Đề cương khóa học
1. Giới thiệu về quản lý rủi ro
2. Các phương pháp đánh giá rủi ro
3. Khung và mô hình quy trình quản lý rủi ro bảo mật thông tin ISO 27005
4. Phân loại và xác định tài sản thông tin
5. Xác định các mối đe dọa đối với tài sản thông tin
6. Xác định các lỗ hổng mà các mối đe dọa này có thể khai thác
7. Phân tích rủi ro: đánh giá rủi ro bằng thang đo và các phép tính đơn giản
8. Giới thiệu về các công cụ phân tích rủi ro
9. Đánh giá rủi ro và các chiến lược chấp nhận
10. Xử lý rủi ro và lựa chọn các biện pháp kiểm soát giảm thiểu
11. Xem xét và cải tiến liên tục đánh giá và quản lý rủi ro
12. Truyền thông và tư vấn về rủi ro
13. Tích hợp khung quản lý rủi ro bảo mật thông tin ISO 27005 vào một ISO 27001 ISMS
Testimonials (5)
The report and rules setup.
Jack - CFNOC- DND
Course - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.