Ta kontakt
 Varighet 35 timer

Kursplan

Introduksjon til ISO/IEC 27035

  • Oversikt over deler og struktur i ISO/IEC 27035
  • Sammenheng med ISO/IEC 27001 og andre standarder
  • Viktige termer, definisjoner og konsepter

Prinsipper for hendelsesbehandling

  • Forståelse av trusler, sårbarheter og risiko
  • Hendelseskategorier og klassifisering
  • Faser i hendelseslivssyklusen

Planlegging av hendelsesbehandlingsprogram

  • Definere omfang og mål
  • Roller, ansvar og eskaleringstilfeller
  • Hendelsesresepsjonspolicy og prosedyrer

Deksjon og rapportering av hendelser

  • Bekreftelsesindikatorer og tidlige varsler
  • Interne og eksterne rapporteringskanaler
  • Vedlikehold av hendelsessjeler og opptegnelser

Analyse og vurdere hendelser

  • Innsamling og bevarelse av bevis
  • Teknikker for analyse av hovedårsak
  • KONSEKVENSENVURDERING OG RISIKOVURDERING

Hendelsesrespons, begrensning og gjenoppretting

  • Begrensningsstrategier og kommunikasjon
  • Eradikering av trusler og sårbarheter
  • Systemgjenoppretting og verifisering

Etterhendelsesaktiviteter og kontinuerlig forbedring

  • Rapportering og dokumentasjon av hendelser
  • Lærte leksjoner og rettende tiltak
  • Integrasjon av forbedringer i ISMS

Oppsummering og neste steg

Krav

  • Kunnskap om konsepter for informasjonssikkerhetsstyring
  • Kjennskap til ISO/IEC 27001 eller relaterte standarder
  • Erfaring i IT-sikkerhet eller hendelsesresponsroller

Målgruppe

  • Informasjonssikkerhetsoffiserer og ledere
  • Ledere for hendelsesresponsteam
  • Fagfolk innen risiko og compliance

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier