ISO/IEC 27005 Lead Risk Manager Träningskurs
ISO/IEC 27005 Lead Risk Manager utbildning möjliggör att du skaffar den nödvändiga expertisen för att stödja en organisation i riskhanteringsprocessen som gäller alla tillgångar av betydelse för informationssäkerhet, med hjälp av standarden ISO/IEC 27005 som referensramverk. Under denna utbildningskurs kommer du att få en omfattande kunskap om en processmodell för att utforma och utveckla ett riskhanteringsprogram för informationssäkerhet. Kursen innehåller även en grundläggande förståelse av bästa praxis för riskbedömningsmetoder som OCTAVE, EBIOS, MEHARI och harmoniserad TRA. Denna utbildningskurs stödjer implementeringsprocessen för ISMS-ramverket som presenteras i standarden ISO/IEC 27001.
Efter att du har förstått alla nödvändiga koncept inom informationssäkerhetsriskhantering baserat på ISO/IEC 27005 kan du sitta för examen och söka en “PECB Certified ISO/IEC 27005 Lead Risk Manager”-utbildning. Genom att ha ett PECB Lead Risk Manager-certifikat kan du visa att du har den praktiska kunskapen och de professionella förmågorna för att stödja och leda en grupp i hantering av informationssäkerhetsrisker.
Vem ska delta?
- Informationssäkerhetsriskhanteringschefer
- Medlemmar i informationssäkerhetsteam
- Personer ansvariga för informationssäkerhet, efterlevnad och risk inom en organisation
- Personer som implementerar ISO/IEC 27001, strävar efter att följa ISO/IEC 27001 eller personer som är involverade i ett riskhanteringsprogram
- IT-konsulter
- IT-professionella
- Informationssäkerhetschefer
- Sekretesschefer
Examination - Varaktighet: 3 timmar
“PECB Certified ISO/IEC 27005 Lead Risk Manager”-examen uppfyller fullt de krav som ställs av PECBs Examination and Certification Programme (ECP). Examen täcker följande kompetensområden:
- Domän 1 Grundläggande principer och koncept inom informationssäkerhetsriskhantering
- Domän 2 Implementering av ett informationssäkerhetsriskhanteringsprogram
- Domän 3 Informationssäkerhetsriskbedömning
- Domän 4 Behandling av informationssäkerhetsrisker
- Domän 5 Kommunikation, övervakning och förbättring av informationssäkerhetsrisker
- Domän 6 Metodik för informationssäkerhetsriskbedömning
Allmän information
- Certifieringsavgifter ingår i examenspriset
- Utbildningsmaterial med över 350 sidor med information och praktiska exempel kommer att distribueras
- Ett deltagarcertifikat med 21 CPD (Continuing Professional Development) poäng kommer att utfärdas
- I fall av examensmisslyckande kan du återgå till examen inom 12 månader gratis
Kursplan
Dag 1: Introduktion till ISO 27005, koncept och implementering av ett riskhanteringsprogram
- Avsnitt 01: Kursmål och struktur
- Avsnitt 02: Standard- och regelverksramverk
- Avsnitt 03: Koncept och definitioner av risk
- Avsnitt 04: Implementering av ett riskhanteringsprogram
- Avsnitt 05: Kontextetablering
Dag 2: Riskidentifiering, bedömning och behandling enligt ISO 27005
- Avsnitt 06: Riskidentifiering
- Avsnitt 07: Riskanalys
- Avsnitt 08: Riskevaluering
- Avsnitt 09: Riskbedömning med kvantitativ metod
- Avsnitt 10: Riskbehandling
Dag 3: Informationssäkerhetsriskacceptans, kommunikation, konsultation, övervakning och granskning
- Avsnitt 11: Informationssäkerhetsriskacceptans
- Avsnitt 12: Kommunikation och konsultation om informationssäkerhetsrisker
- Avsnitt 13: Övervakning och granskning av informationssäkerhetsrisker
Dag 4: Riskbedömningsmetodik
- Avsnitt 14: OCTAVE-metoden
- Avsnitt 15: MEHARI-metoden
- Avsnitt 16: EBIOS-metoden
- Avsnitt 17: Harmoniserad hot- och riskbedömningsmetod (TRA)
- Avsnitt 18: Ansökan om certifiering och avslutning av utbildningen
Dag 5: Certifieringsexamen
Krav
Ett grundläggande förstånd för ISO/IEC 27005 och omfattande kunskap om riskbedömning och informationssäkerhet.
Öppna Utbildningskurser kräver 5+ deltagare.
ISO/IEC 27005 Lead Risk Manager Träningskurs - Bokning
ISO/IEC 27005 Lead Risk Manager Träningskurs - Fråga
ISO/IEC 27005 Lead Risk Manager - Konsultfråga
Vittnesmål (3)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
lära sig om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Riskoptimisering är tydligare än de andra ämnena
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Kommande Kurser
Relaterade Kurser
Basel III – Certifierad Basel Professional
21 TimmarBeskrivning:
Basel III är en global regulatorisk standard för bankers kapitaltäckning, stresstester och likviditetsrisk på marknaden. Efter att ursprungligen ha godkänts av Baselkommittén för banktillsyn 2010–2011 har ändringarna i avtalet förlängt implementeringen till den 31 mars 2019. Basel III stärker bankernas kapitalkrav genom att öka bankernas likviditet och minska bankernas skuldsättningsgrad.
Basel III skiljer sig från Basel I och Basel II genom att det kräver olika nivåer av reserver för olika former av inlåning och andra typer av upplåning, så det ersätter dem inte så mycket som det fungerar vid sidan av Basel I och Basel II.
Detta komplexa och ständigt föränderliga landskap kan vara svårt att hålla jämna steg med, vår kurs och utbildning hjälper dig att hantera troliga förändringar och deras inverkan på din institution. Vi är ackrediterade och utbildningspartner till Basel Certification Institute och som sådan garanteras kvaliteten och lämpligheten på vår utbildning och vårt material att vara uppdaterad och effektiv
Mål:
- Förberedelse för den certifierade Basel Professional Examination.
- Definiera praktiska strategier och tekniker för definition, mätning, analys, förbättring och kontroll av operativ risk inom en bankorganisation.
Målgrupp:
- Styrelseledamöter med riskansvar
- CRO:er och riskhuvuden Management
- Medlemmar i riskteamet Management
- Compliance-, juridik- och IT-supportpersonal
- Aktie- och kreditanalytiker
- Portföljförvaltare
- Analytiker av kreditvärderingsinstitut
Överblick:
- Introduktion till Baselreglerna och ändringar av Baselöverenskommelsen (III)
- Regelverk för marknads-, kredit-, motparts- och likviditetsrisk
- Stresstestning för olika riskmått, inklusive hur man formulerar och genomför stresstester
- De sannolika effekterna av Basel III på den internationella banksektorn, inklusive demonstrationer av dess praktiska tillämpning
- Behovet av de nya Baselnormerna
- Basel III-normerna
- Målen för Basel III-normerna
- Basel III – Tidslinje
Certified Fraud Examiner (CFE) Förberedelse
70 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till proffs på avancerad nivå som vill få en omfattande förståelse för bedrägeriundersökningskoncept och förbereda sig för Certified Fraud Examiner (CFE) examen.
I slutet av denna utbildning kommer deltagarna att kunna:
- Få omfattande kunskap om principer för bedrägeriundersökning och processen för bedrägerigranskning.
- Lär dig att identifiera, undersöka och förhindra olika typer av ekonomiska bedrägerier.
- Förstå den juridiska miljön i samband med bedrägerier, inklusive de juridiska aspekterna av bedrägeri, relevanta lagar och förordningar.
- Skaffa dig praktiska färdigheter i att genomföra bedrägeriutredningar, inklusive insamling av bevis, intervjutekniker och dataanalys.
- Lär dig att utforma och implementera effektiva program för att förebygga och avskräcka bedrägerier inom organisationer.
- Få självförtroende och kunskap för att klara CFE-provet (Certified Fraud Examiner).
CGEIT – Certifierad i Goförvaltningen av Enterprise IT
28 TimmarBeskrivning:
Denna fyra dagars event (CGEIT-utbildning) är den ultimata förberedelsen för provtiden och är utformad för att säkerställa att du klarar den krävande CGEIT-examen vid första försöket.CGEIT-kvalificeringen är ett internationellt erkänt symbol för excellens inom IT-styrning som utfärdas av ISACA. Den är avsedd för professionella som ansvarar för att styra IT eller som har betydande rådgivande eller säkerställande ansvar för IT-styrning.Att uppnå CGEIT-status ger dig större erkännande på marknaden, samt ökad inflytande på ledningsnivå.
Mål:
Detta seminarium har utformats för att förbereda deltagarna för CGEIT-examen genom att låta dem komplettera sin befintliga kunskap och förståelse för att vara bättre förberedda för att klara provet, enligt ISACA:s definition.
Målgrupp:
Vår utbildning riktar sig till IT- och affärsproffs med betydande erfarenhet av IT-styrning som avser att genomföra CGEIT-examen.
Kompliance för betalningstjänster i Japan
7 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller platsbaserad) riktar sig till betalningstjänster komplianceprofiler som vill skapa, implementera och framtvinga en komplianceprogram inom organisationen.
Till slut av denna utbildning kommer deltagarna kunna:
- Förstå reglerna som fastställs av statliga reguleringar för betalningstjänsterleverantörer.
- Skapa de interna rutinerna och förfarandena som krävs för att uppfylla statliga regleringar.
- Implementera ett komplianceprogram som följer gällande lagstiftning.
- Säkerställa att alla företagets processer och procedurer överensstämmer med komplianceprogrammet.
- Vidhålla företagets rykte samtidigt som det skyddas från rättsliga tvister.
Cybersecurity Governance, Risk & Compliance (GRC)
14 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller på plats) riktas till mellannivåcybersäkerhetsexperter som vill förbättra sin förståelse av GRC-ramverk och använda dem för säkra och efterlevande verksamhetsprocesser.
Genom denna utbildning kommer deltagarna att kunna:
- Förstå de viktigaste komponenterna i cybersäkerhetssprång, riskhantering och efterlevnad.
- Durchföra riskbedömningar och utveckla riskminimeringsstrategier.
- Implementera efterlevnadsåtgärder och hantera reglerkrav.
- Utforma och framtvinga säkerhetspolicyer och procedurer.
Tillgänglighet genom design (Enhetlig tillämpning enligt EU:s akt)
21 TimmarDenna kurs ger en expertintroduktion till den nyligen införda Tillgänglighetslagen och utrustar utvecklare med de praktiska kunskaperna för att designa, utveckla och underhålla fullt tillgängliga applikationer. Efter en kontextuell diskussion om lagens betydelse och implikationer flyttas fokus snabbt till praktisk kodning, verktyg och testmetoder för att säkerställa kompatibilitet och inkludering för användare med funktionsnedsättningar.
Governance, Risk Management & Compliance (GRC) Grundläggande
21 TimmarKursmål:
För att säkerställa att en individ har grundläggande förståelse för GRC-processer och förmågor, och färdigheterna för att integrera styrning, prestationshantering, riskhantering, intern kontroll och efterlevnadsaktiviteter.
Översikt:
- GRC Grundläggande termer och definitioner
- GRC: s principer
- Kärnkomponenter, praxis och aktiviteter
- Förhållande mellan GRC och andra discipliner
HiTrust Common Security Framework Compliance
14 TimmarDenna instruktörsledda, levande utbildning i Sverige (online eller på plats) är riktad till utvecklare och administratörer som vill producera programvara och produkter som är HiTRUST-överensstämmande.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de centrala begreppen i HiTrust CSF (Common Security Framework).
- Identifiera HITRUST CSF-administrativa och säkerhetskontrollområden.
- Lära sig om de olika typerna av HiTrust-utvärderingar och poängsättning.
- Förstå certifieringsprocessen och kraven för HiTrust-överensstämmelse.
- Veta de bästa metoderna och tipsen för att införliva HiTrust-approachen.
ISO 22301 Introduktion
7 TimmarISO 22301 Introduktionskurs ger dig en förståelse för de grundläggande koncepten i ett System för kontinuitethantering (BCMS).
Genom att delta på ISO 22301 Introduktion-kursen kommer du att förstå vikten av ett System för kontinuitethantering och de fördelar som företag, samhälle och regeringar kan få.
Vilka bör delta?
- Individuella intresserade av kontinuitethantering
- Individuella som vill få kunskap om de viktigaste processerna i ett System för kontinuitethantering (BCMS)
Läringsmål
- Förstå koncepten, tillvägagångssätt, metoder och tekniker som används för att implementera ett System för kontinuitethantering
- Förstå de grundläggande elementen i ett System för kontinuitethantering
PECB ISO/IEC 27001 Lead Auditor
35 TimmarISO/IEC 27001 Lead Auditor
ISO/IEC 27001 Lead Auditor-utbildningen möjliggör för dig att utveckla den nödvändiga expertisen för att genomföra en Information Security Management System (ISMS)-granskning genom att tillämpa allmänt erkända granskningsprinciper, procedurer och tekniker.
Varför bör du delta?
Under denna utbildningskurs kommer du att få kunskap och färdigheter för att planera och genomföra interna och externa granskningar i enlighet med ISO 19011 och ISO/IEC 17021-1-certifieringsprocessen.
Genom praktiska övningar kommer du att kunna mastera granskningsmetoder och bli kompetent till att hantera en granskningssamordnare, ett granskningslag, kommunikation med kunder och konfliktlösning.
Efter att du har fått den nödvändiga expertisen för att genomföra denna granskning kan du sitta vid examen och söka om en “PECB Certified ISO/IEC 27001 Lead Auditor”-utbildningsbevis. Genom att ha ett PECB Lead Auditor-certifikat kommer du att visa att du har förmågan och kompetensen att granska organisationer baserat på bästa praxis.
Vem bör delta?
- Granskare som vill genomföra och leda Information Security Management System (ISMS)-certifieringsgranskningar
- Chefer eller konsulter som vill mästera en Information Security Management System-granskningsprocess
- Individuella ansvariga för att upprätthålla enlighet med Information Security Management System-krav
- Tekniska experter som vill förbereda sig inför en Information Security Management System-granskning
- Expertradgivare inom informationssäkerhetshantering
Läringsmål
- Förstå driftsättningen av ett Information Security Management System baserat på ISO/IEC 27001
- Känna till sammanhanget mellan ISO/IEC 27001, ISO/IEC 27002 och andra normer och regelverk
- Förstå en granskares roll för att: planera, leda och följa upp en systemgranskning i enlighet med ISO 19011
- Lära sig hur man leder en granskning och ett granskningslag
- Lära sig hur man tolkar kraven i ISO/IEC 27001 i sammanhang med en ISMS-granskning
- Få den kompetens som krävs för att: planera en granskning, leda en granskning, skriva rapporter och följa upp en granskning i enlighet med ISO 19011
Uppbyggnad av utbildningen
- Denna utbildning baseras både på teori och bästa praxis som används i ISMS-granskningar
- Föreläsningar är illustrerade med exempel baserade på fallstudier
- Praktiska övningar är baserade på en fallstudie som inkluderar rollspelande och diskussioner
- Övningstester liknar Certifieringsexamen
ISO 27002 Lead Manager
35 TimmarISO/IEC 27002 Lead Manager utbildningen möjliggör för dig att utveckla den nödvändiga expertisen och kunskapen för att stödja en organisation i att implementera och hantera informations säkerhetskontroller som anges i ISO/IEC 27002.
Efter att ha avklarat denna kurs kan du sitta för examen och söka om kandemanget “PECB Certified ISO/IEC 27002 Lead Manager”. En PECB Lead Manager-certifiering bevisar att du behärskar principerna och teknikerna för implementering och hantering av informations säkerhetskontroller baserat på ISO/IEC 27002.
Vem ska delta?
- Manager eller konsult som vill implementera ett Informations säkerhetsledningssystem (ISMS) baserat på ISO/IEC 27001 och ISO/IEC 27002
- Projektledare eller konsulter som vill behärska processen för implementering av ett Informations säkerhetsledningssystem
- Personer som har ansvaret för informations säkerhet, efterlevnad, risk och styrning i en organisation
- Medlemmar av informations säkerhetsteam
- Expertrådgivare inom informations teknologi
- Informations säkerhetsansvariga
- Sekretessansvariga
- IT-professionals
- CIOs, CTOs och CISOs
Läringsmål
- Behärska implementeringen av informations säkerhetskontroller genom att följa ramverket och principerna i ISO/IEC 27002
- Få en omfattande förståelse för koncept, metoder, normer, tekniker och metoder som krävs för effektiv implementering och hantering av informations säkerhetskontroller
- Förstå relationen mellan komponenterna i informations säkerhetskontroller, inklusive ansvaret, strategin, inköp, prestanda, efterlevnad och människans beteende
- Förstå vikten av informations säkerhet för organisationens strategi
- Behärska implementeringen av informations säkerhetsledningsprocesser
- Behärska formuleringen och implementeringen av säkerhetskrav och mål
Utbildningsansats
- Denna utbildning baseras både på teori och praktik
- Föreläsningssessioner illustrerade med exempel från verkliga fall
- Praktiska övningar baserade på fallstudier
- Övningsuppgifter för att underlätta examensförberedelsen
- En provprövning liknande certifieringsexamen
Allmän information
- Certifieringsavgifter ingår i examenstecknaturen
- Utbildningsmaterial som innehåller över 500 sidor med information och praktiska exempel kommer att distribueras till deltagarna
- Ett deltagarbevis om 31 CPD (Continuing Professional Development) poäng kommer att utdelas till deltagarna
- Om examen misslyckas kan du göra om examen inom 12 månader kostnadsfritt
ISO 9001 och ISO 27001 – Tolkning och Intern Revision
21 TimmarISO 9001 och ISO 27001 är internationellt erkända normer för kvalitets- och informations säkerhetsledningsystem respektive.
Denna instruktörsledda, liveutbildning (online eller på plats) riktas till mellannivåprofessionella som vill tolka ISO 9001 och ISO 27001-normerna och genomföra interna revisionsuppgifter effektivt.
Till slutet av denna utbildning kommer deltagarna att kunna:
- Förstå principerna och kraven i ISO 9001 och ISO 27001.
- Tolka klausemål och kontroller i praktiska sammanhang.
- Planera och genomföra interna revisionsuppgifter enligt ISO-normerna.
- Identifiera icke-samsvar och rekommendera åtgärder för korrigerande handlingar.
Kursformat
- Interaktiv föreläsning och diskussion.
- Simulerade revisionsövningar och fallstudier.
- Händer på analys av kvalitets- och säkerhetsfall.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs, kontakta oss för att arrangera.
Efterlevnad och hantering av efterlevnadsrisker
21 TimmarMålgrupp
Denna kurs vänder sig till alla medarbetare som behöver en praktisk förståelse av efterlevnad och effektiv riskhantering.
Kursens upplägg
Utbildningen genomförs med en blandad metod som inkluderar:
- Ledd diskussioner
- Prezentationer med stöd av bilder
- Fallstudier
- Exempel från verkligheten
Kursmål
Inför kursens slut kommer deltagarna att kunna:
Utveckla en god förståelse för nyckelaspekter inom efterlevnad, samt nationella och internationella initiativ som syftar till att hantera kopplade risker.
Förklara hur organisationer och deras team kan etablera ett effektivt ramverk för hantering av efterlevnadsrisker.
Beskriva ansvarigheten för efterlevnadschefen (Compliance Officer) och anmälningsansvarig för penningtvätt (Money Laundering Reporting Officer), samt förstå hur dessa roller integreras i en företagsstruktur.
Identifiera kritiska riskområden inom finansiella brott, särskilt i samband med internationell verksamhet, offshorecentra och klienter med höga tillgångar.
Open Source Software (OSS) Management
14 TimmarHantering av öppen källkod (OSS) är praktiken att övervaka livscykeln för öppen-källkomponenter inom en organisation, med syftet att säkerställa säker, kompatibel och effektiv användning.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till mellannivå-IT-professionella som vill implementera bästa metoder för att hantera öppen källkod i företags- och statliga miljöer.
Till slutet av denna utbildning kommer deltagarna kunna:
- Upprätta effektiva OSS-principer och styrningsramar.
- Använda SBOM- och SCA-verktyg för att identifiera, spåra och hantera öppen-källberoenden.
- Lindra risker relaterade till licensiering och säkerhetsbrister.
- Förenkla införandet av OSS samtidigt som man maximerar innovation och kostnadseffektivitet.
Kursformat
- Interaktiv föreläsning och diskussion.
- Fallstudier och scenariobaserade övningar.
- Hands-on-demonstrationer med OSS-hanteringsverktyg.
Kursanpassningsalternativ
- Denna kurs kan anpassas efter specifika organisations- och verktygsförhållanden. Kontakta oss för att ordna.
PCI-DSS Praktiker
14 TimmarDenna instruktörsledda, live Payment Card Industry Professional-utbildning i Sverige (online eller på plats) ger en individuell kvalifikation för branschutövare som vill visa sin professionella expertis och förståelse för PCI Data Security Standard (PCI DSS).
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå betalningsprocessen och de PCI-standarder som är utformade för att skydda den.
- Förstå roller och ansvar för enheter som är involverade i betalningsbranschen.
- Ha djup insikt i och förståelse för de 12 PCI DSS-kraven.
- Visa kunskap om PCI DSS och hur det tillämpas på organisationer som är involverade i transaktionsprocessen.