感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
1. 风险管理简介
2. 风险评估方法
3. ISO 27005 资讯安全风险管理框架和流程模型
4. 资讯资产的分类和识别
5. 对资讯资产的威胁定义
6. 识别这些威胁可能利用的漏洞
7. 风险分析:使用量表和简单计算进行风险评分
8. 风险分析工具简介
9. 风险评估和验收策略
10. 风险处理和缓解控制措施的选择
11. 风险评估和管理的审查和持续改进
12. 风险沟通和谘询
13. 将 ISO 27005 资讯安全风险管理框架整合到 ISO 27001 ISMS 中
21 小时
客户评论 (5)
内容中包含了实际案例
Smita Hanuman - Standard Bank of SA Ltd
课程 - Basel III – Certified Basel Professional
机器翻译
培训师讲解非常清晰简洁,信息易于理解和吸收。
Paul Clancy - Rowan Dartington
课程 - CGEIT – Certified in the Governance of Enterprise IT
机器翻译
培训师非常有动力且知识渊博。她不仅能够有效传递信息,还以幽默的方式让枯燥的理论培训变得轻松有趣。
Marco van den Berg - ZiuZ Medical B.V.
课程 - HIPAA Compliance for Developers
机器翻译
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
课程 - CISM - Certified Information Security Manager
机器翻译
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
课程 - Compliance and the Management of Compliance Risk
机器翻译