Kursplan

Introduktion till ISO/IEC 27035

  • Översikt över ISO/IEC 27035 delar och struktur
  • Förhållandet till ISO/IEC 27001 och andra standarder
  • Nyckelterm, definitioner och begrepp

Incident Management Principles

  • Förståelse för hot, sårbarheter och risker
  • Incidentkategorier och klassificering
  • Incidentlivscykelns faser

Planering av ett Incident Management Program

  • Definiering av omfattning och mål
  • Roller, ansvar och eskalationsvägar
  • Incidenthanteringspolicy och -procedurer

Incidentdetektion och Rapportering

  • Indikatorer på kompromiss och tidiga varningstecken
  • Interna och externa rapporteringskanaler
  • Underhåll av incidentloggar och register

Incidentanalys och Utvärdering

  • Insamling och bevarande av bevis
  • Tekniker för rotorsaksanalys
  • Påverkningsbedömning och riskutvärdering

Incidenthantering, Innehav och Återhämtning

  • Innehavsstrategier och kommunikation
  • Utrotning av hot och sårbarheter
  • Systemåterhämtning och validering

Efter-incident Activiti och Kontinuerlig Förbättring

  • Incidentrapportering och dokumentation
  • Lärdomar och korrigerande åtgärder
  • Införlivande av förbättringar i ISMS

Sammanfattning och Nästa Steg

Krav

  • Kunskap om informationssäkerhetshanteringskoncept
  • Kännedom om ISO/IEC 27001 eller relaterade standarder
  • Erfarenhet inom IT-säkerhet eller incidentresponsroller

Målgrupp

  • Informationssäkerhetschefer och ledare
  • Incidentresponsteamledare
  • Risk- och complianceprofessionella
 35 timmar

Antal deltagare


Price per participant

Vittnesmål (5)

Upcoming Courses

Relaterade Kategorier