Kursplan

Dag 1 Introduktion till ISO 27005, koncept och implementering av ett riskhanteringsprogram

  • Avsnitt 01: Kursmål och struktur
  • Avsnitt 02: Standard- och regleringsram
  • Avsnitt 03: Koncept och definitioner av risk
  • Avsnitt 04: Implementering av ett riskhanteringsprogram
  • Avsnitt 05: Kontextinriktande

Dag 2 Riskidentifiering, utvärdering och hantering enligt ISO 27005

  • Avsnitt 06: Riskidentifiering
  • Avsnitt 07: Riskanalys
  • Avsnitt 08: Riskutvärdering
  • Avsnitt 09: Riskbedömning med kvantitativ metod
  • Avsnitt 10: Risktorhantering

Dag 3 Informations säkerhetsriskacceptans, kommunikation, konsultation, övervakning och granskning

  • Avsnitt 11: Informations säkerhetsriskacceptans
  • Avsnitt 12: Informations säkerhetsriskkommunikation och konsultation
  • Avsnitt 13: Informations säkerhetsriskövervakning och granskning

Dag 4 Riskbedömningsmetodik

  • Avsnitt 14: OCTAVE-metoden
  • Avsnitt 15: MEHARI-metoden
  • Avsnitt 16: EBIOS-metoden
  • Avsnitt 17: Harmoniserad träd- och riskbedömningsmetod (TRA)
  • Avsnitt 18: Ansökan om certifiering och avslutande av utbildningen

Dag 5 Certifieringsprov

Krav

En grundläggande förståelse av ISO/IEC 27005 och omfattande kunskap i riskbedömning och informations säkerhet.

 35 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier