Kursplan
Dag 1 Introduktion till ISO 27005, koncept och implementering av ett riskhanteringsprogram
- Avsnitt 01: Kursmål och struktur
- Avsnitt 02: Standard- och regleringsram
- Avsnitt 03: Koncept och definitioner av risk
- Avsnitt 04: Implementering av ett riskhanteringsprogram
- Avsnitt 05: Kontextinriktande
Dag 2 Riskidentifiering, utvärdering och hantering enligt ISO 27005
- Avsnitt 06: Riskidentifiering
- Avsnitt 07: Riskanalys
- Avsnitt 08: Riskutvärdering
- Avsnitt 09: Riskbedömning med kvantitativ metod
- Avsnitt 10: Risktorhantering
Dag 3 Informations säkerhetsriskacceptans, kommunikation, konsultation, övervakning och granskning
- Avsnitt 11: Informations säkerhetsriskacceptans
- Avsnitt 12: Informations säkerhetsriskkommunikation och konsultation
- Avsnitt 13: Informations säkerhetsriskövervakning och granskning
Dag 4 Riskbedömningsmetodik
- Avsnitt 14: OCTAVE-metoden
- Avsnitt 15: MEHARI-metoden
- Avsnitt 16: EBIOS-metoden
- Avsnitt 17: Harmoniserad träd- och riskbedömningsmetod (TRA)
- Avsnitt 18: Ansökan om certifiering och avslutande av utbildningen
Dag 5 Certifieringsprov
Krav
En grundläggande förståelse av ISO/IEC 27005 och omfattande kunskap i riskbedömning och informations säkerhet.
Vittnesmål (4)
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var mycket motiverad och kunskapsgivande. Instruktören kunde inte bara överföra information, hon lät också det torra teoretiska ämnet bli livligenare med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat