Eğitim İçeriği
1. Risk yönetimine giriş
2. Risk değerlendirme metodolojileri
3. ISO 27005 bilgi güvenliği risk yönetimi çerçevesi ve süreç modeli
4. Bilgi varlıklarının sınıflandırılması ve tanımlanması
5. Bilgi varlıklarına yönelik tehditlerin tanımlanması
6. Bu tehditlerin istismar edebileceği zayıflıkların belirlenmesi
7. Risk analizi: ölçekler ve basit hesaplamalar kullanılarak risk puanlaması
8. Risk analiz araçlarına giriş
9. Risk değerlendirmesi ve kabul stratejileri
10. Risk yönetimi ve hafifletici kontrol önlemlerinin seçimi
11. Risk değerlendirmesinin ve yönetiminin gözden geçirilmesi ve sürekli iyileştirilmesi
12. Risk iletişimi ve danışmanlık
13. ISO 27005 bilgi güvenliği risk yönetimi çerçevesinin bir ISO 27001 ISMS’ye entegre edilmesi
Danışanlarımızın Yorumları (5)
The report and rules setup.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Eğitim - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.