Bezpečnostní incidenty: Management dle ISO 27035
Otázka není *zda*, ale *kdy* vás zasáhne incident. Buďte připraveni. Tento praktický kurz vás naučí, jak profesionálně řídit bezpečnostní incidenty podle norem ISO 27035 a NIST. Na simulovaném útoku si v bezpečí vyzkoušíte všechny fáze reakce, od detekce po poučení. Minimalizujte škody, ochr...
Budete přesměrováni na web Agentura Amos
Přehled kurzu
O kurzu
Na tomto kurzu Vás naučíme, jak být připraveni. Provedeme Vás kompletním procesem managementu bezpečnostních incidentů v souladu s mezinárodními standardy ISO/IEC 27035 a NIST. Jádrem celého dne je přitom simulovaný bezpečnostní incident, při kterém si v reálném čase a v bezpečném prostředí vyzkoušíte všechny fáze jeho zvládání – od detekce, přes reakci až po analýzu a poučení se z chyb. Cílem je, abyste věděli, co dělat, a aby se incidenty neopakovaly.
Kurz je určen pro vedoucí pracovníky, IT a bezpečnostní specialisty, budoucí členy bezpečnostních týmů (CSIRT) a všechny, kdo jsou odpovědní za ochranu firemních dat. Školení probíhá v Hradci Králové, ale rádi pro Vás připravíme i firemní kurz na míru nebo v praktické online formě. Přestaňte doufat, že se nic nestane. Začněte se připravovat.
Proč právě tento kurz?
Cíl kurzu
Cílem tohoto kurzu je naučit účastníky prakticky odhalit, řídit a analyzovat bezpečnostní incidenty. Chceme, abyste si odnesli nejen znalost norem ISO 27035 a NIST, ale především reálnou dovednost.
Doporučeno pro
- Manažery a pracovníky odpovědné za bezpečnost (CISO)
- Členy a vedoucí IT oddělení
- Budoucí členy bezpečnostních týmů (CSIRT/CERT)
- Pracovníky pro řízení rizik a compliance
- Vedoucí pracovníky a management firmy
Předpoklady
Pro účast na kurzu není nutná hluboká technická znalost IT bezpečnosti. Důležitý je zájem o problematiku a základní přehled o fungování firemních procesů. Kurz je přínosný pro účastníky s různou úrovní zkušeností, od managementu po IT.
Osnova kurzu
Obsah kurzu
- Principy a plánování (Plan) – Co je (a co není) bezpečnostní incident? Seznámení se standardem ISO 27035. Jak vytvořit plán reakce na incidenty (IRP) a sestavit akceschopný tým (CSIRT).
- Detekce a hlášení (Detect) – Jaké jsou zdroje informací o incidentech? Jak nastavit procesy, aby se k Vám informace dostaly včas od zaměstnanců i ze systémů?
- Hodnocení a rozhodování (Assess) – Jak rychle a správně vyhodnotit závažnost incidentu a určit jeho prioritu? Naučíte se klasifikovat incidenty a rozhodnout o spuštění formální reakce.
- Praktická simulace incidentu – Jádro kurzu. V reálném čase budete v týmu reagovat na simulovaný útok (např. ransomware). Budete muset analyzovat situaci, komunikovat a rozhodovat pod tlakem.
- Reakce a řízení (Respond) – Jaké kroky podniknout pro omezení škod (Containment), odstranění příčiny (Eradication) a obnovu systémů (Recovery)? Jak efektivně komunikovat?
- Poučení se z incidentů (Learn) – Jak po skončení incidentu provést analýzu, identifikovat hlavní příčiny a přijmout opatření, aby se podobná situace již nikdy neopakovala.
Cíle kurzu
Důležité informace
Jaké jsou předpoklady pro účast?
Získám certifikát?
Pro koho je kurz určen?
Členy a vedoucí IT oddělení
Budoucí členy bezpečnostních týmů (CSIRT/CERT)
Pracovníky pro řízení rizik a compliance
Vedoucí pracovníky a management firmy