Kursplan

Dag 1 Introduktion till ISO 27005, koncept och implementering av ett riskhanteringsprogram

  • Avsnitt 01: Kursens mål och struktur
  • Avsnitt 02: Standard och regelverk
  • Avsnitt 03: Begrepp och definitioner av risk
  • Avsnitt 04: Implementera ett riskhanteringsprogram
  • Avsnitt 05: Kontextetablering

Dag 2 Riskidentifiering, utvärdering och behandling enligt ISO 27005

  • Avsnitt 06: Riskidentifiering
  • Avsnitt 07: Riskanalys
  • Avsnitt 08: Riskbedömning
  • Avsnitt 09: Riskbedömning med en kvantitativ metod
  • Avsnitt 10: Riskbehandling

Dag 3 Information Security Risk Acceptans, Communication, konsultation, övervakning och granskning

  • Avsnitt 11: Acceptans av informationssäkerhetsrisk
  • Avsnitt 12: Informationssäkerhetsriskkommunikation och konsultation
  • Avsnitt 13: Övervakning och granskning av risker för informationssäkerhet

Dag 4 Riskbedömningsmetoder

  • Avsnitt 14: OCTAVE-metod
  • Avsnitt 15: MEHARI-metoden
  • Avsnitt 16: EBIOS-metod
  • Avsnitt 17: Harmoniserad metod för hot- och riskbedömning (TRA).
  • Avsnitt 18: Ansöka om certifiering och avsluta utbildningen

Dag 5 certifieringsprov

Krav

En grundläggande förståelse för ISO/IEC 27005 och omfattande kunskap om riskbedömning och informationssäkerhet.

 35 timmar

Antal deltagare


Price per participant

Vittnesmål (5)

Upcoming Courses

Relaterade Kategorier