Zobrazit vše

PECB ISO/IEC 27005 Management rizik bezpečnosti informací - Lead Risk Manager

Kurz ISO/IEC 27005 Lead Risk Manager umožňuje účastníkům získat potřebné kompetence, které organizaci pomohou při vytváření, řízení a zlepšování programu řízení rizik bezpečnosti informací na základě pokynů normy ISO/IEC 27005. 
Úroveň
Určeno účastníkům s pokročilejšími znalostmi a zkušenostmi
pokročilý
Délka kurzu
4 dny
Jazyk
 cz  eu
Kód kurzu
PU23240122
Bezpečnost
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
27. - 30. 1. 2025
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU23240122-0005
Cena bez DPH
40 200 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU23240122-0001
Cena bez DPH
40 200 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU23240122-0002
Cena bez DPH
40 200 Kč

Popis kurzu

Kromě seznámení s činnostmi potřebnými pro vytvoření programu řízení rizik bezpečnosti informací se školicí kurz zabývá také nejlepšími metodami a postupy souvisejícími s řízením rizik bezpečnosti informací.

Řízení rizik je nezbytnou součástí každého programu zabezpečení informací. Efektivní program řízení rizik informační bezpečnosti umožňuje organizacím detekovat, řešit, zmírňovat a dokonce předcházet rizikům informační bezpečnosti.

Požadované znalosti

Základní znalost ISO/IEC 27005 a zevrubná znalost řízení rizik a bezpečnosti informací.

Komu je kurz určen

  • Manažerům řízení rizik bezpečnosti informací
  • Osobám, které jsou v organizaci odpovědné za bezpečnost informací, dodržování předpisů a rizika
  • Členům týmu bezpečnosti informací
  • Osobám, které pracují na implementaci ISO/IEC 27001 nebo usilující o dosažení souladu s ISO/IEC 27001 nebo se účastní programu řízení rizik
  • IT poradcům a konzultantům
  • Pověřencům pro ochranu osobních údajů

Obsah kurzu

1. den: Úvod do ISO/IEC 27005 a řízení rizik bezpečnosti informací
  • Cíle a struktura kurzu
  • Normy a předpisové rámce
  • Základní pojmy a principy řízení bezpečnostních rizik
  • Program řízení rizik
  • Stanovení kontextu
2. den: Identifikace, analýza, hodnocení a ošetření rizik dle ISO/IEC 27005
  • Identifikace rizika
  • Analýza rizik
  • Hodnocení rizik
  • Ošetření rizik
3. den: Komunikace a konzultace, zaznamenávání a podávání zpráv, monitorování, a přezkoumání rizik
  • Komunikace a konzultace rizik bezpečnosti informací
  • Zaznamenávání a vykazování rizik v oblasti bezpečnosti informací
  • Monitorování a přezkoumání rizik bezpečnosti informací
4. den: Metodiky posouzení rizik
  • Metodika OCTAVE a MEHARI
  • Metodika EBIOS
  • Rámec NIST
  • Metodika CRAMM a TRA
  • Metodika TRA
  • Uzavření vzdělávacího kurzu

Certifikace

Součástí kurzu je certifikační zkouška v anglickém jazyce.

Certifikační zkouška „PECB Certified ISO/IEC 27005 Lead Risk Manager“ plně splňuje požadavky programu PECB Examination and Certification Programme (ECP). Zkouška zahrnuje ověření následujících oblastí kompetencí:
  • Základní principy a pojmy řízení rizik bezpečnosti informací
  • Implementace programu řízení rizik bezpečnosti informací
  • Posouzení rizik bezpečnosti informací
  • Ošetření rizik bezpečnosti informací
  • Komunikace, sledování a zlepšování rizik bezpečnosti informací
  • Metodiky posuzování rizik informační bezpečnosti
Zkouška se skládá z 80 testových otázek s výběrem možných odpovědí (a, b, c) a je ve formě “open book”, tzn. je možné používat referenční materiály, např. výtisk ISO normy, školící materiály PECB, osobní poznámky z průběhu kurzu či tištěný jazykový slovník. Zkouška trvá 3 hodiny a je možné ji skládat online nebo prezenčně. V případě nesložení zkoušky je možné ji zdarma opakovat do 12 měsíců.

Materiály

Oficiální školící materiály v anglickém jazyce.

Účastníci obdrží materiály ke školení, které obsahují více než 450 stran vysvětlujících informací, příkladů, osvědčených postupů, cvičení a kvízů. Materiály jsou dostupné v elektronické formě prostřednictvím aplikace KATE.  Veškerou dokumentaci lze pomocí aplikace KATE stáhnout a následně vytisknout.

Cíle

  • Vysvětlit koncepty a principy řízení rizik založené na ISO/IEC 27005 a ISO 31000.
  • Vytvořit, udržovat a neustále zlepšovat rámec řízení rizik v oblasti bezpečnosti informací na základě pokynů ISO/IEC 27005 a osvědčených postupů.
  • Aplikovat procesy řízení rizik informační bezpečnosti založené na směrnicích ISO/IEC 27005.
  • Plánovat a zavádět komunikační a konzultační aktivity v oblasti rizik.
  • Zaznamenávat, hlásit, monitorovat a kontrolovat proces a rámec řízení rizik v oblasti informační bezpečnosti.

Lektoři

Petr Tuka
Petr Tuka

CISM, CRISC, CISA, CDPSE, CASP+. Je profesionál v oblasti informační bezpečnosti s třicetiletou praxí.
V současné době se zaměřuje na poskytování poradenských a auditních služeb v oblasti řízení informační a kybernetické bezpečnosti, kontinuity podnikání, rizik a ochrany soukromí. 
Jako certifikovaný trenér/instruktor vede vybrané kurzy společností CompTIA, EC-Council a PECB.
Je držitelem řady certifikátů společností AXELOS, CompTIA, EC-Council, ISACA a The Open Group. 

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Microsoft 365 6. 11. 2024
3 tipy pro úspěšné čerpání dotací s DIGI pro firmu

Zeptali jsme se našeho klienta, společnosti Akcenta, na jejich zkušenosti s programem DIGI pro firmu. Kristýna Stárková, která v Akcentě pracuje jako People & Culture Specialist a celým procesem úspěšně prošla, se s námi podělila o tři doporučení.

Náhledový obrázek novinky
Bezpečnost 24. 10. 2024
Bezpečnost dětí na internetu

Pro Pumpedu je bezpečnost na internetu jednou z hlavních priorit. Nezaměřujeme se jen na firmy, ale i na ochranu dětí, které jsou často snadnou obětí hackerů a podvodníků.

Náhledový obrázek novinky
Bezpečnost 16. 9. 2024

Konkrétní příklady deep fake útoků a jak se proti nim bránit

Deepfake útoky jsou stále častější a sofistikovanější. Se dvěma reálnými incidenty jsme se dokonce setkali v našem okolí. O jaké deep fake útoky se jednalo?

Předchozí kurzy

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Microsoft 365 6. 11. 2024
3 tipy pro úspěšné čerpání dotací s DIGI pro firmu

Zeptali jsme se našeho klienta, společnosti Akcenta, na jejich zkušenosti s programem DIGI pro firmu. Kristýna Stárková, která v Akcentě pracuje jako People & Culture Specialist a celým procesem úspěšně prošla, se s námi podělila o tři doporučení.

Náhledový obrázek novinky
Bezpečnost 24. 10. 2024
Bezpečnost dětí na internetu

Pro Pumpedu je bezpečnost na internetu jednou z hlavních priorit. Nezaměřujeme se jen na firmy, ale i na ochranu dětí, které jsou často snadnou obětí hackerů a podvodníků.

Náhledový obrázek novinky
Bezpečnost 16. 9. 2024

Konkrétní příklady deep fake útoků a jak se proti nim bránit

Deepfake útoky jsou stále častější a sofistikovanější. Se dvěma reálnými incidenty jsme se dokonce setkali v našem okolí. O jaké deep fake útoky se jednalo?

Proč s námi