Liên hệ với chúng tôi
 Thời gian kéo dài 35 Giờ học

Đề cương khóa học

Giới thiệu về ISO/IEC 27035

  • Tổng quan về các phần và cấu trúc của ISO/IEC 27035
  • Mối quan hệ với ISO/IEC 27001 và các tiêu chuẩn khác
  • Các thuật ngữ, định nghĩa và khái niệm chính

Nguyên tắc quản lý sự cố

  • Hiểu rõ mối đe dọa, điểm yếu và rủi ro
  • Phân loại và xếp loại sự cố
  • Các giai đoạn trong vòng đời sự cố

Lập kế hoạch chương trình quản lý sự cố

  • Xác định phạm vi và mục tiêu
  • Vai trò, trách nhiệm và lộ trình nâng cấp sự cố
  • Chính sách và quy trình ứng phó sự cố

Phát hiện và báo cáo sự cố

  • Dấu hiệu tổn hại và các dấu hiệu cảnh báo sớm
  • Kênh báo cáo nội bộ và bên ngoài
  • Duy trì nhật ký và hồ sơ sự cố

Phân tích và đánh giá sự cố

  • Thu thập và bảo tồn chứng cứ
  • Kỹ thuật phân tích nguyên nhân gốc rễ
  • Đánh giá tác động và đánh giá rủi ro

Ứng phó, khoanh vùng và phục hồi sự cố

  • Chiến lược khoanh vùng và truyền thông
  • Loại bỏ các mối đe dọa và điểm yếu
  • Phục hồi và xác minh hệ thống

Các hoạt động sau sự cố và cải tiến liên tục

  • Báo cáo và lập hồ sơ sự cố
  • Bài học kinh nghiệm và hành động khắc phục
  • Tích hợp các cải tiến vào ISMS

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Hiểu biết về các khái niệm quản lý an ninh thông tin
  • Quen thuộc với ISO/IEC 27001 hoặc các tiêu chuẩn liên quan
  • Kinh nghiệm trong các vai trò an ninh IT hoặc ứng phó sự cố

Đối tượng tham gia

  • Trưởng bộ phận và quản lý an ninh thông tin
  • Trưởng nhóm ứng phó sự cố
  • Chuyên gia về rủi ro và tuân thủ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan