISMS
Oтзиви от потребители (5)
Настройка на отчета и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.