Information security risk assessment ISO/IEC 27001: 2013 e ISO/IEC 27005: 2011

Corso

A Milano e Livorno

600 € +IVA

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

Descrizione

  • Tipologia

    Corso

  • Livello

    Livello base

  • Luogo

    In 2 sedi

  • Ore di lezione

    16h

  • Durata

    2 Giorni

  • Inizio

    Scegli data

ISO/IEC 27001: 2013 e ISO/IEC 27005: 2011

Ogni organizzazione ha le proprie informazioni dalle quali essa dipende; esse possono costituire fattori essenziali per il proprio business. Più le informazioni sono importanti, più suscitano interesse. Cresce in ogni modo la consapevolezza che le informazioni possono essere scoperte e divulgate, modificate, rese non disponibili o addirittura distrutte attraverso comportamenti errati, utilizzo improprio o attraverso furti.
Il corso si prefigge l’obiettivo di far apprendere ai partecipanti:
• la metodologia per effettuare l’analisi e la valutazione dei rischi che incombono
sulle informazioni a supporto del business;
• la progettazione del processo di risk assessment e treatment.
Il corso fornisce una metodologia valida per progettare e mettere in atto il processo di Information Security Risk Assessment e Treatment seguendo i requisiti della norma ISO/IEC 27001:2013 e le prescrizioni della norma ISO/IEC 27005.
Lo stile interattivo del corso, che alterna spiegazioni del docente con esercitazioni pratiche, aiuta i partecipanti a capire i benefici dell’introduzione del processo di Risk Assessment e Treatment nella loro organizzazione e ad acquisire le conoscenze e abilità necessarie per progettare tale processo nella propria organizzazione.

Sedi e date

Luogo

Inizio del corso

Livorno
Visualizza mappa
57121

Inizio del corso

Scegli dataIscrizioni aperte
Milano
Visualizza mappa
Via Caldera 21, 20153

Inizio del corso

Scegli dataIscrizioni aperte

Profilo del corso

• Responsabili per il Risk Management
• Responsabili della sicurezza delle informazioni
• Responsabili ICT
• Responsabili sicurezza
• Auditor e Lead Auditor
• Consulenti
• Tutti quelli che vogliono o che sono costretti a prendere decisioni in presenza di
incertezze e a gestire i rischi nell’organizzazione.

Conoscenza della norma ISO/IEC 27001 (preferibile)

Ai partecipanti verrà inviato l’Attestato di Partecipazione

SGS è una multinazionale che si occupa Test, Ispezione e Certificazione, abbiamo una lunga esperienza sul tema maturata dalla nostra esperienza globale e dal know how sviluppato nel tempo.

Una volta che ci contatterà, provvederemo ad inviarLe la scheda tecnica dettagliata del corso e le modalità di partecipazione al corso.

Domande e risposte

Aggiungi la tua domanda

I nostri consulenti e altri utenti potranno risponderti

Chi vuoi che ti risponda?

Inserisci i tuoi dati per ricevere una risposta

Pubblicheremo solo il tuo nome e la domanda

Opinioni

Materie

  • Organizzazione
  • ISO
  • Risk assessment
  • Security
  • ISO IEC
  • ISO 27005
  • ISO 27001
  • Risk Management
  • Information security
  • ICT

Professori

SGS Italia SpA

SGS Italia SpA

Docente

Programma

Primo giorno• Introduzione al corso• Il concetto del rischio e gli elementi coinvolti nel rischio• L’importanza delle informazioni• Presentazione delle norme ISO/IEC 27001 e ISO/IEC 27005• Benefici dall’information security risk assessment e treatment• Il processo dell’Information Security risk Assessment e Treatment- Stabilire il contesto- Esercitazione sul caso di studio e discussione- Information Security Risk Assessment (identificazione, analisi, valutazione)- Esercitazione sul caso di studio e discussioneSecondo giorno• Riepilogo giornata precedente• Il processo dell’Information Security Risk Assessment e Treatment (cont.)- Information Security Risk Treatment (selezione delle opzioni, identificazione delle contromisure, calcolo dei rischi residui)- Esercitazione sul caso di studio e discussione- Accettazione dei rischi residui proposti per la sicurezza delle informazioni- Esercitazione sul caso di studio e discussione- Pianificazione e implementazione delle misure- Esercitazione sul caso di studio e discussione- Monitoraggio e riesame• Questionario valutazione dell’apprendimento e discussione risultati

Chiama il centro

Hai bisogno di un coach per la formazione?

Ti aiuterà a confrontare vari corsi e trovare l'offerta formativa più conveniente.

Information security risk assessment ISO/IEC 27001: 2013 e ISO/IEC 27005: 2011

600 € +IVA