Đề cương khóa học

Giới thiệu về ISO/IEC 27035

  • Tổng quan về các phần và cấu trúc của ISO/IEC 27035
  • Mối quan hệ với ISO/IEC 27001 và các tiêu chuẩn khác
  • Các thuật ngữ, định nghĩa và khái niệm chính

Nguyên Tắc Management Sự Cố

  • Nắm bắt mối đe dọa, lỗ hổng và rủi ro
  • Danh mục sự cố và phân loại
  • Các giai đoạn trong vòng đời của sự cố

Quy hoạch Chương Trình Sự Cố Management

  • Xác định phạm vi và mục tiêu
  • Vai trò, trách nhiệm và đường dẫn nâng cấp
  • Chính sách và quy trình phản ứng sự cố

Dựng Vấn Sự Cố và Báo Cáo

  • Các dấu hiệu cảnh báo sớm và chỉ số nghi ngờ bị xâm nhập
  • Kênh báo cáo nội bộ và ngoại vi
  • Giữ gìn hồ sơ và ghi chép sự cố

Phân Tích và Đánh Giá Sự Cố

  • Tập hợp và bảo quản bằng chứng
  • Các kỹ thuật phân tích nguyên nhân gốc rễ
  • Đánh giá tác động và đánh giá rủi ro

Phản Ứng Sự Cố, Ngăn Chặn và Phục Hồi

  • Các chiến lược ngăn chặn và giao tiếp
  • Xóa bỏ mối đe dọa và lỗ hổng
  • Phục hồi hệ thống và xác thực

Sau Sự Cố Activities và Nâng Cao Liên Tục

  • Báo cáo và ghi chép sự cố
  • Học hỏi kinh nghiệm và hành động sửa chữa
  • Tích hợp cải tiến vào ISMS của tổ chức

Tóm Lược và Bước Tiếp Theo

Requirements

  • Hiểu biết về các khái niệm quản lý an ninh thông tin
  • Nắm vững ISO/IEC 27001 hoặc tiêu chuẩn liên quan
  • Kinh nghiệm trong các vai trò bảo mật IT hoặc phản hồi sự cố

Đối tượng

  • Cán bộ và quản lý an ninh thông tin
  • Trưởng nhóm phản hồi sự cố
  • Nhân viên chuyên môn về rủi ro và tuân thủ
 35 Hours

Number of participants


Price per participant

Testimonials (1)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories