Kursplan
Introduktion till ISO/IEC 27035
- Översikt över ISO/IEC 27035 delar och struktur
- Förhållandet till ISO/IEC 27001 och andra standarder
- Nyckelterm, definitioner och begrepp
Incident Management Principles
- Förståelse för hot, sårbarheter och risker
- Incidentkategorier och klassificering
- Incidentlivscykelns faser
Planering av ett Incident Management Program
- Definiering av omfattning och mål
- Roller, ansvar och eskalationsvägar
- Incidenthanteringspolicy och -procedurer
Incidentdetektion och Rapportering
- Indikatorer på kompromiss och tidiga varningstecken
- Interna och externa rapporteringskanaler
- Underhåll av incidentloggar och register
Incidentanalys och Utvärdering
- Insamling och bevarande av bevis
- Tekniker för rotorsaksanalys
- Påverkningsbedömning och riskutvärdering
Incidenthantering, Innehav och Återhämtning
- Innehavsstrategier och kommunikation
- Utrotning av hot och sårbarheter
- Systemåterhämtning och validering
Efter-incident Activiti och Kontinuerlig Förbättring
- Incidentrapportering och dokumentation
- Lärdomar och korrigerande åtgärder
- Införlivande av förbättringar i ISMS
Sammanfattning och Nästa Steg
Krav
- Kunskap om informationssäkerhetshanteringskoncept
- Kännedom om ISO/IEC 27001 eller relaterade standarder
- Erfarenhet inom IT-säkerhet eller incidentresponsroller
Målgrupp
- Informationssäkerhetschefer och ledare
- Incidentresponsteamledare
- Risk- och complianceprofessionella
Vittnesmål (5)
The focus on the objective, always asking for doubts and open to help .
VICTOR ALEJANDRO RUBIO PADILLA - GDL Circuits
Kurs - ISO 26262 Automotive Functional Safety
Det faktum att all standard granskades och diskuterades med några exempel, när det behövdes och krävdes.
Ioana
Kurs - ISO/IEC 27005 Information Security Risk Management
Maskintolkat
Utbildningen var väl sammansatt och mycket informativ.
Siobhan Kavanagh - SEEC MM Ltd.,
Kurs - ISO 9001 Lead Implementer
Maskintolkat
The quizzes to reinforce the reading and the ability to ask questions at any time
Jonathan
Kurs - ISO 9001 Lead Auditor
Dereck's overall preparedness . Dereck has great communications' skills !!