ISO 31000 - Chuyên gia quản lý rủi ro An toàn thông tin

Công Ty TNHH Tư Vấn Chất Lượng và Phát Triển Công Nghệ Công Ty TNHH Tư Vấn Chất Lượng và Phát Triển Công Nghệ
Tiếng Việt English Japanese
ISO 31000 - Chuyên gia quản lý rủi ro An toàn thông tin

Chuyên gia quản lý rủi ro - ISO 27005 & ISO 31000

-       Mục tiêu khóa đào tạo:

o   Hiểu và áp dụng các khái niệm về quản lý rủi ro

o   Tổng quan về các tiêu chuẩn quản lý rủi ro

o   Quản lý rủi ro trong hoạt động của tổ chức

o   Áp dụng ISO 27005&ISO 31000 trong việc triển khai ISO 27001

-       Kiến thức thu được sau khóa đào tạo:

o   Sau khoá học học viên có thể:

Hiểu các tiêu chuẩn quản lý rủi ro để áp dụng vào các công việc liên quan đến quản lý rủi ro trong hoạt động của tổ chức

Áp dụng ISO 27005&ISO 31000 trong việc triển khai ISO 27001

-       Đối tượng học viên:

o   Khoá học thích hợp với các đối tượng học viên sau:

Những người đang làm việc trong các tổ chức đã, đang, sẽ áp dụng Hệ thống Quản lý An ninh Thông tin – ISMS (ISO/IEC 27001).

Những người có quan tâm tới Hệ thống Quản lý An ninh Thông tin – ISMS (ISO/IEC 27001).

Những người có quan tâm tới các tiêu chuẩn liên quan đến Quản lý rủi ro. Đặc biệt là quản lý rủi ro trong ISO/IEC 27001

-       Nội dung khóa học

Ngày

Nội dung

Ngày 1

  • Giới thiệu quản lý rủi ro
  • Các khái niệm, thuật ngữ về rủi ro
  • Giới thiệu tài liệu “Guide 73”
  • Qui trình và quản lý rủi ro
  • Các phương pháp quản lý rủi ro

Ngày 2

  • Tiêu chuẩn ISO 31000 & ISO 31010
  • Giới thiệu ISO 31000
  • Áp dụng ISO 31000

Ngày 3

  • Tiêu chuẩn ISO 27005
  • Giới thiệu ISO 27005
  • Áp dụng ISO 27005

Ngày 4

  • Quản lý rủi ro
  • Thực hành
  • Sử dụng công cụ
  • Sử dụng biểu mẩu
  • Sử dụng kỹ thuật mã hóa
  • Đánh giá rủi ro trong hoạt động liên tục của tổ chức và ISO 27001

Ngày 5

  • Ôn tập
  • Làm bài kiểm tra