Cursusaanbod

Inleiding tot ISO/IEC 27035

  • Overzicht van de delen en structuur van ISO/IEC 27035
  • Relatie met ISO/IEC 27001 en andere normen
  • Belangrijke termen, definities en concepten

Incident Management Beginselen

  • Begrip van bedreigingen, kwetsbaarheden en risico's
  • Incidentcategorieën en classificatie
  • Fases van de incidentleven

Plannen van een Incident Management Programma

  • Definiëren van het bereik en de doelen
  • Rollen, verantwoordelijkheden en escalatiepaden
  • Incidentresponsbeleid en -procedures

Incidentdetectie en -rapportage

  • Indicators of compromise en vroegtijdige waarschuwingstekens
  • Interne en externe rapportagekanalen
  • Incidentlogs en -registraties bijhouden

Incidentanalyse en -evaluatie

  • Gezag over bewijsmateriaal verzamelen en bewaren
  • Technieken voor analyse van de hoofdoorzaak
  • Impactbeoordeling en risico-evaluatie

Incidentrespons, -beperking en -herstel

  • Beperkingsstrategieën en communicatie
  • Uitroeien van bedreigingen en kwetsbaarheden
  • Systeemherstel en -validatie

Post-Incident Activiti en Continue Verbetering

  • Incidentrapportage en -documentatie
  • Geleerde lessen en correctieve maatregelen
  • Integratie van verbeteringen in het ISMS

Samenvatting en Volgende Stappen

Vereisten

  • Kennis van beveiligingsmanagementconcepten
  • Kennis van ISO/IEC 27001 of verwante normen
  • Ervaring in IT-beveiliging of incidentresponserollen

Publiek

  • Informatiebeveiligingsambtenaren en managers
  • Leiders van incidentresponsteams
  • Risico- en nalevingsprofessionals
 35 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën