Plan Szkolenia

Wprowadzenie do ISO/IEC 27035

  • Omówienie części i struktury standardu ISO/IEC 27035
  • Związek z ISO/IEC 27001 i innymi standardami
  • Kluczowe terminy, definicje i koncepcje

Zasady Zarządzania Zdarzeniami

  • Rozumienie zagrożeń, luk w zabezpieczeniach i ryzyka
  • Kategorie i klasyfikacja zdarzeń
  • Etapы cyklu życia zdarzenia

Planowanie Programu Zarządzania Zdarzeniami

  • Zdefiniowanie zakresu i celów
  • Rola, obowiązki i ścieżki eskalacji
  • Polityka i procedury reagowania na zdarzenia

Wykrywanie i zgłaszanie zdarzeń

  • Wskaźniki kompromitacji i wczesne sygnały ostrzegawcze
  • Kanały zgłoszeń wewnętrznych i zewnętrznych
  • Utrzymanie dzienników i rejestrowania zdarzeń

Analiza i ocena zdarzeń

  • Zbieranie i zachowanie dowodów
  • Techniki analizy przyczyn podstawowych
  • Ocena wpływu i ewaluacja ryzyka

Reagowanie, ograniczanie i odzyskiwanie po zdarzeniu

  • Strategie ograniczania i komunikacja
  • Usuwanie zagrożeń i luk w zabezpieczeniach
  • Odzyskiwanie systemów i walidacja

Działania po zdarzeniu i ciągłe doskonalenie

  • Zgłaszanie i dokumentacja zdarzeń
  • Nauka lekcji i działania korygujące
  • Integrowanie poprawień w ISMS

Podsumowanie i kolejne kroki

Wymagania

  • Znajomość koncepcji zarządzania bezpieczeństwem informacji
  • Znajomość standardów ISO/IEC 27001 lub powiązanych
  • Doświadczenie w rolach ds. bezpieczeństwa IT lub reagowania na zdarzenia

Odbiorcy Kursu

  • Dyrektorzy i menedżerowie ds. bezpieczeństwa informacji
  • Liderzy zespołów reagowania na zdarzenia
  • Profesjonalisci ds. ryzyka i zgodności
 35 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie