聯繫我們
 課程時長 35 時間:

課程簡介

ISO/IEC 27035 簡介

  • ISO/IEC 27035 各部分與結構概覽
  • 與 ISO/IEC 27001 及其他標準的關係
  • 關鍵術語、定義與概念

事件管理原則

  • 理解威脅、弱點與風險
  • 事件類別與分類
  • 事件生命週期階段

規劃事件管理方案

  • 定義範圍與目標
  • 角色、職責與升級路徑
  • 事件回應政策與程序

事件偵測與通報

  • 入侵指標與早期預警訊號
  • 內部與外部通報管道
  • 維護事件日誌與紀錄

事件分析與評估

  • 收集與保存證據
  • 根本原因分析技術
  • 影響評估與風險評價

事件回應、遏制與復原

  • 遏制策略與溝通
  • 消除威脅與弱點
  • 系統復原與驗證

事件後活動與持續改善

  • 事件報告與文件紀錄
  • 經驗教訓與矯正措施
  • 將改善措施整合至 ISMS

總結與後續步驟

最低要求

  • 具備資訊安全管理概念知識
  • 熟悉 ISO/IEC 27001 或相關標準
  • 具備 IT 安全或事件回應相關經驗

目標受眾

  • 資訊安全官與管理人員
  • 事件回應團隊負責人
  • 風險與合規專業人員

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類