Kursplan

Dag 1 Introduksjon til ISO 27005, konsepter og implementering av et risikostyringsprogram

  • Avsnitt 01: Kursmål og struktur
  • Avsnitt 02: Standard- og reguleringsramme
  • Avsnitt 03: Konsepter og definisjoner av risiko
  • Avsnitt 04: Implementering av et risikostyringsprogram
  • Avsnitt 05: Oppsett av kontekst

Dag 2 Risikoidentifisering, evaluering og behandling som spesifisert i ISO 27005

  • Avsnitt 06: Risikoidentifisering
  • Avsnitt 07: Risikovurdering
  • Avsnitt 08: Risikoevaluering
  • Avsnitt 09: Risikovurdering med kvantitativ metode
  • Avsnitt 10: Risikobehandling

Dag 3 Informasjonssikkerhetsrisikoaksept, kommunikasjon, konsultasjon, overvåking og gjennomgang

  • Avsnitt 11: Informasjonssikkerhetsrisikoaksept
  • Avsnitt 12: Kommunikasjon og konsultasjon om informasjonssikkerhetsrisiko
  • Avsnitt 13: Overvåking og gjennomgang av informasjonssikkerhetsrisiko

Dag 4 Risikovurderingsmetodologier

  • Avsnitt 14: OCTAVE-metoden
  • Avsnitt 15: MEHARI-metoden
  • Avsnitt 16: EBIOS-metoden
  • Avsnitt 17: Harmonisert trussels- og risikovurderingsmetode (TRA)
  • Avsnitt 18: Søknad om sertifisering og avslutning av opplæringen

Dag 5 Sertifiseringseksamen

Krav

En grunnleggende forståelse av ISO/IEC 27005 og omfattende kunnskaper om risikovurdering og informasjonssikkerhet.

 35 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier