Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về ISO/IEC 27035
- Tổng quan về các phần và cấu trúc của ISO/IEC 27035
- Mối quan hệ với ISO/IEC 27001 và các tiêu chuẩn khác
- Các thuật ngữ, định nghĩa và khái niệm chính
Nguyên Tắc Management Sự Cố
- Nắm bắt mối đe dọa, lỗ hổng và rủi ro
- Danh mục sự cố và phân loại
- Các giai đoạn trong vòng đời của sự cố
Quy hoạch Chương Trình Sự Cố Management
- Xác định phạm vi và mục tiêu
- Vai trò, trách nhiệm và đường dẫn nâng cấp
- Chính sách và quy trình phản ứng sự cố
Dựng Vấn Sự Cố và Báo Cáo
- Các dấu hiệu cảnh báo sớm và chỉ số nghi ngờ bị xâm nhập
- Kênh báo cáo nội bộ và ngoại vi
- Giữ gìn hồ sơ và ghi chép sự cố
Phân Tích và Đánh Giá Sự Cố
- Tập hợp và bảo quản bằng chứng
- Các kỹ thuật phân tích nguyên nhân gốc rễ
- Đánh giá tác động và đánh giá rủi ro
Phản Ứng Sự Cố, Ngăn Chặn và Phục Hồi
- Các chiến lược ngăn chặn và giao tiếp
- Xóa bỏ mối đe dọa và lỗ hổng
- Phục hồi hệ thống và xác thực
Sau Sự Cố Activities và Nâng Cao Liên Tục
- Báo cáo và ghi chép sự cố
- Học hỏi kinh nghiệm và hành động sửa chữa
- Tích hợp cải tiến vào ISMS của tổ chức
Tóm Lược và Bước Tiếp Theo
Yêu cầu
- Hiểu biết về các khái niệm quản lý an ninh thông tin
- Nắm vững ISO/IEC 27001 hoặc tiêu chuẩn liên quan
- Kinh nghiệm trong các vai trò bảo mật IT hoặc phản hồi sự cố
Đối tượng
- Cán bộ và quản lý an ninh thông tin
- Trưởng nhóm phản hồi sự cố
- Nhân viên chuyên môn về rủi ro và tuân thủ
35 Giờ học
Đánh giá (1)
The focus on the objective, always asking for doubts and open to help .