Plan Szkolenia
Dzień 1 Wprowadzenie do ISO 27005, koncepcji i implementacji programu zarządzania ryzykiem
- Sekcja 01: Cele i struktura kursu
- Sekcja 02: Ramy prawne i normatywne
- Sekcja 03: Koncepcje i definicje ryzyka
- Sekcja 04: Wdrożenie programu zarządzania ryzykiem
- Sekcja 05: Ustanowienie kontekstu
Dzień 2 Identyfikacja, ocena i obsługa ryzyka zgodnie z ISO 27005
- Sekcja 06: Identyfikacja Ryzyka
- Sekcja 07: Analiza Ryzyka
- Sekcja 08: Ocena Ryzyka
- Sekcja 09: Ocena ryzyka z użyciem metody ilościowej
- Sekcja 10: Obsługa Ryzyka
Dzień 3 Akceptacja, komunikacja, konsultacja, monitorowanie i rewizja ryzyka bezpieczeństwa informacji
- Sekcja 11: Akceptacja ryzyka bezpieczeństwa informacji
- Sekcja 12: Komunikacja i konsultacja ryzyka bezpieczeństwa informacji
- Sekcja 13: Monitorowanie i rewizja ryzyka bezpieczeństwa informacji
Dzień 4 Metodologie oceny ryzyka
- Sekcja 14: Metoda OCTAVE
- Sekcja 15: Metoda MEHARI
- Sekcja 16: Metoda EBIOS
- Sekcja 17: Zharmonizowana Ocena Zagrożeń i Ryzyka (TRA)
- Sekcja 18: Ubieganie się o certyfikację i zakończenie treningu
Dzień 5 Egzamin Certyfikacyjny
Wymagania
Podstawowe zrozumienie ISO/IEC 27005 i kompleksowa wiedza o Ocenie Ryzyka i Bezpieczeństwie Informacji.
Opinie uczestników (5)
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
kompetencja trenera, wiedza przekazana w przystępny sposob zrozumiały miła aparycja i kontaktowy trener, utwierdzanie się w przekonaniu, czy wszystko jest zrozumiałe
Jolanta - Kyndryl
Szkolenie - ISO/IEC 27001 Lead Auditor
Tym, że były praktyczne przykłady wraz z treścią
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Trener był niezwykle jasny i zwięzły. Informacje były bardzo łatwe do zrozumienia i wniknięcia.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i zdający się na wiedzę. Trener nie tylko umiejętnie przekazywał informacje, ale także robił to z humorem, aby złagodzić suchy, teoretyczny temat szkolenia.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję