Opis
Zakaj se udeležiti?
Upravljanje tveganj je ključni del vsakega programa informacijske varnosti. Učinkovit program upravljanja tveganj na področju informacijske varnosti omogoča organizacijam prepoznavanje, obravnavo, zmanjševanje in celo preprečevanje varnostnih tveganj.
Usposabljanje ISO/IEC 27005:2022 Lead Risk Manager temelji na smernicah standarda ISO/IEC 27005:2022, ki podpira splošne koncepte ISO/IEC 27001. Udeleženci pridobijo tudi poglobljeno razumevanje drugih priznanih metodologij in okvirov za upravljanje tveganj, kot so OCTAVE, EBIOS, MEHARI, CRAMM, NIST in Harmonized TRA.
Certifikat PECB ISO/IEC 27005:2022 Lead Risk Manager potrjuje, da je posameznik pridobil potrebna znanja in veščine za učinkovito izvajanje procesov upravljanja tveganj informacijske varnosti ter da lahko pomaga organizacijam pri vzdrževanju in nenehnem izboljševanju programov upravljanja tveganj.
Po koncu usposabljanja sledi izpit. Ob uspešno opravljenem izpitu lahko kandidati zaprosijo za naziv »PECB Certified ISO/IEC 27005:2022 Lead Risk Manager«.
Komu je usposabljanje namenjeno?
- Vodjem in svetovalcem, ki sodelujejo pri zagotavljanju informacijske varnosti
- Posameznikom, odgovornim za upravljanje tveganj informacijske varnosti (npr. strokovnjakom za ISMS, lastnikom tveganj)
- Članom ekip za informacijsko varnost, IT strokovnjakom in pooblaščencem za varstvo zasebnosti
- Posameznikom, odgovornim za skladnost z zahtevami ISO/IEC 27001
- Projektnih vodjem, svetovalcem in strokovnjakom, ki želijo obvladati upravljanje tveganj
Cilji usposabljanja:
Po uspešnem zaključku boste znali:
- razložiti pojme in načela upravljanja tveganj po ISO/IEC 27005:2022 in ISO 31000,
- vzpostaviti, vzdrževati in izboljševati okvir za upravljanje tveganj po ISO/IEC 27005:2022 in najboljših praksah,
- izvajati procese upravljanja tveganj informacijske varnosti,
- načrtovati in izvajati dejavnosti komuniciranja in posvetovanja glede tveganj,
- beležiti, poročati, spremljati in pregledovati procese upravljanja tveganj.
Izobraževalni pristop:
- Prikaz dobrih praks za pripravo na realne situacije
- Esejske vaje (nekaj na podlagi študije primera) in kvizi z vprašanji na podlagi scenarijev
- Spodbujeno sodelovanje in razprava med udeleženci
- Struktura kvizov je podobna izpitu za pridobitev certifikata
Predznanje:
Osnovno razumevanje standarda ISO/IEC 27005:2022 in dobro poznavanje upravljanja tveganj ter informacijske varnosti.
Jezik usposabljanja in izpita
Angleščina