Kursplan

Dag 1: Introduktion till ISO 27005, koncept och implementering av ett riskhanteringsprogram

  • Avsnitt 01: Kursmål och struktur
  • Avsnitt 02: Standard- och regelverksramverk
  • Avsnitt 03: Koncept och definitioner av risk
  • Avsnitt 04: Implementering av ett riskhanteringsprogram
  • Avsnitt 05: Kontextetablering

Dag 2: Riskidentifiering, bedömning och behandling enligt ISO 27005

  • Avsnitt 06: Riskidentifiering
  • Avsnitt 07: Riskanalys
  • Avsnitt 08: Riskevaluering
  • Avsnitt 09: Riskbedömning med kvantitativ metod
  • Avsnitt 10: Riskbehandling

Dag 3: Informationssäkerhetsriskacceptans, kommunikation, konsultation, övervakning och granskning

  • Avsnitt 11: Informationssäkerhetsriskacceptans
  • Avsnitt 12: Kommunikation och konsultation om informationssäkerhetsrisker
  • Avsnitt 13: Övervakning och granskning av informationssäkerhetsrisker

Dag 4: Riskbedömningsmetodik

  • Avsnitt 14: OCTAVE-metoden
  • Avsnitt 15: MEHARI-metoden
  • Avsnitt 16: EBIOS-metoden
  • Avsnitt 17: Harmoniserad hot- och riskbedömningsmetod (TRA)
  • Avsnitt 18: Ansökan om certifiering och avslutning av utbildningen

Dag 5: Certifieringsexamen

Krav

Ett grundläggande förstånd för ISO/IEC 27005 och omfattande kunskap om riskbedömning och informationssäkerhet.

 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier