Warsztaty- Analiza ryzyka

logo organizatora
rok założenia: 1997

Ocena 0/5
średnia ocena: 0.0
oceń firmę
zobacz opinię innych

Tematyka

Rodzaj

szkolenie otwarte

Organizator

Centrum Doskonalenia Zarządzania MERITUM Sp. z o.o.
(sprawdź organizatora)

Czas trwania

1 dni, 7 godzin(y)

Cena

492 zł

(co zawiera cena szkolenia?)

Krótko o szkoleniu

Celem szkolenia jest przygotowanie uczestników szkolenia do samodzielnego przygotowania, przeprowadzenia i udokumentowania analizy ryzyka w organizacji.

Terminy


Wstępne wymagania wobec uczestników:

Szkolenie przeznaczone dla:

Szkolenie adresowane jest do specjalistów ds. bezpieczeństwa, dyrektorów biur ochrony informacji, pełnomocników ds. systemu zarządzania bezpieczeństwem informacji, audytorów systemów bezpieczeństwa informacji, a także wszystkich zainteresowanych tematem

Program szkolenia:

BLOK SZKOLENIOWY


► Wprowadzenie
- Co to jest ryzyka?
- Rodzaje ryzyka i obszary występowania

► Zarządzanie ryzykiem.
- Struktura zarządzania ryzykiem
- Role i odpowiedzialności
- Proces zarządzanie ryzykiem

► Metodyka analizy ryzyka.
- Ustalenie kontekstu
- Zasady identyfikacji aktywów
- Określenie zagrożeń
- Wskazanie podatności
- Zabezpieczenia
- Sposoby oceny ryzyka


BLOK SZKOLENIOWY
Mamy opracowaną/ wybraną metodykę analizy ryzyka. Wiemy, kto powinien brać udział w procesie analizy ryzyka. Jak operacyjnie należy przeprowadzić proces analizy ryzyka? Jakie są modele postępowania? Jakie zagrożenia są związane z każdym z nich? Jak zinterpretować otrzymane wyniki? I wreszcie co dalej?

► Przeprowadzenie analizy ryzyka
- Identyfikacja składowych ryzyka
- Ocena ryzyka
- Zagrożenia i błędy związane z identyfikacją i oceną ryzyka

► Postępowanie z ryzykiem
- Plany postępowania z ryzykiem.
- Plany ciągłości działania.

BLOK DORADCZY

Dyskusja o mogących pojawić się problemach podczas procesu szacowania ryzyka oraz sposobach im zapobiegania.

Cele szkolenia:


Organizacja, która decyduje się na wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI) oraz na jego certyfikację przez akredytowane jednostki certyfikujące, musi zapewnić zgodność tego systemu z wymaganiami normy, którą w chwili obecnej jest ISO/IEC 27001:2005 lub jej polski odpowiednik PN ISO/IEC 27001:2007. Jednym z kluczowych jej wymagań jest przeprowadzenie procesu szacowania ryzyka.
Co należy wziąć pod uwagę w trakcie przeprowadzania szacowania ryzyka? Kto powinien brać w tym procesie udział? Jaką przyjąć metodykę? Oto pytania, które zadają sobie osoby, przed którymi zostało postawione zadanie identyfikacji i oceny ryzyka w organizacji.
Podczas szkolenia uzyskają Państwo odpowiedzi na te i wiele innych pytań z zakresu szacowania ryzyka, ze szczególnym uwzględnieniem wytycznych z normy ISO 27005:2008 Zarządzanie ryzykiem w bezpieczeństwie informacji.

Cena obejmuje:

  • materiały szkoleniowe
  • certyfikat ukończenia
  • wyżywienie

Egzamin:

Forma szkolenia:

Liczba uczestników:

Trenerzy:

Waldemar Gełzakowski

Dodatkowe informacje:


Projekt współfinansowany ze środków EFS. Więcej.
UE logo