コース概要

ISO/IEC 27035の紹介

  • ISO/IEC 27035のパートと構造の概要
  • ISO/IEC 27001および他の規格との関係
  • 主要な用語、定義、概念

インシデント管理の原則

  • 脅威、脆弱性、リスクの理解
  • インシデントのカテゴリーと分類
  • インシデントライフサイクルの段階

インシデント管理プログラムの計画

  • 範囲と目標の定義
  • 役割、責任、エスカレーションパス
  • インシデントレスポンスポリシーと手順

インシデント検出と報告

  • 侵害の兆候と早期警告サイン
  • 内部および外部の報告チャネル
  • インシデントログと記録の維持

インシデント分析と評価

  • 証拠の収集と保存
  • 根本原因分析技術
  • 影響評価とリスク評価

インシデント対応、隔離、回復

  • 隔離戦略とコミュニケーション
  • 脅威と脆弱性の駆除
  • システムの回復と検証

インシデント後の活動と継続的な改善

  • インシデント報告とドキュメンテーション
  • 学習と是正措置
  • ISMSに改善を統合する

まとめと次のステップ

要求

  • 情報セキュリティ管理概念に関する知識
  • ISO/IEC 27001または関連規格の理解
  • ITセキュリティやインシデントレスポンスの役割での経験

対象者

  • 情報セキュリティ担当者とマネージャー
  • インシデントレスポンステームのリーダー
  • リスクおよびコンプライアンス専門家
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー