Návrh Školení

Vstup do ISO/IEC 27035

  • Přehled částí a struktury ISO/IEC 27035
  • Vztah k ISO/IEC 27001 a dalším standardům
  • Klíčové pojmy, definice a koncepty

Principy incidentu Management

  • Pochopení hrozeb, zranitelností a rizik
  • Kategorie a klasifikace incidentů
  • Fáze životního cyklu incidentu

Plánování programu incidentu Management

  • Definice rozsahu a cílů
  • Role, odpovědnosti a eskalace
  • Zásady a postupy pro reakci na incidenty

Detekce a hlášení incidentu

  • Indikátory kompromise a předčasné varovné znamení
  • Vnitřní a vnější kanály pro hlášení
  • Údržba záznamů incidentů a protokolů

Aналýзa a hodnocení incidentu

  • Sběr a zachování důkazů
  • Téchniky analýzy příčin
  • Hodnocení dopadu a rizika

Reakce na incident, obsahová stanovení a obnovení

  • Taktiky obsahového stanovení a komunikace
  • Bělování hrozeb a zranitelností
  • Obnova systémů a validace

Po-incidentní Activitie a stálé zlepšování

  • Hlášení a dokumentace incidentu
  • Vybrané učení a opravné akce
  • Integrace zlepšení do ISMS

Souhrn a další kroky

Požadavky

  • Znalosti o konceptech správy informační bezpečnosti
  • Poznání ISO/IEC 27001 nebo souvisejících standardů
  • Zkušenosti v roli IT bezpečnostního specialisty nebo týmu pro reakci na incidenty

Cílová skupina

  • Správci a důstojníci informační bezpečnosti
  • Lidé vedení týmů pro reakci na incidenty
  • Profesionálové rizikového a dodržovacího řízení
 35 hodiny

Počet účastníků


Price per participant

Reference (5)

Upcoming Courses

Související kategorie