聯繫我們
 課程時長 35 時間:

課程簡介

ISO/IEC 27035 簡介

  • ISO/IEC 27035 各部分與架構概觀
  • 與 ISO/IEC 27001 及其他標準的關係
  • 關鍵術語、定義與概念

事件管理原則

  • 理解威脅、脆弱性與風險
  • 事件分類與分級
  • 事件生命週期階段

規劃事件管理計畫

  • 定義範圍與目標
  • 角色、職責與升級路徑
  • 事件回應政策與程序

事件偵測與回報

  • 妥協指標(IOC)與早期預警信號
  • 內部與外部回報管道
  • 維護事件日誌與記錄

事件分析與評估

  • 收集與保存證據
  • 根本原因分析技術
  • 影響評估與風險評定

事件回應、遏制與恢復

  • 遏制策略與溝通
  • 消除威脅與脆弱性
  • 系統恢復與驗證

事後活動與持續改進

  • 事件報告與文件編制
  • 經驗教訓與矯正措施
  • 將改進措施整合至 ISMS

總結與後續步驟

最低要求

  • 具備資訊安全管理概念的知識
  • 熟悉 ISO/IEC 27001 或相關標準
  • 擁有 IT 安全或事件回應職位的相關經驗

目標受眾

  • 資訊安全官員與經理
  • 事件回應團隊領隊
  • 風險與合規專業人員

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類