Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Thời gian kéo dài 35 Giờ học
Đề cương khóa học
Giới thiệu về ISO/IEC 27035
- Tổng quan về các phần và cấu trúc của ISO/IEC 27035
- Mối quan hệ với ISO/IEC 27001 và các tiêu chuẩn khác
- Các thuật ngữ, định nghĩa và khái niệm chính
Nguyên tắc quản lý sự cố
- Hiểu rõ mối đe dọa, điểm yếu và rủi ro
- Phân loại và xếp loại sự cố
- Các giai đoạn trong vòng đời sự cố
Lập kế hoạch chương trình quản lý sự cố
- Xác định phạm vi và mục tiêu
- Vai trò, trách nhiệm và lộ trình nâng cấp sự cố
- Chính sách và quy trình ứng phó sự cố
Phát hiện và báo cáo sự cố
- Dấu hiệu tổn hại và các dấu hiệu cảnh báo sớm
- Kênh báo cáo nội bộ và bên ngoài
- Duy trì nhật ký và hồ sơ sự cố
Phân tích và đánh giá sự cố
- Thu thập và bảo tồn chứng cứ
- Kỹ thuật phân tích nguyên nhân gốc rễ
- Đánh giá tác động và đánh giá rủi ro
Ứng phó, khoanh vùng và phục hồi sự cố
- Chiến lược khoanh vùng và truyền thông
- Loại bỏ các mối đe dọa và điểm yếu
- Phục hồi và xác minh hệ thống
Các hoạt động sau sự cố và cải tiến liên tục
- Báo cáo và lập hồ sơ sự cố
- Bài học kinh nghiệm và hành động khắc phục
- Tích hợp các cải tiến vào ISMS
Tóm tắt và các bước tiếp theo
Yêu cầu
- Hiểu biết về các khái niệm quản lý an ninh thông tin
- Quen thuộc với ISO/IEC 27001 hoặc các tiêu chuẩn liên quan
- Kinh nghiệm trong các vai trò an ninh IT hoặc ứng phó sự cố
Đối tượng tham gia
- Trưởng bộ phận và quản lý an ninh thông tin
- Trưởng nhóm ứng phó sự cố
- Chuyên gia về rủi ro và tuân thủ
Đánh giá (1)
Sự chú ý để giải quyết mọi thắc mắc
Victor Rubio - GDL Circuits
Khóa học - ISO 26262 Automotive Functional Safety
Dịch thuật bằng máy