Kursplan
1. Introduksjon til risikostyring
2. Metoder for risikovurdering
3. ISO 27005 risikostyringsrammeverket og prosessmodellen for informasjonssikkerhet
4. Klassifisering og identifikasjon av informasjonsmidler
5. Definisjon av trusler mot informasjonsressurser
6. Identifikasjon av sårbarhetene disse truslene kan utnytte
7. Risikoanalyse: risikoscoring ved hjelp av skalaer og enkle beregninger
8. En introduksjon til risikoanalyseverktøy
9. Strategier for risikovurdering og aksept
10. Risikobehandling og valg av avbøtende kontrolltiltak
11. Gjennomgang og kontinuerlig forbedring av risikovurdering og styring
12. Risikokommunikasjon og konsultasjon
13. Integrering av ISO 27005 risikostyringsrammeverket for informasjonssikkerhet i et ISO 27001 ISMS
Referanser (4)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
Rapporten og regler oppsett.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt