Kursplan
Dag 1 Introduksjon til ISO 27005, konsepter og implementering av et risikostyringsprogram
- Seksjon 01: Kursmål og struktur Seksjon 02: Standard og regelverk Seksjon 03: Begreper og definisjoner av risiko Seksjon 04: Implementering av et risikostyringsprogram Seksjon 05: Kontekstetablering
Dag 2 Risikoidentifikasjon, evaluering og behandling som spesifisert i ISO 27005
- Seksjon 06: Risikoidentifikasjon Seksjon 07: Risikoanalyse Seksjon 08: Risikovurdering Seksjon 09: Risikovurdering med en kvantitativ metode Seksjon 10: Risikobehandling
Dag 3 Information Security Risk Aksept, kommunikasjon, konsultasjon, overvåking og gjennomgang
- Seksjon 11: Aksept for informasjonssikkerhetsrisiko Seksjon 12: Informasjonssikkerhetsrisiko kommunikasjon og konsultasjon Seksjon 13: Informasjonssikkerhetsrisikoovervåking og gjennomgang
Dag 4 Metoder for risikovurdering
- Seksjon 14: OCTAVE-metoden Seksjon 15: MEHARI-metoden Seksjon 16: EBIOS-metoden Seksjon 17: Harmonisert trussel- og risikovurderingsmetode (TRA) Seksjon 18: Søke om sertifisering og avslutte opplæringen
Dag 5 sertifiseringseksamen
Krav
En grunnleggende forståelse av ISO/IEC 27005 og omfattende kunnskap om risikovurdering og informasjonssikkerhet.
Testimonials (5)
Treningen var godt satt sammen og veldig informativ.
Siobhan Kavanagh - SEEC MM Ltd.,
Kurs - ISO 9001 Lead Implementer
Machine Translated
The quizzes to reinforce the reading and the ability to ask questions at any time
Jonathan
Kurs - ISO 9001 Lead Auditor
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Dereck's overall preparedness . Dereck has great communications' skills !!
Dana Foster - Corrigan Oil Company
Kurs - ISO 9001 Foundation
The trainer was extremely clear and concise. Very easy to understand and absorb the information.