Kursplan

Introduksjon til ISO/IEC 27035

  • Oversikt over deler og struktur av ISO/IEC 27035
  • Forholdet til ISO/IEC 27001 og andre standarder
  • Nøkkelord, definisjoner og begreper

Prinsipper for hendelser

  • Forståelse av trusler, sårbarheter og risikoer
  • Kategorier og klassifisering av hendelser
  • Stadier i hendelseslivsyklus

Planlegging av et hendelsesprogram

  • Definere omfang og mål
  • Roller, ansvar og eskaleringsveier
  • Politikk og prosedyrer for hendelsesrespons

Deteksjon og melding av hendelser

  • Indikatorer på kompromittering og tidlige advarselstegn
  • Interne og eksterne meldingskanaler
  • Opprettelse og vedlikehold av hendelseslogger og -registre

Analyse og vurdering av hendelser

  • Innsamling og bevaring av bevis
  • Teknikker for rotårsaksanalyse
  • Vurdering av påvirkning og risikovurdering

Respons, innkapsling og gjenoppretting av hendelser

  • Strategier for innkapsling og kommunikasjon
  • Utrydning av trusler og sårbarheter
  • Systemgjenoppretting og validering

Etterhendelsesaktiviteter og kontinuerlig forbedring

  • Rapportering og dokumentasjon av hendelser
  • Lærte lærdommer og korrigerende tiltak
  • Innføring av forbedringer i ISMS

Oppsummering og neste skritt

Krav

  • Kunnskap om konsepter for informasjonssikkerhetsledelse
  • Kjennskap til ISO/IEC 27001 eller relaterte standarder
  • Erfaring med IT-sikkerhet eller rollen for håndtering av hendelser

Målgruppe

  • Informasjonsikkerhetsansvarlige og ledere
  • Ledere for håndtering av hendelser
  • Profesjonelle innen risiko og samhold
 35 timer

Antall deltakere


Price per participant

Testimonials (5)

Upcoming Courses

Related Categories