聯繫我們
 課程時長 35 時間:

課程簡介

ISO/IEC 27035 簡介

  • ISO/IEC 27035 各部分及結構概觀
  • 與 ISO/IEC 27001 及其他標準的關聯
  • 關鍵術語、定義及概念

事件管理原則

  • 理解威脅、弱點及風險
  • 事件類別與分級
  • 事件生命週期各階段

規劃事件管理專案

  • 界定範圍與目標
  • 職責、責任及升級路徑
  • 事故應變政策與程序

事件檢測與報告

  • 洶露指標(IoC)及早期預警跡象
  • 內部及外部報告管道
  • 維護事件日誌與記錄

事件分析與評估

  • 收集與保存證據
  • 根本原因分析技術
  • 影響評估與風險評估

事故應變、遏制與恢復

  • 遏制策略與溝通
  • 清除威脅與弱點
  • 系統恢復與驗證

事後活動與持續改進

  • 事件報告與文件記錄
  • 經驗教訓與矯正措施
  • 將改進措施整合至 ISMS

總結與後續步驟

最低要求

  • 具備資訊安全管理相關知識
  • 熟悉 ISO/IEC 27001 或相關標準
  • 具有 IT 安全或事故應變相關工作經驗

適合對象

  • 資訊安全官員及管理層
  • 事故應變團隊負責人
  • 風險與合規專業人士

客戶評論 (1)

課程分類