Bądźmy w kontakcie
 Czas trwania 35 godzin

Plan Szkolenia

Wprowadzenie do ISO/IEC 27035

  • Przegląd części i struktury normy ISO/IEC 27035
  • Relacja z ISO/IEC 27001 i innymi normami
  • Kluczowe terminy, definicje i pojęcia

Zasady zarządzania incydentami

  • Zrozumienie zagrożeń, podatności i ryzyk
  • Kategorie i klasyfikacja incydentów
  • Etapy cyklu życia incydentu

Planowanie programu zarządzania incydentami

  • Definiowanie zakresu i celów
  • Role, obowiązki i ścieżki eskalacji
  • Polityka i procedury reagowania na incydenty

Wykrywanie i zgłaszanie incydentów

  • Wskaźniki kompromitacji i sygnały wczesnego ostrzegania
  • Wewnętrzne i zewnętrzne kanały zgłaszania
  • Prowadzenie rejestrów i dokumentacji incydentów

Analiza i ocena incydentów

  • Gromadzenie i zabezpieczanie dowodów
  • Techniki analizy przyczyn źródłowych
  • Ocena wpływu i ewaluacja ryzyka

Reagowanie na incydenty, ograniczanie i odzyskiwanie

  • Strategie ograniczania i komunikacja
  • Eliminowanie zagrożeń i podatności
  • Odzyskiwanie systemów i walidacja

Działania po incydencie i ciągłe doskonalenie

  • Raportowanie i dokumentowanie incydentów
  • Wnioski i działania korygujące
  • Integrowanie ulepszeń z SZBI

Podsumowanie i kolejne kroki

Wymagania

  • Znajomość koncepcji zarządzania bezpieczeństwem informacji
  • Znajomość normy ISO/IEC 27001 lub powiązanych standardów
  • Doświadczenie w rolach związanych z bezpieczeństwem IT lub reagowaniem na incydenty

Grupa docelowa

  • Oficerowie i menedżerowie bezpieczeństwa informacji
  • Liderzy zespołów reagowania na incydenty
  • Specjaliści ds. ryzyka i zgodności

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie