Plan Szkolenia

Dzień 1 Wprowadzenie do ISO 27005, koncepcje i implementacja programu zarządzania ryzykiem

  • Sekcja 01: Cele i struktura kursu
  • Sekcja 02: Standardy i ramy prawne
  • Sekcja 03: Koncepcje i definicje ryzyka
  • Sekcja 04: Implementacja programu zarządzania ryzykiem
  • Sekcja 05: Ustanawianie kontekstu

Dzień 2 Identyfikacja, ocena i obszary działania w zakresie ryzyka zgodnie z ISO 27005

  • Sekcja 06: Identyfikacja ryzyka
  • Sekcja 07: Analiza ryzyka
  • Sekcja 08: Ocena ryzyka
  • Sekcja 09: Ocena ryzyka metodą ilościową
  • Sekcja 10: Obszary działania w zakresie ryzyka

Dzień 3 Akceptacja, komunikacja, konsultacja, monitorowanie i rewizja ryzyka dla bezpieczeństwa informacji

  • Sekcja 11: Akceptacja ryzyka dla bezpieczeństwa informacji
  • Sekcja 12: Komunikacja i konsultacja ryzyka dla bezpieczeństwa informacji
  • Sekcja 13: Monitorowanie i rewizja ryzyka dla bezpieczeństwa informacji

Dzień 4 Metodologie oceny ryzyka

  • Sekcja 14: Metoda OCTAVE
  • Sekcja 15: Metoda MEHARI
  • Sekcja 16: Metoda EBIOS
  • Sekcja 17: Harmonizowana metoda oceny zagrożeń i ryzyka (TRA)
  • Sekcja 18: Zgłoszenie do certyfikacji i zakończenie szkolenia

Dzień 5 Egzamin Certyfikacyjny

Wymagania

Zasadnicze zrozumienie ISO/IEC 27005 oraz kompleksowa wiedza na temat oceny ryzyka i bezpieczeństwa informacji.

 35 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie