Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do ISO/IEC 27035

  • Przegląd części i struktury ISO/IEC 27035
  • Związek z ISO/IEC 27001 i innymi standardami
  • Kluczowe terminy, definicje i koncepcje

Zasady zarządzania incydentami

  • Zrozumienie zagrożeń, luk w zabezpieczeniach i ryzyk
  • Kategorie i klasyfikacja incydentów
  • Etapy cyklu życia incydentu

Planowanie programu zarządzania incydentami

  • Definiowanie zakresu i celów
  • Role, obowiązki i ścieżki eskalacji
  • Polityka i procedury reagowania na incydenty

Wykrywanie i zgłaszanie incydentów

  • Wskaźniki naruszeń i wczesne sygnały ostrzegawcze
  • Kanały zgłaszania wewnętrzne i zewnętrzne
  • Prowadzenie dzienników i zapisów incydentów

Analiza i ocena incydentów

  • Gromadzenie i zabezpieczanie dowodów
  • Techniki analizy przyczyn źródłowych
  • Ocena wpływu i ryzyka

Reagowanie na incydenty, powstrzymywanie i odzyskiwanie

  • Strategie powstrzymywania i komunikacja
  • Eliminacja zagrożeń i luk w zabezpieczeniach
  • Odzyskiwanie systemu i weryfikacja

Działania po incydencie i ciągłe doskonalenie

  • Raportowanie i dokumentowanie incydentów
  • Wyciąganie wniosków i działania naprawcze
  • Integracja ulepszeń w ISMS

Podsumowanie i kolejne kroki

Wymagania

  • Znajomość koncepcji zarządzania bezpieczeństwem informacji
  • Zapoznanie z ISO/IEC 27001 lub pokrewnymi standardami
  • Doświadczenie w rolach związanych z bezpieczeństwem IT lub reagowaniem na incydenty

Grupa docelowa

  • Specjaliści i menedżerowie ds. bezpieczeństwa informacji
  • Liderzy zespołów reagowania na incydenty
  • Specjaliści ds. ryzyka i zgodności
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie