Contattataci

Struttura del corso

Introduzione allo standard ISO/IEC 27035

  • Panoramica sulle parti che compongono lo standard e sulla sua struttura generale
  • Relazioni tra ISO/IEC 27035, ISO/IEC 27001 e altri documenti normativi
  • Definizione dei principali termini e concetti chiave

Principi della gestione degli incidenti informatici

  • Riconoscimento di minacce, vulnerabilità e potenziali rischi
  • Classificazione delle categorie di incidenti informatici<\/li>
  • Fasi principali del ciclo vitale degli incidenti

Pianificazione di un programma di gestione degli incidenti

  • Definizione dello scopo, degli obiettivi e dell’ambito d’applicazione del programma
  • Individuazione dei ruoli, delle responsabilità e delle procedure di escalation
  • Stesura di politiche e procedure operative per la risposta agli incidenti

Rilevamento e segnalazione degli incidenti

  • Individuazione dei segnali premonitori di un attacco informatico
  • Metodi di comunicazione interna ed esterna per la segnalazione degli incidenti<\/li>
  • Mantenimento adeguato di registri e documentazioni riguardanti gli incidenti

Analisi e valutazione degli incidenti informatici

  • Raccolta e conservazione delle prove pertinenti agli incidenti
  • Tecniche utilizzate per l’analisi della causa scatenante dei problemi
  • Valutazione dell’impatto subito dall’organizzazione e del relativo rischio assunto

Risposta, contenimento e recupero dagli incidenti

  • Strategie operative per il contenimento temporaneo dell’incidente e gestione della comunicazione con le parti interessate<\/li>
  • Eliminazione completa di minacce e correzione delle vulnerabilità individuate
  • Ripristino dei sistemi affetti e verifica finale della loro integrità operativa

Attività successive agli incidenti e miglioramento continuo del sistema

  • Redazione di report dettagliati sugli eventi occorsi e documentazione adeguata
  • Raccolta delle esperienze maturate e definizione delle azioni correttive necessarie
  • Integrazione dei miglioramenti ottenuti all’interno dell’ISMS aziendale

Riepilogo e prossimi passi da intraprendere

Requisiti

  • Conoscenza dei concetti fondamentali della gestione della sicurezza informatica
  • Familiarità con lo standard ISO/IEC 27001 o altri documenti normativi affini
  • Esperienza pregressa in ruoli legati alla sicurezza IT o alla gestione degli incidenti

Destinatari del corso

  • Responsabili e operatori della sicurezza informatica
  • Leader di team dedicati alla risposta agli incidenti
  • Professionisti impegnati nella gestione dei rischi e nel rispetto delle normative
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative