Zkuste nás kontaktovat

Návrh Školení

Úvod do normy ISO/IEC 27035

  • Přehled jednotlivých částí a struktury normy ISO/IEC 27035
  • Vztah k normě ISO/IEC 27001 a dalším standardům
  • Klíčové pojmy, definice a koncepty

Zásady řešení incidentů

  • Pochopení hrozeb, zranitelností a rizik
  • Kategorie a klasifikace incidentů
  • Fáze životního cyklu incidentu

Plánování programu řešení incidentů

  • Definice rozsahu a cílů programu
  • Rozdělení rolí, odpovědností a postupy eskalace problémů
  • Politika a postupy reakce na incidenty

Detekce a hlášení incidentů

  • Rozpoznávání indikátorů kompromitace a varovných signálů
  • Interní i externí kanály pro hlášení incidentů
  • Vedení záznamů o incidentech a jejich dokumentace

Analýza a hodnocení incidentů

  • Shromažďování a ochrana důkazů
  • Techniky určování příčin vzniku incidentů
  • Hodnocení dopadů a rizik spojených s incidentem

Reakce na incident, jeho zvládání a náprava

  • Strategie zvládání situace a komunikace
  • Odstranění hrozeb a odstranění zranitelností
  • Obnova funkčnosti systémů a ověření stability

Aktivity po skončení incidentu a neustálé zdokonalování procesů

  • Hlášení a dokumentace incidentů
  • Vyvození ponaučení a přijetí nápravných opatření
  • Začlenění zlepšení do systému řízení informační bezpečnosti organizace

Shrnutí a další kroky

Požadavky

  • Znalost základních konceptů řízení informační bezpečnosti
  • Orientace v normě ISO/IEC 27001 nebo souvisejících standardech
  • Praxe v oblasti IT bezpečnosti či reakce na incidenty

Cílová skupina

  • Specialisté a manažeři v oblasti informační bezpečnosti
  • Vedoucí týmů reagujících na incidenty
  • Odborníci na řízení rizik a compliance
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie