Kursplan

Dag 1 Introduksjon til ISO 27005, konsepter og implementering av et risikostyringsprogram

    Seksjon 01: Kursmål og struktur Seksjon 02: Standard og regelverk Seksjon 03: Begreper og definisjoner av risiko Seksjon 04: Implementering av et risikostyringsprogram Seksjon 05: Kontekstetablering

Dag 2 Risikoidentifikasjon, evaluering og behandling som spesifisert i ISO 27005

    Seksjon 06: Risikoidentifikasjon Seksjon 07: Risikoanalyse Seksjon 08: Risikovurdering Seksjon 09: Risikovurdering med en kvantitativ metode Seksjon 10: Risikobehandling

Dag 3 Information Security Risk Aksept, kommunikasjon, konsultasjon, overvåking og gjennomgang

    Seksjon 11: Aksept for informasjonssikkerhetsrisiko Seksjon 12: Informasjonssikkerhetsrisiko kommunikasjon og konsultasjon Seksjon 13: Informasjonssikkerhetsrisikoovervåking og gjennomgang

Dag 4 Metoder for risikovurdering

    Seksjon 14: OCTAVE-metoden Seksjon 15: MEHARI-metoden Seksjon 16: EBIOS-metoden Seksjon 17: Harmonisert trussel- og risikovurderingsmetode (TRA) Seksjon 18: Søke om sertifisering og avslutte opplæringen

Dag 5 sertifiseringseksamen

Krav

En grunnleggende forståelse av ISO/IEC 27005 og omfattende kunnskap om risikovurdering og informasjonssikkerhet.

 35 timer

Antall deltakere


Price per participant

Testimonials (5)

Upcoming Courses

Related Categories