Kursplan

Dag 1 Innledning til ISO 27005, konsepter og implementering av et risikohåndteringsprogram

  • Avsnitt 01: Kursmål og struktur
  • Avsnitt 02: Standard- og reguleringsramme
  • Avsnitt 03: Konsepter og definisjoner av risiko
  • Avsnitt 04: Implementering av et risikohåndteringsprogram
  • Avsnitt 05: Kontekstetablering

Dag 2 Risikoidentifisering, evaluering og behandling som spesifiseres i ISO 27005

  • Avsnitt 06: Risikoidentifisering
  • Avsnitt 07: Risikoanalyse
  • Avsnitt 08: Risikoevaluering
  • Avsnitt 09: Risikovurdering med kvantitativ metode
  • Avsnitt 10: Risikobehandling

Dag 3 Aksept, kommunikasjon, konsultasjon, overvåking og gjennomgang av informasjonssikkerhetsrisikoer

  • Avsnitt 11: Aksepter av informasjonssikkerhetsrisiko
  • Avsnitt 12: Kommunikasjon og konsultasjon om informasjonssikkerhetsrisiko
  • Avsnitt 13: Overvåking og gjennomgang av informasjonssikkerhetsrisiko

Dag 4 Risikovurderingsmetodologier

  • Avsnitt 14: OCTAVE-metoden
  • Avsnitt 15: MEHARI-metoden
  • Avsnitt 16: EBIOS-metoden
  • Avsnitt 17: Harmonisert trusl- og risikovurderingsmetode (TRA)
  • Avsnitt 18: Søk om sertifisering og avslutning av utdanningen

Dag 5 Sertifiseringseksamen

Krav

En grunnleggende forståelse av ISO/IEC 27005 og omfattende kunnskap om risikovurdering og informasjonssikkerhet.

 35 Timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier