Contattataci
 Durata 35 ore

Struttura del corso

Introduzione all'ISO/IEC 27035

  • Panoramica delle parti e della struttura dell'ISO/IEC 27035
  • Relazione con l'ISO/IEC 27001 e altri standard
  • Terminologia, definizioni e concetti chiave

Principi di Gestione degli Incidenti

  • Comprensione di minacce, vulnerabilità e rischi
  • Categorie e classificazione degli incidenti
  • Fasi del ciclo di vita degli incidenti

Pianificazione di un Programma di Gestione degli Incidenti

  • Definizione di ambito e obiettivi
  • ruoli, responsabilità e percorsi di escalation
  • Politica e procedure per la risposta agli incidenti

Rilevamento e Segnalazione degli Incidenti

  • Indicatori di compromissione e segnali di preavviso
  • Canali di segnalazione interni ed esterni
  • Mantenimento di registri e log degli incidenti

Analisi e Valutazione degli Incidenti

  • Raccolta e conservazione delle prove
  • Tecniche di analisi della causa radice
  • Valutazione dell'impatto e dei rischi

Risposta, Contenimento e Ripristino degli Incidenti

  • Strategie di contenimento e comunicazione
  • Eliminazione delle minacce e delle vulnerabilità
  • Ripristino e validazione dei sistemi

Attività Post-Incidente e Miglioramento Continuo

  • Segnalazione e documentazione degli incidenti
  • Lezioni apprese e azioni correttive
  • Integrazione dei miglioramenti nell'ISMS

Sintesi e Prossimi Passi

Requisiti

  • Conoscenza dei concetti di gestione della sicurezza informatica
  • Familiarità con l'ISO/IEC 27001 o standard correlati
  • Esperienza in ruoli di sicurezza IT o risposta agli incidenti

Pubblico di Riferimento

  • Responsabili e manager della sicurezza informatica
  • Leader di team di risposta agli incidenti
  • Professionisti del rischio e della conformità

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative