Đề cương khóa học

Giới thiệu về ISO/IEC 27035

  • Tổng quan về các phần và cấu trúc của ISO/IEC 27035
  • Mối quan hệ với ISO/IEC 27001 và các tiêu chuẩn khác
  • Các thuật ngữ, định nghĩa và khái niệm chính

Nguyên Tắc Management Sự Cố

  • Nắm bắt mối đe dọa, lỗ hổng và rủi ro
  • Danh mục sự cố và phân loại
  • Các giai đoạn trong vòng đời của sự cố

Quy hoạch Chương Trình Sự Cố Management

  • Xác định phạm vi và mục tiêu
  • Vai trò, trách nhiệm và đường dẫn nâng cấp
  • Chính sách và quy trình phản ứng sự cố

Dựng Vấn Sự Cố và Báo Cáo

  • Các dấu hiệu cảnh báo sớm và chỉ số nghi ngờ bị xâm nhập
  • Kênh báo cáo nội bộ và ngoại vi
  • Giữ gìn hồ sơ và ghi chép sự cố

Phân Tích và Đánh Giá Sự Cố

  • Tập hợp và bảo quản bằng chứng
  • Các kỹ thuật phân tích nguyên nhân gốc rễ
  • Đánh giá tác động và đánh giá rủi ro

Phản Ứng Sự Cố, Ngăn Chặn và Phục Hồi

  • Các chiến lược ngăn chặn và giao tiếp
  • Xóa bỏ mối đe dọa và lỗ hổng
  • Phục hồi hệ thống và xác thực

Sau Sự Cố Activities và Nâng Cao Liên Tục

  • Báo cáo và ghi chép sự cố
  • Học hỏi kinh nghiệm và hành động sửa chữa
  • Tích hợp cải tiến vào ISMS của tổ chức

Tóm Lược và Bước Tiếp Theo

Yêu cầu

  • Hiểu biết về các khái niệm quản lý an ninh thông tin
  • Nắm vững ISO/IEC 27001 hoặc tiêu chuẩn liên quan
  • Kinh nghiệm trong các vai trò bảo mật IT hoặc phản hồi sự cố

Đối tượng

  • Cán bộ và quản lý an ninh thông tin
  • Trưởng nhóm phản hồi sự cố
  • Nhân viên chuyên môn về rủi ro và tuân thủ
 35 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan