Plan Szkolenia
- Przegląd części i struktury ISO/IEC 27035
- Zależność od ISO/IEC 27001 i innych standardów
- Kluczowe terminy, definicje i pojęcia
- Zrozumienie zagrożeń, podatności i ryzyk
- Kategorie i klasyfikacja incydentów
- Etapy cyklu życia incydentu
- Definiowanie zakresu i celów
- Role, obowiązki i ścieżki eskaliacji
- Polityka i procedury odpowiedzi na incydenty
- Wskaźniki kompromitacji i wczesne sygnały ostrzegawcze
- Kanały raportowania wewnętrznego i zewnętrznego
- Zachowanie dzienników i rejestrów incydentów
- Zbieranie i zachowywanie dowodów
- Techniki analizy przyczyn pierwotnych
- Ocena wpływu i ocena ryzyka
- Strategie zawieszania i komunikacja
- Eliminacja zagrożeń i podatności
- Odzyskiwanie i walidacja systemu
- Raportowanie i dokumentacja incydentów
- Nauczenie się lekcji i działania korygujące
- Wdrożenie poprawek w ISMS
Wymagania
- Znałość koncepcji zarządzania bezpieczeństwem informacji
- Znałość ISO/IEC 27001 lub powiązanych standardów
- Doświadczenie w roli bezpieczeństwa IT lub odpowiedzi na incydenty
Grupa docelowa
- Oficerowie i menedżerowie bezpieczeństwa informacji
- Liderzy zespołów odpowiedzi na incydenty
- Specjaliści ds. ryzyka i zgodności
Opinie uczestników (5)
Fakt, że wszystkie standardy zostały przeanalizowane i omówione z kilkoma przykładami, gdy było to potrzebne i wymagane.
Ioana
Szkolenie - ISO/IEC 27005 Information Security Risk Management
Przetłumaczone przez sztuczną inteligencję
Szkolenie było dobrze zorganizowane i bardzo pouczające.
Siobhan Kavanagh - SEEC MM Ltd.,
Szkolenie - ISO 9001 Lead Implementer
Przetłumaczone przez sztuczną inteligencję
kompetencja trenera, wiedza przekazana w przystępny sposob zrozumiały miła aparycja i kontaktowy trener, utwierdzanie się w przekonaniu, czy wszystko jest zrozumiałe
Jolanta - Kyndryl
Szkolenie - ISO/IEC 27001 Lead Auditor
Quizy w celu podkreślenia treści czytanego oraz możliwość zadawania pytań w dowolnym momencie
Jonathan
Szkolenie - ISO 9001 Lead Auditor
Przetłumaczone przez sztuczną inteligencję
Fachowe i rzeczowe wyjaśnianie zagadnień.