感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 35 時間:
課程簡介
ISO/IEC 27035 簡介
- ISO/IEC 27035 各部分與架構概觀
- 與 ISO/IEC 27001 及其他標準的關係
- 關鍵術語、定義與概念
事件管理原則
- 理解威脅、脆弱性與風險
- 事件分類與分級
- 事件生命週期階段
規劃事件管理計畫
- 定義範圍與目標
- 角色、職責與升級路徑
- 事件回應政策與程序
事件偵測與回報
- 妥協指標(IOC)與早期預警信號
- 內部與外部回報管道
- 維護事件日誌與記錄
事件分析與評估
- 收集與保存證據
- 根本原因分析技術
- 影響評估與風險評定
事件回應、遏制與恢復
- 遏制策略與溝通
- 消除威脅與脆弱性
- 系統恢復與驗證
事後活動與持續改進
- 事件報告與文件編制
- 經驗教訓與矯正措施
- 將改進措施整合至 ISMS
總結與後續步驟
最低要求
- 具備資訊安全管理概念的知識
- 熟悉 ISO/IEC 27001 或相關標準
- 擁有 IT 安全或事件回應職位的相關經驗
目標受眾
- 資訊安全官員與經理
- 事件回應團隊領隊
- 風險與合規專業人員
客戶評論 (1)
關注解決所有疑問
Victor Rubio - GDL Circuits
課程 - ISO 26262 Automotive Functional Safety
機器翻譯