План на курса

Цели на обучението
След успешното завършване на този курс на обучение вие ще можете да:
  • Обяснете концепциите и принципите за управление на риска, описани в ISO/IEC 27005:2022 и ISO 31000
  • Създаване, поддържане и подобряване на рамка за управление на риска за информационната сигурност въз основа на указанията на ISO/IEC 27005:2022
  • Прилагане на процеси за управление на риска за информационната сигурност въз основа на указанията на ISO/IEC 27005:2022
  • Планирайте и установете дейности за комуникация и консултиране на риска
Ден 1:

Въведение в ISO/IEC 27005:2022 и управление на риска

  • Цели и структура на курса на обучение
  • Стандарти и регулаторни рамки
  • Основни понятия и принципи за управление на риска за информационната сигурност
  • Програма за управление на риска за информационната сигурност
  • Създаване на контекст
Ден 2:
Оценка на риска, обработка на риска и комуникация и консултиране на риска въз основа на ISO/IEC 27005:2022
  • Идентификация на риска
  • Анализ на риска
  • Оценка на риска
  • Лечение на риска
  • Комуникация и консултации относно рискове за информационната сигурност
Ден 3:
Записване и докладване на риска, мониторинг и преглед и методи за оценка на риска
  • Записване и докладване на рискове за информационната сигурност
  • Мониторинг и преглед на риска за информационната сигурност
  • Методологиите OCTAVE и MEHARI
  • EBIOS метод и NIST рамка
  • CRAMM и TRA методи
  • Закриване на курса на обучение

Изисквания

Този курс на обучение е предназначен за:
  • Мениджъри или консултанти, участващи или отговорни за информационната сигурност в дадена организация
  • Лица, отговорни за управлението на рисковете за информационната сигурност
  • Членове на екипи за информационна сигурност, ИТ специалисти и служители по поверителността
  • Лица, отговорни за поддържане на съответствие с изискванията за информационна сигурност на ISO/IEC 27001 в организация
  • Ръководители на проекти, консултанти или експертни съветници, които се стремят да овладеят управлението на рисковете за информационната сигурност
 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории