感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 35 時間:
課程簡介
ISO/IEC 27035 簡介
- ISO/IEC 27035 各部分與結構概覽
- 與 ISO/IEC 27001 及其他標準的關係
- 關鍵術語、定義與概念
事件管理原則
- 理解威脅、弱點與風險
- 事件類別與分類
- 事件生命週期階段
規劃事件管理方案
- 定義範圍與目標
- 角色、職責與升級路徑
- 事件回應政策與程序
事件偵測與通報
- 入侵指標與早期預警訊號
- 內部與外部通報管道
- 維護事件日誌與紀錄
事件分析與評估
- 收集與保存證據
- 根本原因分析技術
- 影響評估與風險評價
事件回應、遏制與復原
- 遏制策略與溝通
- 消除威脅與弱點
- 系統復原與驗證
事件後活動與持續改善
- 事件報告與文件紀錄
- 經驗教訓與矯正措施
- 將改善措施整合至 ISMS
總結與後續步驟
最低要求
- 具備資訊安全管理概念知識
- 熟悉 ISO/IEC 27001 或相關標準
- 具備 IT 安全或事件回應相關經驗
目標受眾
- 資訊安全官與管理人員
- 事件回應團隊負責人
- 風險與合規專業人員
客戶評論 (1)
關注解決所有疑問
Victor Rubio - GDL Circuits
課程 - ISO 26262 Automotive Functional Safety
機器翻譯