Zkuste nás kontaktovat
 Doba trvání 35 hodiny

Návrh Školení

Úvod do standardu ISO/IEC 27035

  • Přehled částí a struktury standardu ISO/IEC 27035
  • Vztah ke standardu ISO/IEC 27001 a ostatním standardům
  • Klíčové pojmy, definice a koncepty

Principy správy incidentů

  • Pochopení hrozeb, zranitelností a rizik
  • Kategorie a klasifikace incidentů
  • Fáze životního cyklu incidentu

Plánování programu správy incidentů

  • Definice rozsahu a cílů
  • Roly, odpovědnosti a cesty eskalace
  • Politika a procedury pro reakci na incidenty

Detekce a hlášení incidentů

  • Indikace kompromitace a předzvěstné znaky
  • Vnitřní a vnější kanály hlášení
  • Údržba protokolů a záznamů o incidentech

Analýza a vyhodnocení incidentů

  • Sběr a zajištění důkazů
  • Techniky analýzy příčin
  • Hodnocení dopadů a vyhodnocení rizik

Reakce na incidenty, izolace a obnovení provozu

  • Strategie izolace a komunikace
  • Elikvidace hrozeb a zranitelností
  • Obnovení systémů a validace

Po incidentních aktivitách a nepřetržité zlepšování

  • Hlášení a dokumentace incidentů
  • Nabrané zkušenosti a korektivní opatření
  • Integrace zlepšení do ISMS

Shrnutí a další kroky

Požadavky

  • Úroveň znalostí v oblasti konceptů správy informační bezpečnosti
  • Ověrnost se standardem ISO/IEC 27001 nebo souvisejícími standardy
  • Zkušenosti v roli týkající se IT bezpečnosti nebo reakce na incidenty

Cílové publikum

  • Vedoucí a manažeři informační bezpečnosti
  • Leaderové týmů pro reakci na incidenty
  • Odborníci na rizika a splňování regulací (compliance)

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie