Detail kurzu

ISO/IEC 27005 Risk Manager

EDU Trainings s.r.o.

Popis kurzu

ISO/IEC 27005 poskytuje pokyny pro zavedení systematického přístupu k řízení rizik informační bezpečnosti, který je nezbytný pro identifikaci organizačních potřeb týkajících se požadavků na informační bezpečnost a pro vytvoření efektivního systému řízení informační bezpečnosti. Tato mezinárodní norma navíc podporuje koncepty ISO/IEC 27001 a je navržena tak, aby napomáhala efektivní implementaci informační bezpečnosti založené na přístupu k řízení rizik.
Kurz ISO/IEC 27005 Risk Manager umožňuje účastníkům porozumět procesu vývoje, zavádění, udržování a zlepšování rámce řízení rizik informační bezpečnosti na základě pokynů ISO/IEC 27005.
Kurz ISO/IEC 27005 Risk Manager poskytuje cenné informace o konceptech a principech řízení rizik nastíněných ISO/IEC 27005 a také ISO 31000. Tento kurz poskytuje účastníkům potřebné znalosti a dovednosti k identifikaci, hodnocení, analýze, léčbě a komunikovat rizika informační bezpečnosti na základě ISO/IEC 27005. Dále poskytuje přehled dalších nejlepších metod hodnocení rizik, jako jsou OCTAVE, MEHARI, EBIOS, NIST, CRAMM a Harmonized TRA.
Certifikace PECB ISO/IEC 27005 Risk Manager prokazuje, že rozumíte konceptům a principům řízení rizik informační bezpečnosti.
Po kurzu následuje zkouška. Po složení zkoušky můžete požádat o pověření „PECB Certified ISO/IEC 27005 Risk Manager“.
Náklady na certifikát a zkoušku jsou zahrnuty v ceně školení.

Obsah kurzu

Koncepty a principy řízení rizik podle ISO/IEC 27005 a ISO 31000
Rámec řízení rizik zabezpečení informací na základě pokynů ISO/IEC 27005
Procesy řízení rizik informační bezpečnosti založené na směrnicích ISO/IEC 27005
Komunikační a konzultační aktivity v oblasti rizik

Vzdělávací přístup

Kurz je založen na teorii a osvědčených postupech informační bezpečnosti.
Kurz poskytuje praktické příklady a scénáře.
Účastníkům se doporučuje, aby se aktivně zapojovali do diskusí, cvičení a kvízů.
Kvízy mají podobnou strukturu jako certifikační zkouška.

Program kurzu
Den 1: Úvod do ISO/IEC 27005 a řízení rizik
Den 2: Hodnocení rizik, léčba, přijímání a komunikace a konzultace o riziku na základě ISO/IEC 27005
Den 3: Metody sledování, revize a hodnocení rizik

Cílová skupina

Manažeři nebo konzultanti zapojení do informační bezpečnosti v organizaci nebo za ni odpovědní
Osoby odpovědné za řízení rizik v oblasti bezpečnosti informací
Členové týmů pro bezpečnost informací, IT profesionálové a pracovníci pro ochranu osobních údajů
Osoby odpovědné za udržování souladu s požadavky na bezpečnost informací podle ISO/IEC 27001 v organizaci
Projektoví manažeři, konzultanti nebo odborní poradci usilující o zvládnutí řízení rizik informační bezpečnosti
Certifikát Na dotaz.
Hodnocení




Organizátor



Další termíny kurzu
Termín Cena Místo konání Zarezervovat