お問い合わせ

コース概要

ISO/IEC 27035入門

  • ISO/IEC 27035の各部構成と全体的な構造について概説する。
  • ISO/IEC 27001やその他規格との関連性を解説する。
  • 重要用語・定義・基本概念を学ぶ。

インシデント管理の原則

  • 脅威・脆弱性・リスクに関する理解を深める。
  • インシデントの種類と分類方法について学ぶ。
  • インシデントのライフサイクル各段階を把握する。

インシデント管理プログラムの計画策定

  • 対象範囲と目標を明確に定義する。
  • 各役割・責務およびエスカレーション手順を設定する。
  • インシデント対応の方針や手順書を作成する。

インシデントの検出と報告

  • 侵害を示す兆候や早期警戒のサインを見極める方法を学ぶ。
  • 社内および社外への報告チャネルの利用法を理解する。
  • インシデント記録・ログの適切な管理手法を習得する。

インシデント分析と評価

  • 証拠の収集および保全手順について学ぶ。
  • 根本原因解析技法を習得する。
  • 被害状況の判定およびリスク評価手法を把握する。

インシデント対応・封じ込め・復旧作業

  • 適切な封じ込め戦略と関係者間のコミュニケーション方法を習得する。
  • 脅威や脆弱性の排除手順を理解する。
  • システム復旧および検証プロセスについて学ぶ。

インシデント後活動と継続的改善

  • インシデント報告書や記録の作成・管理手法を習得する。
  • 教訓の抽出および是正措置の導入法を理解する。
  • 改善策をISMSに組み込む方法について学ぶ。

まとめおよび今後の取り組み

要求

  • 情報セキュリティ管理に関する基礎知識があること
  • ISO/IEC 27001または関連規格に精通していること
  • ITセキュリティやインシデント対応業務の経験があること

対象者

  • 情報セキュリティ担当者およびマネージャー
  • インシデント対応チームの責任者
  • リスク管理・コンプライアンス専門家
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー