Plan Szkolenia
Dzień 1 Wprowadzenie do ISO 27005, koncepcje i implementacja programu zarządzania ryzykiem
- Sekcja 01: Cele i struktura kursu
- Sekcja 02: Standardy i ramy prawne
- Sekcja 03: Koncepcje i definicje ryzyka
- Sekcja 04: Implementacja programu zarządzania ryzykiem
- Sekcja 05: Ustanawianie kontekstu
Dzień 2 Identyfikacja, ocena i obszary działania w zakresie ryzyka zgodnie z ISO 27005
- Sekcja 06: Identyfikacja ryzyka
- Sekcja 07: Analiza ryzyka
- Sekcja 08: Ocena ryzyka
- Sekcja 09: Ocena ryzyka metodą ilościową
- Sekcja 10: Obszary działania w zakresie ryzyka
Dzień 3 Akceptacja, komunikacja, konsultacja, monitorowanie i rewizja ryzyka dla bezpieczeństwa informacji
- Sekcja 11: Akceptacja ryzyka dla bezpieczeństwa informacji
- Sekcja 12: Komunikacja i konsultacja ryzyka dla bezpieczeństwa informacji
- Sekcja 13: Monitorowanie i rewizja ryzyka dla bezpieczeństwa informacji
Dzień 4 Metodologie oceny ryzyka
- Sekcja 14: Metoda OCTAVE
- Sekcja 15: Metoda MEHARI
- Sekcja 16: Metoda EBIOS
- Sekcja 17: Harmonizowana metoda oceny zagrożeń i ryzyka (TRA)
- Sekcja 18: Zgłoszenie do certyfikacji i zakończenie szkolenia
Dzień 5 Egzamin Certyfikacyjny
Wymagania
Zasadnicze zrozumienie ISO/IEC 27005 oraz kompleksowa wiedza na temat oceny ryzyka i bezpieczeństwa informacji.
Opinie uczestników (5)
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
kompetencja trenera, wiedza przekazana w przystępny sposob zrozumiały miła aparycja i kontaktowy trener, utwierdzanie się w przekonaniu, czy wszystko jest zrozumiałe
Jolanta - Kyndryl
Szkolenie - ISO/IEC 27001 Lead Auditor
Fakt, że były praktyczne przykłady w treści
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Kursant był bardzo jasny i zwięzły. Bardzo łatwy do zrozumienia i przyswojenia informacji.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i posiadał wiedzę. Trener nie tylko potrafiła przekazywać informacje, ale także wprowadzała je z humorem, aby rozjaśnić suche, teoretyczne przedmioty szkoleniowe.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję