Course Outline
1. Εισαγωγή στη διαχείριση κινδύνων
2. Μεθοδολογίες εκτίμησης κινδύνου
3. Το πλαίσιο διαχείρισης κινδύνων ασφάλειας πληροφοριών ISO 27005 και μοντέλο διαδικασίας
4. Ταξινόμηση και αναγνώριση των στοιχείων ενεργητικού
5. Ορισμός των απειλών για τα περιουσιακά στοιχεία πληροφοριών
6. Προσδιορισμός των τρωτών σημείων που μπορεί να εκμεταλλευτούν αυτές οι απειλές
7. Ανάλυση κινδύνου: βαθμολόγηση κινδύνου χρησιμοποιώντας κλίμακες και απλούς υπολογισμούς
8. Εισαγωγή στα εργαλεία ανάλυσης κινδύνου
9. Στρατηγικές αξιολόγησης κινδύνου και αποδοχής
10. Αντιμετώπιση κινδύνου και επιλογή μέτρων μετριασμού του ελέγχου
11. Επανεξέταση και συνεχής βελτίωση της αξιολόγησης και διαχείρισης κινδύνου
12. Επικοινωνία κινδύνου και διαβούλευση
13. Ενσωμάτωση του πλαισίου διαχείρισης κινδύνου ασφάλειας πληροφοριών ISO 27005 σε ένα ISO 27001 ISMS
Testimonials (5)
Η αναφορά και η ρύθμιση κανόνων.
Jack - CFNOC- DND
Course - Micro Focus ArcSight ESM Advanced
Machine Translated
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.