Kursplan
Introduksjon til ISO/IEC 27035
- Oversikt over deler og struktur av ISO/IEC 27035
- Forholdet til ISO/IEC 27001 og andre standarder
- Nøkkelord, definisjoner og begreper
Prinsipper for hendelser
- Forståelse av trusler, sårbarheter og risikoer
- Kategorier og klassifisering av hendelser
- Stadier i hendelseslivsyklus
Planlegging av et hendelsesprogram
- Definere omfang og mål
- Roller, ansvar og eskaleringsveier
- Politikk og prosedyrer for hendelsesrespons
Deteksjon og melding av hendelser
- Indikatorer på kompromittering og tidlige advarselstegn
- Interne og eksterne meldingskanaler
- Opprettelse og vedlikehold av hendelseslogger og -registre
Analyse og vurdering av hendelser
- Innsamling og bevaring av bevis
- Teknikker for rotårsaksanalyse
- Vurdering av påvirkning og risikovurdering
Respons, innkapsling og gjenoppretting av hendelser
- Strategier for innkapsling og kommunikasjon
- Utrydning av trusler og sårbarheter
- Systemgjenoppretting og validering
Etterhendelsesaktiviteter og kontinuerlig forbedring
- Rapportering og dokumentasjon av hendelser
- Lærte lærdommer og korrigerende tiltak
- Innføring av forbedringer i ISMS
Oppsummering og neste skritt
Krav
- Kunnskap om konsepter for informasjonssikkerhetsledelse
- Kjennskap til ISO/IEC 27001 eller relaterte standarder
- Erfaring med IT-sikkerhet eller rollen for håndtering av hendelser
Målgruppe
- Informasjonsikkerhetsansvarlige og ledere
- Ledere for håndtering av hendelser
- Profesjonelle innen risiko og samhold
Referanser (5)
The focus on the objective, always asking for doubts and open to help .
VICTOR ALEJANDRO RUBIO PADILLA - GDL Circuits
Kurs - ISO 26262 Automotive Functional Safety
Det faktum at all standarden ble gjennomgått og diskutert med noen eksempler, når det var nødvendig og nødvendig.
Ioana
Kurs - ISO/IEC 27005 Information Security Risk Management
Maskinoversatt
Treningen var godt satt sammen og veldig informativ.
Siobhan Kavanagh - SEEC MM Ltd.,
Kurs - ISO 9001 Lead Implementer
Maskinoversatt
The quizzes to reinforce the reading and the ability to ask questions at any time
Jonathan
Kurs - ISO 9001 Lead Auditor
Dereck's overall preparedness . Dereck has great communications' skills !!