Plan Szkolenia

Dzień 1 Wprowadzenie do ISO 27005, koncepcje i wdrażanie programu zarządzania ryzykiem

  • Sekcja 01: Cele i struktura kursu
  • Sekcja 02: Standardy i ramy regulacyjne
  • Sekcja 03: Koncepcje i definicje ryzyka
  • Sekcja 04: Wdrażanie programu zarządzania ryzykiem
  • Sekcja 05: Ustalenie kontekstu

Dzień 2 Identyfikacja, ocena i leczenie ryzyka zgodnie z ISO 27005

  • Sekcja 06: Identyfikacja ryzyka
  • Sekcja 07: Analiza ryzyka
  • Sekcja 08: Ocena ryzyka
  • Sekcja 09: Ocena ryzyka metodą ilościową
  • Sekcja 10: Leczenie ryzyka

Dzień 3 Akceptacja, komunikacja, konsultacje, monitorowanie i przegląd ryzyka bezpieczeństwa informacji

  • Sekcja 11: Akceptacja ryzyka bezpieczeństwa informacji
  • Sekcja 12: Komunikacja i konsultacje dotyczące ryzyka bezpieczeństwa informacji
  • Sekcja 13: Monitorowanie i przegląd ryzyka bezpieczeństwa informacji

Dzień 4 Metodologie oceny ryzyka

  • Sekcja 14: Metoda OCTAVE
  • Sekcja 15: Metoda MEHARI
  • Sekcja 16: Metoda EBIOS
  • Sekcja 17: Zharmonizowana metoda oceny zagrożeń i ryzyka (TRA)
  • Sekcja 18: Składanie wniosku o certyfikację i zakończenie szkolenia

Dzień 5 Egzamin certyfikacyjny

Wymagania

Podstawowa znajomość normy ISO/IEC 27005 oraz kompleksowa wiedza na temat oceny ryzyka i bezpieczeństwa informacji.

 35 godzin

Liczba uczestników


Cena za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie