ISO/IEC 27005 Lead Risk Manager Treningskurs
ISO/IEC 27005 Lead Risk Manager-utdanning gjør det mulig for deg å skaffe den nødvendige ekspertisen for å støtte en organisasjon i risikohåndteringsprosessen relatert til alle aktiva av betydning for informasjonssikkerhet, ved hjelp av standarden ISO/IEC 27005 som referansemal. Under dette utdanningskurset vil du oppnå et omfattende kunnskapsnivå av en prosessmodell for å designe og utvikle et program for risikohåndtering innen informasjonssikkerhet. Utdanningen vil også inneholde en grundig forståelse av beste praksis i risikovurderingsmetoder som OCTAVE, EBIOS, MEHARI og harmonisert TRA. Dette utdanningskurset støtter implementeringsprosessen for ISMS-rammeverket presentert i standarden ISO/IEC 27001.
Etter å ha mestet alle de nødvendige konseptene for risikohåndtering innen informasjonssikkerhet basert på ISO/IEC 27005, kan du sette deg til eksamen og søke om en “PECB Certified ISO/IEC 27005 Lead Risk Manager”-kredensial. Ved å ha PECB Lead Risk Manager-sertifiseringen vil du kunne vise at du har den praktiske kunnskapen og profesjonelle evner til å støtte og lede et team i håndtering av informasjonssikkerhetsrisikoer.
Hvem bør delta?
- Risikohåndteringsledere for informasjonssikkerhet
- Medlemmer av informasjonssikkerhetsteamet
- Individuer som er ansvarlige for informasjonssikkerhet, overholdelse og risiko i en organisasjon
- Individuer som implementerer ISO/IEC 27001, ønsker å oppfylle kravene i ISO/IEC 27001 eller individuer som er involvert i et risikohåndteringsprogram
- IT-konsulenter
- IT-profesjonelle
- Risikoledere for informasjonssikkerhet
- Personvernledere
Eksamen - Varighet: 3 timer
“PECB Certified ISO/IEC 27005 Lead Risk Manager”-eksamen oppfyller fullt kravene i PECBs eksamens- og sertifiseringsprogram (ECP). Eksamenen dekker følgende kompetensområder:
- Området 1: Grunnleggende prinsipper og konsepter for risikohåndtering innen informasjonssikkerhet
- Området 2: Implementering av et program for risikohåndtering innen informasjonssikkerhet
- Området 3: Vurdering av informasjonssikkerhetsrisiko
- Området 4: Behandling av informasjonssikkerhetsrisiko
- Området 5: Kommunikasjon, overvåking og forbedring av informasjonssikkerhetsrisiko
- Området 6: Metodologier for vurdering av informasjonssikkerhetsrisiko
Generell informasjon
- Sertifiseringsgebyrer er inkludert i eksamensprisen
- Utdanningsmateriale med over 350 sider med informasjon og praktiske eksempler vil bli distribuert
- Et deltakelsesbevis for 21 CPD (Continuous Professional Development) poeng vil utstedes
- I tilfelle eksamenfeil, kan du gjøre eksamenen på nytt innen 12 måneder gratis
Kursplan
Dag 1 Innledning til ISO 27005, konsepter og implementering av et risikohåndteringsprogram
- Avsnitt 01: Kursmål og struktur
- Avsnitt 02: Standard- og reguleringsramme
- Avsnitt 03: Konsepter og definisjoner av risiko
- Avsnitt 04: Implementering av et risikohåndteringsprogram
- Avsnitt 05: Kontekstetablering
Dag 2 Risikoidentifisering, evaluering og behandling som spesifiseres i ISO 27005
- Avsnitt 06: Risikoidentifisering
- Avsnitt 07: Risikoanalyse
- Avsnitt 08: Risikoevaluering
- Avsnitt 09: Risikovurdering med kvantitativ metode
- Avsnitt 10: Risikobehandling
Dag 3 Aksept, kommunikasjon, konsultasjon, overvåking og gjennomgang av informasjonssikkerhetsrisikoer
- Avsnitt 11: Aksepter av informasjonssikkerhetsrisiko
- Avsnitt 12: Kommunikasjon og konsultasjon om informasjonssikkerhetsrisiko
- Avsnitt 13: Overvåking og gjennomgang av informasjonssikkerhetsrisiko
Dag 4 Risikovurderingsmetodologier
- Avsnitt 14: OCTAVE-metoden
- Avsnitt 15: MEHARI-metoden
- Avsnitt 16: EBIOS-metoden
- Avsnitt 17: Harmonisert trusl- og risikovurderingsmetode (TRA)
- Avsnitt 18: Søk om sertifisering og avslutning av utdanningen
Dag 5 Sertifiseringseksamen
Krav
En grunnleggende forståelse av ISO/IEC 27005 og omfattende kunnskap om risikovurdering og informasjonssikkerhet.
Åpne kurs krever 5+ deltakere.
ISO/IEC 27005 Lead Risk Manager Treningskurs - Bestilling
ISO/IEC 27005 Lead Risk Manager Treningskurs - Forespørsel
ISO/IEC 27005 Lead Risk Manager - Konsulentforespørsel
Referanser (3)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Kommende kurs
Relaterte kurs
Basel III – Sertifisert Basel-profesjonell
21 TimerBeskrivelse:
Basel III er en global regulatorisk standard for bankers kapitaldekning, stresstesting og markedslikviditetsrisiko. Etter først å ha blitt enighet om av Basel-komiteen for banktilsyn i 2010–11, har endringer i avtalen forlenget implementeringen til 31. mars 2019. Basel III styrker bankenes kapitalkrav ved å øke bankens likviditet og redusere bankens innflytelse.
Basel III skiller seg fra Basel I & II ved at det krever ulike nivåer av reserver for ulike former for innskudd og andre typer lån, så det erstatter dem ikke så mye som det fungerer sammen med Basel I og Basel II.
Dette komplekse og stadig skiftende landskapet kan være vanskelig å holde tritt med, kurset og opplæringen vår vil hjelpe deg med å håndtere sannsynlige endringer og deres innvirkning på institusjonen din. Vi er akkreditert med og en opplæringspartner til Basel Certification Institute, og som sådan er kvaliteten og egnetheten til opplæringen og materialet vår garantert oppdatert og effektiv
Mål:
- Forberedelse til Certified Basel Professional Examination.
- Definer praktiske strategier og teknikker for definisjon, måling, analyse, forbedring og kontroll av operasjonell risiko i en bankorganisasjon.
Målgruppe:
- Styremedlemmer med risikoansvar
- CROs og Heads of Risk Management
- Medlemmer av risikoteamet Management
- Compliance, juridisk og IT-støttepersonell
- Aksje- og kredittanalytikere
- Porteføljeforvaltere
- Ratingbyråanalytikere
Oversikt:
- Introduksjon til Basel-normer og endringer i Basel-avtalen (III)
- Regelverk for markeds-, kreditt-, motparts- og likviditetsrisiko
- Stresstesting for ulike risikomål inkludert hvordan man formulerer og leverer stresstester
- De sannsynlige effektene av Basel III på den internasjonale bankindustrien, inkludert demonstrasjoner av dens praktiske anvendelse
- Behov for de nye Basel-normene
- Basel III-normene
- Mål for Basel III-normene
- Basel III – Tidslinje
Sertifisert bedragerieekspert (CFE) forberedelse
70 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot profesjonelle på avansert nivå som ønsker å få en omfattende forståelse av konsepter for svindeleksamen og forberede seg til eksamenen Certified Fraud Examiner (CFE).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Få omfattende kunnskap om svindelundersøkelsesprinsipper og svindelundersøkelsesprosessen.
- Lær å identifisere, undersøke og forhindre ulike typer økonomisk svindel.
- Forstå det juridiske miljøet knyttet til svindel, inkludert de juridiske elementene ved svindel, relevante lover og forskrifter.
- Tilegne seg praktiske ferdigheter i å gjennomføre svindelundersøkelser, inkludert bevisinnsamling, intervjuteknikker og dataanalyse.
- Lær å designe og implementere effektive svindelforebyggings- og avskrekkingsprogrammer i organisasjoner.
- Få selvtillit og kunnskap for å bestå eksamenen Certified Fraud Examiner (CFE).
CGEIT – Sertifisert i Governansen for Enterprise IT
28 TimerBeskrivelse:
Dette fire dagers arrangementet (CGEIT-opplæring) er den ultimate forberedelsen til eksamenstid og er designet for å sikre at du består den krevende CGEIT-eksamen første gang.CGEIT-kvalifikasjonen er et internasjonalt anerkjent symbol på eksellens innen IT-styring, tildelt av ISACA. Den er designet for fagfolk som er ansvarlige for å styrer IT-styring eller som har betydelig rådgivende eller sikringsansvar for IT-styring.Å oppnå CGEIT-status vil gi deg større anerkjennelse på markedet, samt økt innflytelse på ledelsesnivå.
Mål:
Dette seminaret er designet for å forberede delegatene til CGEIT-eksamenen ved å gjøre det mulig for dem å supplere sin eksisterende kunnskap og forståelse for å være bedre forberedt på å bestå eksamen, som definert av ISACA.
Målgruppe:
Vårt kurs er for IT- og forretningsfolk med betydelig erfaring med IT-styring som gjennomfører CGEIT-eksamenen.
Komplians for betalingservices i Japan
7 TimerDette instruktørledede, live-treningen i Norge (online eller på stedet) er rettet mot betalingservices kompliansprofesionelle som ønsker å opprette, implementere og gjennomføre en komplianseprogram i et organisasjon.
Avslutningen av denne treningen vil deltakerne kunne:
- Føre reglene satt av statslige reguleringer for betalingservices leverandører.
- Opprette de interne retningslinjene og rutinene som er nødvendige for å oppfylle statslige reguleringer.
- Implementere et komplianseprogram som overholder relevante lover.
- Sørge for at alle bedriftens prosesser og rutiner overholder komplianseprogrammet.
- Vedlikeholde bedriftens rykte samtidig som den beskyttes mot klagesaker.
Cybersikkerhet, styring, risiko og etterlevelse (GRC)
14 TimerDenne instruktørlede, live-økten i Norge (online eller på stedet) er rettet mot mellomnivå-cybersikkerhetsfagfolk som ønsker å styrke sin forståelse av GRC-rammeverk og anvende dem for å sikre og overholde forretningsdrift.
Etter denne opplæringen vil deltakerne kunne:
- Forstå hovedkomponentene i cybersikkerhetsstyring, risiko og etterlevelse.
- Gjennomføre risikovurderinger og utvikle strategier for risikoredusering.
- Implementere tiltak for etterlevelse og håndtere regulatoriske krav.
- Utvikle og håndheve sikkerhetspolicy og prosedyrer.
Tilgjengelighet ved Design (Overholdelse av EU ACT)
21 TimerDenne kursen gir en ekspertintroduksjon til den nylig innførte Tilgjengelighetsloven og utstyrrer utviklere med de praktiske ferdighetene for å designe, utvikle og vedlikeholde fullstendig tilgjengelige applikasjoner. Kurset begynner med en kontekstuell diskusjon om lovens betydning og implikasjoner, før det raskt skifter til praktiske kodingspraksiser, verktøy og testteknikker for å sikre overholdelse og inkludering for brukere med funksjonshemninger.
Governance, Risk Management & Compliance (GRC) Grundleggende
21 TimerKursmål:
For å sikre at et individ har kjerneforståelsen av GRC-prosesser og evner, og ferdighetene til å integrere styring, resultatstyring, risikostyring, internkontroll og compliance-aktiviteter.
Oversikt:
- GRC Grunnleggende vilkår og definisjoner
- GRCs prinsipper
- Kjernekomponenter, praksis og aktiviteter
- Forholdet mellom GRC og andre fagområder
HiTrust-rammeverk for felles sikkerhetsoverensstemmelse
14 TimerDenne instruktørledete, live-treningen i Norge (online eller på stedet) er rettet mot utviklere og administratorer som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Etter denne treningen vil deltakerne være i stand til å:
- Forstå de viktigste konseptene i HiTrust CSF (Common Security Framework).
- Identifisere administrasjons- og sikkerhetskontrollområdene i HITRUST CSF.
- Lære om de ulike typene HiTrust-vurderinger og poengsetting.
- Forstå sertifiseringsprosessen og kravene til HiTrust-overensstemmelse.
- Kjenne de beste praksisene og tipsene for å adoptere HiTrust-tilnærmingen.
ISO 22301 Introduksjon
7 TimerISO 22301 Introduksjonskursus gir deg en forståelse av de grunnleggende begrepene i et System for Virksomhetskontinuitetshåndtering (BCMS).
Ved å delta på ISO 22301 Introduksjon-kursus, vil du forstå viktigheten av et System for Virksomhetskontinuitetshåndtering og de fordeler som bedrifter, samfunn og regeringer kan oppnå.
Hvem bør delta?
- Individuer som er interessert i Virksomhetskontinuitetshåndtering
- Individuer som ønsker å skaffe kunnskap om de viktigste prosessene i et System for Virksomhetskontinuitetshåndtering (BCMS)
Læringsmål
- Forstå begrepene, tilnærmelsene, metodene og teknikkene som brukes for å implementere et System for Virksomhetskontinuitetshåndtering
- Forstå de grunnleggende elementene i et System for Virksomhetskontinuitetshåndtering
PECB ISO/IEC 27001 Lead Auditor
35 TimerISO/IEC 27001 Lead Auditor
ISO/IEC 27001 Lead Auditor-trening gir deg muligheten til å utvikle den nødvendige ekspertisen for å utføre en informasjonssikkerhetshåndteringssystem (ISMS) audit ved å anvende anerkjente grunnleggende prinsipper, prosedyrer og teknikker.
Hvorfor bør du delta?
Under denne treningen vil du få kunnskap og ferdigheter for å planlegge og utføre interne og eksterne auditorer i samsvar med ISO 19011 og ISO/IEC 17021-1 sertifiseringsprosessen.
Basert på praktiske øvelser vil du kunne mestre auditteknikker og bli kompetent til å administrere en auditprogram, auditteam, kommunikasjon med kunder, og konfliktløsning.
Etter at du har oppnådd den nødvendige ekspertisen for å utføre denne auditen, kan du sitte for eksamenen og søke om et “PECB Certified ISO/IEC 27001 Lead Auditor”-kredensial. Ved å ha en PECB Lead Auditor-sertifikat, vil du demonstrere at du har evnen og kompetansen til å auditere organisasjoner basert på beste praksis.
Hvem bør delta?
- Auditorer som ønsker å utføre og lede informasjonssikkerhetshåndteringssystem (ISMS) sertifiseringsauditorer
- Ledere eller konsulenter som ønsker å mestre en informasjonssikkerhetshåndteringssystem auditprosesser
- Individu som har ansvaret for å vedlikeholde samsvar med informasjonssikkerhetshåndteringssystemkravene
- Tekniske ekspertiser som ønsker å forberede seg for en informasjonssikkerhetshåndteringssystem audit
- Ekspertrådgivere i informasjonssikkerhetsledelse
Læringsmål
- Forstå drift av et informasjonssikkerhetshåndteringssystem basert på ISO/IEC 27001
- Kjenne igjen sammenhengen mellom ISO/IEC 27001, ISO/IEC 27002 og andre standarder og reguleringsrammer
- Forstå en auditors rolle for å: planlegge, lede og følge opp en ledelsessystemaudit i samsvar med ISO 19011
- Lære hvordan man leder en audit og et auditteam
- Lære hvordan man tolker kravene i ISO/IEC 27001 i forbindelse med en ISMS-audit
- Oppnå kompetansen til en auditor for å: planlegge en audit, lede en audit, skrive rapporter og følge opp en audit i samsvar med ISO 19011
Pædagogisk tilnærming
- Denne treningen er basert både på teori og beste praksis som brukes i ISMS-auditorer
- Foredragsøkter illustreres med eksempler basert på casestudier
- Praktiske øvelser er basert på en casestudie som inkluderer rollespill og diskusjoner
- Treningstester er liknende til sertifiseringseksamenen
ISO 27002 Lead Manager
35 TimerISO/IEC 27002 Lead Manager trening gjør det mulig for deg å utvikle den nødvendige ekspertisen og kunnskapen til å støtte en organisasjon i å implementere og administrere informasjonssikkerhetskontroller som spesifisert i ISO/IEC 27002.
Etter å ha fullført dette kurset, kan du sitte for eksamenen og søke om referaten «PECB Certified ISO/IEC 27002 Lead Manager». En PECB Lead Manager sertifisering beviser at du har mestret prinsippene og teknikkene for implementering og administrasjon av informasjonssikkerhetskontroller basert på ISO/IEC 27002.
Hvem bør delta?
- Lederer eller konsulenter som ønsker å implementere et informasjonssikkerhetssystem (ISMS) basert på ISO/IEC 27001 og ISO/IEC 27002
- Prosjektledere eller konsulenter som ønsker å mestre prosessen for implementering av informasjonssikkerhetssystemer
- Individuer ansvarlige for informasjonssikkerhet, overholdelse, risiko og styring i en organisasjon
- Medlemmer av informasjonssikkerhetsteamene
- Ekspertkonsulenter innen informasjonsteknologi
- Informasjonssikkerhetskontrollere
- Personvernledere
- IT-professionelle
- CIOs, CTOs og CISOs
Læringsmål
- Mester implementering av informasjonssikkerhetskontroller ved å følge rammen og prinsippene i ISO/IEC 27002
- Få en omfattende forståelse for konsepter, tilnærminger, standarder, metoder og teknikker som er nødvendige for effektiv implementering og administrasjon av informasjonssikkerhetskontroller
- Få innsikt i sammenhengen mellom komponentene i informasjonssikkerhetskontroller, inkludert ansvar, strategi, innkjøp, ytevurdering, overholdelse og menneskelig oppførsel
- Forstå viktigheten av informasjonssikkerhet for organisasjonens strategi
- Mester implementering av prosesser for informasjonssikkerhetsstyring
- Mester formulering og implementering av sikkerhetskrav og -mål
Pædagogisk tilnærming
- Denne treningen er basert både på teori og praksis
- Foredragsøkter illustrert med eksempler basert på reelle saker
- Praktiske øvelser basert på feltstudier
- Tilbakemeldingsøvelser for å hjelpe med eksamensforberedelse
- Feltstudier som likner på sertifiseringseksamenen
Generell informasjon
- Sertifiseringsavgifter er inkludert i eksamensprisen
- Treningsemateriale som inneholder over 500 sider med informasjon og praktiske eksempler vil bli utdelt til deltakerne
- En deltakarsertifikat med 31 CPD (Continuing Professional Development) kreditter vil bli utfoldt til deltakerne
- I tilfelle eksamenfeil kan du repetere eksamenen innen 12 måneder gratis
ISO 9001 og ISO 27001 – Tolkning og intern revisjon
21 TimerISO 9001 og ISO 27001 er internasjonalt anerkjente standarder for kvalitets- og informasjonssikkerhetsledelsesystemer, henholdsvis.
Dette undervisningsbaserte, live-treningen (online eller på stedet) er rettet mot mellomnivå-professionelle som ønsker å tolke ISO 9001 og ISO 27001-standarder og gjennomføre interne revisjoner effektivt.
Ved slutten av denne treningen vil deltakerne kunne:
- Få en forståelse for prinsippene og kravene i ISO 9001 og ISO 27001.
- Tolke klausulene og kontrollene i sanntidskontekster.
- Planlegge og gjennomføre interne revisjoner som er i overensstemmelse med ISO-standarder.
- Identifisere icke-tilpasninger og foreslå rettede handlinger.
Kursform
- Interaktiv forelesning og diskusjon.
- Simulerte revisjonsøvelser og casestudier.
- Håndtering og analyse av kvalitets- og sikkerhetsscenarier.
Kursanpassningsmuligheter
- For å be om en tilpasset trening for dette kurset, vennligst kontakt oss for å avtale det.
Compliance og styring av compliance-risiko
21 TimerMålgruppe
Dette kurset er rettet mot alle ansatte som trenger en praktisk forståelse av compliance og effektiv risikostyring.
Kursformat
Opplæringen gjennomføres med en kombinert tilnærming som inkluderer:
- Faciliterte diskusjoner
- Presentasjoner basert på lysbilder
- Case-studier
- Eksempler fra virkeligheten
Kursmål
Etter kurset vil deltakerne kunne:
Utvikle en solid forståelse av nøkkelaspekter innen compliance, samt nasjonale og internasjonale initiativer rettet mot styring av tilhørende risikoer.
Forklare hvordan organisasjoner og deres team kan etablere et effektivt rammeverk for styring av compliance-risiko.
Beskrive ansvarstillingen til Compliance Officer og Money Laundering Reporting Officer, og forstå hvordan disse rollene integreres i en forretningsstruktur.
Identifisere kritiske risikoområder innen økonomisk kriminalitet, særlig i forbindelse med internasjonale virksomheter, offshore-sentra og klienter med høy formue.
Open Source Software (OSS) Management
14 TimerOpen Source Software (OSS) Management er praksisen med å overvåke livssyklusen til open-source-komponenter innenfor et organisasjon, for å sikre trygg, kompatibel og effektiv bruk.
Dette instruktørførte, live-treningen (online eller på stedet) er rettet mot mellomnivå-IT-profesjonelle som ønsker å implementere beste praksis for å administrere open-source-programvare i bedrifts- og offentlige sektorer.
Etter denne treningen vil deltakerne kunne:
- Opprette effektive OSS-politikker og styringsrammeverk.
- Bruk SBOM- og SCA-verktøy for å identifisere, spore og administrere open-source-avhengigheter.
- Diminuere risikoer forbundet med lisenser og sikkerhetstusninger.
- Forkorte OSS-innflytelsen samtidig som man maksimerer innovasjon og kostnadsbesparelser.
Kursformat
- Interaktiv forelesning og diskusjon.
- Sakstudier og scenario-baserte øvelser.
- Håndig demonstrasjon med OSS-administreringsverktøy.
Kurs tilpasningsoptsjoner
- Dette kurset kan tilpasses spesifikke organisatoriske OSS-politikker og verktøykjeder. Vennligst kontakt oss for å ordne dette.
PCI-DSS Praktiker
14 TimerDenne instruktørledede, live Payment Card Industry Professional-opplæringen i Norge (online eller på stedet) gir en individuell kvalifisering for bransjeutøvere som ønsker å demonstrere sin profesjonelle ekspertise og forståelse av PCI Data Security Standard (PCI DSS).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå betalingsprosessen og PCI-standardene designet for å beskytte den.
- Forstå rollene og ansvaret for enheter involvert i betalingsbransjen.
- Ha dyp innsikt i og forståelse av de 12 PCI DSS-kravene.
- Demonstrere kunnskap om PCI DSS og hvordan det gjelder for organisasjoner som er involvert i transaksjonsprosessen.