お問い合わせ
 期間 35 時間

コース概要

ISO/IEC 27035 の概要

  • ISO/IEC 27035 の各パートおよび構造の概要
  • ISO/IEC 27001 および他の標準との関係
  • 重要な用語、定義、概念

インシデント管理の原則

  • 脅威、脆弱性、リスクの理解
  • インシデントのカテゴリと分類
  • インシデントのライフサイクル段階

インシデント管理プログラムの計画

  • スコープと目標の定義
  • 役割、責任、エスカレーションパス
  • インシデントレスポンスポリシーと手順

インシデントの検出と報告

  • 侵害の兆候と早期警戒サイン
  • 社内および社外の報告チャネル
  • インシデントログおよび記録の管理

インシデントの分析と評価

  • 証拠の収集と保存
  • 根本原因分析手法
  • 影響評価とリスク評価

インシデントレスポンス、封じ込め、復旧

  • 封じ込め戦略とコミュニケーション
  • 脅威と脆弱性の除去
  • システムの復旧と検証

インシデント後の活動と継続的改善

  • インシデントの報告と文書化
  • 得られた教訓と是正措置
  • ISMS への改善の統合

まとめと次のステップ

要求

  • 情報セキュリティ管理の概念に関する知識
  • ISO/IEC 27001 または関連する標準への親しみ
  • ITセキュリティまたはインシデントレスポンス業務の経験

対象者

  • 情報セキュリティ責任者および管理者
  • インシデントレスポンスチームリーダー
  • リスクおよびコンプライアンス専門職

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー