Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione allo standard ISO/IEC 27035
- Panoramica sulle parti che compongono lo standard e sulla sua struttura generale
- Relazioni tra ISO/IEC 27035, ISO/IEC 27001 e altri documenti normativi
- Definizione dei principali termini e concetti chiave
Principi della gestione degli incidenti informatici
- Riconoscimento di minacce, vulnerabilità e potenziali rischi
- Classificazione delle categorie di incidenti informatici<\/li>
- Fasi principali del ciclo vitale degli incidenti
Pianificazione di un programma di gestione degli incidenti
- Definizione dello scopo, degli obiettivi e dell’ambito d’applicazione del programma
- Individuazione dei ruoli, delle responsabilità e delle procedure di escalation
- Stesura di politiche e procedure operative per la risposta agli incidenti
Rilevamento e segnalazione degli incidenti
- Individuazione dei segnali premonitori di un attacco informatico
- Metodi di comunicazione interna ed esterna per la segnalazione degli incidenti<\/li>
- Mantenimento adeguato di registri e documentazioni riguardanti gli incidenti
Analisi e valutazione degli incidenti informatici
- Raccolta e conservazione delle prove pertinenti agli incidenti
- Tecniche utilizzate per l’analisi della causa scatenante dei problemi
- Valutazione dell’impatto subito dall’organizzazione e del relativo rischio assunto
Risposta, contenimento e recupero dagli incidenti
- Strategie operative per il contenimento temporaneo dell’incidente e gestione della comunicazione con le parti interessate<\/li>
- Eliminazione completa di minacce e correzione delle vulnerabilità individuate
- Ripristino dei sistemi affetti e verifica finale della loro integrità operativa
Attività successive agli incidenti e miglioramento continuo del sistema
- Redazione di report dettagliati sugli eventi occorsi e documentazione adeguata
- Raccolta delle esperienze maturate e definizione delle azioni correttive necessarie
- Integrazione dei miglioramenti ottenuti all’interno dell’ISMS aziendale
Riepilogo e prossimi passi da intraprendere
Requisiti
- Conoscenza dei concetti fondamentali della gestione della sicurezza informatica
- Familiarità con lo standard ISO/IEC 27001 o altri documenti normativi affini
- Esperienza pregressa in ruoli legati alla sicurezza IT o alla gestione degli incidenti
Destinatari del corso
- Responsabili e operatori della sicurezza informatica
- Leader di team dedicati alla risposta agli incidenti
- Professionisti impegnati nella gestione dei rischi e nel rispetto delle normative
35 ore
Recensioni (2)
Teoria seguita da esempi pratici e esercizi. Ottimo lavoro!
Vincenzo Delle Donne - Department of National Defence
Corso - ISO 37301 Compliance Management System
Traduzione automatica
l'expertise e le conoscenze del formatore
Erica DeRosa DeRosa - Aecon Group INc.
Corso - ISO 37001 Anti-Bribery Management System
Traduzione automatica