Plan Szkolenia

Dzień 1 Wprowadzenie do normy ISO 27005, koncepcje i wdrażanie programu zarządzania ryzykiem

  • Sekcja 01: Cele i struktura kursu
  • Sekcja 02: Standardy i ramy regulacyjne
  • Sekcja 03: Pojęcia i definicje ryzyka
  • Sekcja 04: Wdrażanie programu zarządzania ryzykiem
  • Sekcja 05: Ustalanie kontekstu

Dzień 2 Identyfikacja, ocena i traktowanie ryzyka zgodnie z normą ISO 27005

  • Sekcja 06: Identyfikacja ryzyka
  • Sekcja 07: Analiza ryzyka
  • Sekcja 08: Ocena ryzyka
  • Sekcja 09: Ocena ryzyka metodą ilościową
  • Sekcja 10: Postępowanie z ryzykiem

Dzień 3 Information Security Risk Akceptacja, komunikacja, konsultacje, monitorowanie i przegląd

  • Sekcja 11: Akceptacja ryzyka związanego z bezpieczeństwem informacji
  • Sekcja 12: Komunikacja i konsultacje w zakresie ryzyka związanego z bezpieczeństwem informacji
  • Sekcja 13: Monitorowanie i przegląd ryzyka związanego z bezpieczeństwem informacji

Dzień 4 Metodologie oceny ryzyka

  • Sekcja 14: Metoda OCTAVE
  • Sekcja 15: Metoda MEHARI
  • Sekcja 16: Metoda EBIOS
  • Sekcja 17: Zharmonizowana metoda oceny zagrożeń i ryzyka (TRA)
  • Sekcja 18: Ubieganie się o certyfikację i zakończenie szkolenia

Dzień 5 Egzamin certyfikacyjny

Wymagania

Podstawowe zrozumienie normy ISO/IEC 27005 i kompleksowa wiedza na temat oceny ryzyka i bezpieczeństwa informacji.

 35 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie