코스 개요

ISO/IEC 27035 개요

  • ISO/IEC 27035 파트 및 구조 개요
  • ISO/IEC 27001 및 기타 표준과의 관계
  • 주요 용어, 정의, 및 개념

사고 관리 원칙

  • 위협, 취약점, 및 위험 이해
  • 사고 카테고리와 분류
  • 사고 라이프사이클 단계

사고 관리 프로그램 계획

  • 범위 및 목표 정의
  • 역할, 책임, 및 에스컬레이션 경로
  • 사고 대응 정책 및 절차

사고 탐지 및 보고

  • 위협 지표와 초기 경고 신호
  • 내부 및 외부 보고 채널
  • 사고 로그 및 기록 유지

사고 분석 및 평가

  • 증거 수집 및 보존
  • 근본 원인 분석 기법
  • 영향 평가 및 위험 평가

사고 대응, 격리, 및 복구

  • 격리 전략 및 커뮤니케이션
  • 위협과 취약점 제거
  • 시스템 복구 및 검증

사후 활동 및 지속적인 개선

  • 사고 보고서 작성 및 문서화
  • 배운 교훈과 수정 조치
  • 개선 사항을 ISMS에 통합

요약 및 다음 단계

요건

  • 정보 보안 관리 개념에 대한 지식
  • ISO/IEC 27001 또는 관련 표준에 대한 이해
  • IT 보안 또는 사고 대응 역할에서의 경력

대상자

  • 정보 보안 담당자 및 관리자
  • 사고 대응 팀 리더
  • 위험 및 준법 감시 전문가
 35 시간

참가자 수


참가자당 가격

회원 평가 (1)

예정된 코스

관련 카테고리