Návrh Školení
1. Úvod do řízení rizik
2. Metodiky hodnocení rizik
3. Rámec řízení rizik bezpečnosti informací a procesní model ISO 27005
4. Klasifikace a identifikace informačních aktiv
5. Definice ohrožení informačních aktiv
6. Identifikace zranitelností, které by tyto hrozby mohly zneužít
7. Analýza rizik: bodování rizik pomocí škál a jednoduchých výpočtů
8. Úvod do nástrojů analýzy rizik
9. Hodnocení rizik a strategie akceptace
10. Ošetření rizik a výběr zmírňujících kontrolních opatření
11. Přezkum a neustálé zlepšování hodnocení a řízení rizik
12. Komunikace a konzultace o riziku
13. Integrace rámce řízení rizik bezpečnosti informací podle ISO 27005 do ISMS ISO 27001
Reference (4)
Instruktor byl nápomocný.
Attila - Lifial
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem
seznámení s Basilejí
Daksha Vallabh - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
Přeloženo strojem
Optimalizace rizik je jasnější než ostatní předměty
Munirah Alsahli - GOSI
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem