Kerangka Materi

Pendahuluan ISO/IEC 27035

  • Ikatan ISO/IEC 27035 bagian dan struktur
  • Hubungan dengan ISO/IEC 27001 dan standar lainnya
  • Istilah, definisi, dan konsep penting

Prinsip Insiden

  • Memahami ancaman, kelemahan, dan risiko
  • Kategori insiden dan klasifikasi
  • Tahapan siklus hidup insiden

Perencanaan Program Insiden

  • Mendefinisikan lingkup dan tujuan
  • Peran, tanggung jawab, dan jalur eskalasi
  • Kebijakan dan prosedur tanggap insiden

Pendeteksian dan Pelaporan Insiden

  • Indikator kompromi dan tanda-tanda awal
  • Saluran pelaporan internal dan eksternal
  • Mempertahankan log dan rekam jejak insiden

Analisis dan Penilaian Insiden

  • Mengumpulkan dan mempertahankan bukti
  • Teknik analisis penyebab dasar
  • Penilaian dampak dan evaluasi risiko

Tanggapan, Penangkapan, dan Pemulihan Insiden

  • Strategi penangkapan dan komunikasi
  • Penghapusan ancaman dan kelemahan
  • Pemulihan dan validasi sistem

Pasca-Insiden dan Peningkatan Bertahap

  • Pelaporan dan dokumentasi insiden
  • Pelajaran yang dipelajari dan tindakan koreksi
  • Mengintegrasikan peningkatan ke dalam ISMS

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pengetahuan tentang konsep manajemen keamanan informasi
  • Kenalan dengan ISO/IEC 27001 atau standar terkait
  • Pengalaman dalam peran keamanan TI atau tanggap bencana

Penonton

  • Perwira dan manajer keamanan informasi
  • Ketua tim tanggap bencana
  • Profesional risiko dan keterpaduan
 35 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait