联系我们
 课程时长 35 小时

课程大纲

ISO/IEC 27035 简介

  • ISO/IEC 27035 各部分和结构概述
  • 与 ISO/IEC 27001 及其他标准的关系
  • 关键术语、定义和概念

事件管理原则

  • 理解威胁、漏洞和风险
  • 事件类别和分类
  • 事件生命周期阶段

规划事件管理计划

  • 定义范围和目标
  • 角色、职责和升级路径
  • 事件响应政策和程序

事件检测与报告

  • 入侵指标和早期预警信号
  • 内部和外部报告渠道
  • 维护事件日志和记录

事件分析与评估

  • 收集和保护证据
  • 根本原因分析技术
  • 影响评估和风险评估

事件响应、遏制与恢复

  • 遏制策略和沟通
  • 清除威胁和漏洞
  • 系统恢复和验证

事后活动与持续改进

  • 事件报告和文档
  • 经验教训和纠正措施
  • 将改进整合到 ISMS 中

总结与后续步骤

要求

  • 了解信息安全管理概念
  • 熟悉 ISO/IEC 27001 或相关标准
  • 具备 IT 安全或事件响应经验

目标学员

  • 信息安全官员和经理
  • 事件响应团队负责人
  • 风险与合规专业人士

客户评论 (1)

即将举行的公开课程

课程分类