Detail kurzu

ISO/IEC 27005 Lead Risk Manager

EDU Trainings s.r.o.

Popis kurzu

ISO/IEC 27005 poskytuje pokyny pro zavedení systematického přístupu k řízení rizik bezpečnosti informací, který je nezbytný pro identifikaci organizačních potřeb týkajících se požadavků na bezpečnost informací a pro vytvoření efektivního systému řízení bezpečnosti informací. Tato mezinárodní norma navíc podporuje koncepty ISO/IEC 27001 a je navržena tak, aby napomáhala efektivní implementaci informační bezpečnosti založené na přístupu řízení rizik.
Kurz ISO/IEC 27005 Lead Risk Manager umožňuje účastníkům získat potřebné kompetence, které pomohou organizaci zavést, řídit a zlepšovat program řízení rizik informační bezpečnosti založený na směrnicích ISO/IEC 27005. Kromě představení činností potřebných pro kurz také rozvíjí osvědčené metody a postupy související s řízením rizik informační bezpečnosti.
Řízení rizik je nezbytnou součástí každého programu zabezpečení informací. Efektivní program řízení rizik informační bezpečnosti umožňuje organizacím detekovat, řešit, zmírňovat a dokonce předcházet rizikům informační bezpečnosti.
Kurz ISO/IEC 27005 Lead Risk Manager poskytuje rámec řízení rizik informační bezpečnosti založený na pokynech ISO/IEC 27005, který také podporuje obecné koncepty ISO/IEC 27001. Kurz také poskytuje účastníkům důkladné pochopení dalšího rámce a metodiky řízení rizik, jako jsou OCTAVE, EBIOS, MEHARI, CRAMM, NIST a Harmonized TRA.
Certifikát PECB ISO/IEC 27005 Lead Risk Manager prokazuje, že jednotlivec získal potřebné dovednosti a znalosti k úspěšnému provádění procesů potřebných pro efektivní program řízení rizik v oblasti bezpečnosti informací. Dokazuje to také, že jednotlivec je schopen pomáhat organizacím při udržování a neustálém zlepšování jejich programu řízení rizik zabezpečení informací.
Po kurzu následuje zkouška. Po úspěšném složení zkoušky, můžete požádat o pověření „PECB Certified ISO/IEC 27005 Lead Risk Manager“.
Náklady na certifikaci a zkoušku jsou zahrnuty v ceně školení.

Obsah kurzu

Koncepty a principy řízení rizik stanovené normami ISO/IEC 27005 a ISO 31000
Rámec řízení rizik informační bezpečnosti na základě pokynů ISO/IEC 27005
Aplikujte procesy řízení rizik informační bezpečnosti v souladu s pokyny ISO/IEC 27005
Komunikační a konzultační aktivity v oblasti rizik
Rámec a proces řízení rizik na základě výsledků činností řízení rizik

Vzdělávací přístup

Kurz poskytuje osvědčené postupy řízení rizik, které účastníkům pomohou připravit se na reálné situace.
Kruz obsahuje cvičení typu esej (z nichž některá jsou založena na případové studii) a kvízy s možností výběru z více odpovědí (některé jsou založené na scénářích).
Účastníci jsou vyzýváni, aby spolu komunikovali a diskutovali při vyplňování samostatných kvízů a cvičení založených na scénářích.
Struktura kvízů je podobná jako u certifikační zkoušky.

Program kurzu
Den 1: Úvod do ISO/IEC 27005 a řízení rizik
Den 2: Identifikace, hodnocení a léčba rizik na základě ISO/IEC 27005
Den 3: Přijímání rizik v oblasti bezpečnosti informací, komunikace, konzultace, monitorování a revize
Den 4: Metody hodnocení rizik
Den 5: Certifikační zkouška

Cílová skupina

Manažeři nebo konzultanti zapojení do informační bezpečnosti v organizaci nebo za ni odpovědní
Osoby odpovědné za řízení rizik v oblasti bezpečnosti informací
Členové týmů pro bezpečnost informací, IT profesionálové a pracovníci pro ochranu osobních údajů
Osoby odpovědné za udržování souladu s požadavky na bezpečnost informací podle ISO/IEC 27001 v organizaci
Projektoví manažeři, konzultanti nebo odborní poradci usilující o zvládnutí řízení rizik informační bezpečnosti
Certifikát Na dotaz.
Hodnocení




Organizátor



Další termíny kurzu
Termín Cena Místo konání Zarezervovat