Kom i kontakt
 Varaktighet 35 timmar

Kursplan

Inledning till ISO/IEC 27035

  • Översikt över delarna och strukturen i ISO/IEC 27035
  • Sammanhanget med ISO/IEC 27001 och andra standarder
  • Viktiga termer, definitioner och begrepp

Principer för incidenthantering

  • Förståelse för hot, sårbarheter och risker
  • Kategorier och klassificering av incidenter
  • Skeden i incidentlivscykeln

Planering av ett incidenthanteringsprogram

  • Definition av omfattning och mål
  • Roller, ansvarsområden och eskaleringsvägar
  • Policy och procedurer för incidentrespons

Detektion och rapportering av incidenter

  • Indikatorer på kränkning och tidiga varningssignaler
  • Inre och yttre rapporteringskanaler
  • Underhåll av incidentloggar och register

Analys och utvärdering av incidenter

  • Insamling och bevarande av bevis
  • Metoder för rotsaksanalys
  • Utvärdering av konsekvenser och risker

Incidentrespons, begränsning och återhämtning

  • Strategier för begränsning och kommunikation
  • Borttagning av hot och sårbarheter
  • Systemåterhämtning och verifiering

Åtgärder efter incident och ständig förbättring

  • Rapportering och dokumentation av incidenter
  • Lärdomar och åtgärder
  • Integrering av förbättringar i ISMS

Sammanfattning och nästa steg

Krav

  • Kunskap om begrepp inom informationssäkerhetshantering
  • Medvetenhet om ISO/IEC 27001 eller relaterade standarder
  • Erfarenhet inom IT-säkerhet eller incidenthantering

Målgrupp

  • Informationssäkerhetschefer och -manager
  • Teamledare för incidenthantering
  • Professionella inom risk- och efterlevnadshantering

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier