Plan Szkolenia

Wprowadzenie do ISO/IEC 27035
  • Przegląd części i struktury ISO/IEC 27035
  • Zależność od ISO/IEC 27001 i innych standardów
  • Kluczowe terminy, definicje i pojęcia
Zasady Management Incyduentów
  • Zrozumienie zagrożeń, podatności i ryzyk
  • Kategorie i klasyfikacja incydentów
  • Etapy cyklu życia incydentu
Planowanie programu Management Incyduentów
  • Definiowanie zakresu i celów
  • Role, obowiązki i ścieżki eskaliacji
  • Polityka i procedury odpowiedzi na incydenty
Wykrywanie i raportowanie incydentów
  • Wskaźniki kompromitacji i wczesne sygnały ostrzegawcze
  • Kanały raportowania wewnętrznego i zewnętrznego
  • Zachowanie dzienników i rejestrów incydentów
Analiza i ocena incydentów
  • Zbieranie i zachowywanie dowodów
  • Techniki analizy przyczyn pierwotnych
  • Ocena wpływu i ocena ryzyka
Odpowiedź na incydent, zawieszenie i odzyskiwanie
  • Strategie zawieszania i komunikacja
  • Eliminacja zagrożeń i podatności
  • Odzyskiwanie i walidacja systemu
Post-Activiti i ciągłe doskonalenie
  • Raportowanie i dokumentacja incydentów
  • Nauczenie się lekcji i działania korygujące
  • Wdrożenie poprawek w ISMS
Podsumowanie i kolejne kroki

Wymagania

  • Znałość koncepcji zarządzania bezpieczeństwem informacji
  • Znałość ISO/IEC 27001 lub powiązanych standardów
  • Doświadczenie w roli bezpieczeństwa IT lub odpowiedzi na incydenty

Grupa docelowa

  • Oficerowie i menedżerowie bezpieczeństwa informacji
  • Liderzy zespołów odpowiedzi na incydenty
  • Specjaliści ds. ryzyka i zgodności

 35 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie