Neem contact met ons op
 Duur 35 uren

Cursusaanbod

Introductie van ISO/IEC 27035

  • Overzicht van de onderdelen en structuur van ISO/IEC 27035
  • Relatie met ISO/IEC 27001 en andere normen
  • Begrippen, definities en concepten

Principes van incidentbeheer

  • Begrijpen van bedreigingen, kwetsbaarheden en risico's
  • Categorieën en classificatie van incidenten
  • Fasen in de levenscyclus van een incident

Planning van een programma voor incidentbeheer

  • Definiëren van scope en doelen
  • Rollen, verantwoordelijkheden en escalatiestappen
  • Beleid en procedures voor incident response

Detectie en melding van incidenten

  • Indicatoren van compromise en vroege waarnemingen
  • Interne en externe meldingskanalen
  • Beheer van incidentregistraties en records

Analyse en evaluatie van incidenten

  • Verzamelen en bewaren van bewijsstukken
  • Technieken voor root cause analyse
  • Beoordeling van impact en risicobewaking

Incident response, isolatie en herstel

  • Strategieën voor isolatie en communicatie
  • Eliminatie van bedreigingen en kwetsbaarheden
  • Herstel en verificatie van systemen

Activiteiten na een incident en voortdurende verbetering

  • Rapportage en documentatie van incidenten
  • Lessen geleerd en corrigerende acties
  • Integratie van verbeteringen in het ISMS

Samenvatting en volgende stappen

Vereisten

  • Kennis van concepten op het gebied van informatiebeveiligingsbeheer
  • Vermendheid met ISO/IEC 27001 of verwante normen
  • Ervaring in rollen op het gebied van IT-beveiliging of incident response

Doelgroep

  • Functionarissen en managers van informatiebeveiliging
  • Leiders van incident response-teams
  • Professionals op het gebied van risico en compliance

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën