Курс ISO/IEC 27005 Risk Manager
Курс ISO/IEC 27005 Risk Manager позволяет участникам понять, как разрабатывать, внедрять, поддерживать и совершенствовать рамочную систему управления рисками информационной безопасности в соответствии с рекомендациями стандарта ISO/IEC 27005.
Почему стоит пройти обучение?
Курс предоставляет ценные знания о концепциях и принципах управления рисками, изложенных в стандартах ISO/IEC 27005 и ISO 31000. Участники получают необходимые навыки для идентификации, оценки, анализа, обработки и коммуникации рисков информационной безопасности.
Кроме того, курс даёт обзор других признанных методов оценки рисков, таких как OCTAVE, MEHARI, EBIOS, NIST, CRAMM и Harmonized TRA.
Сертификация PECB ISO/IEC 27005 Risk Manager подтверждает ваше понимание концепций и принципов управления рисками информационной безопасности.
После завершения курса проводится экзамен. Успешно сдавшие могут подать заявку на получение сертификата «PECB Certified ISO/IEC 27005 Risk Manager».
Кому предназначен курс?
Курс ориентирован на:
Менеджеров и консультантов, участвующих в обеспечении информационной безопасности
Специалистов, отвечающих за управление рисками информационной безопасности
Членов команд ИБ, ИТ-специалистов и сотрудников по защите данных
Сотрудников, поддерживающих соответствие требованиям ISO/IEC 27001
Руководителей проектов, консультантов и экспертов, стремящихся овладеть методами управления рисками
Цели обучения
По окончании курса вы сможете:
Объяснять концепции и принципы управления рисками согласно ISO/IEC 27005 и ISO 31000
Создавать, поддерживать и совершенствовать систему управления рисками информационной безопасности в соответствии с ISO/IEC 27005
Применять процессы управления рисками на основе указаний ISO/IEC 27005
Планировать и организовывать мероприятия по коммуникации и консультациям по вопросам рисков
Подход к обучению
Обучение основано на теоретических знаниях и лучших практиках в области управления информационной безопасностью
Включает практические примеры и сценарии
Участники активно вовлекаются в обсуждения, упражнения и викторины
Структура викторин соответствует формату сертификационного экзамена
Программа курса:
День 1: Введение в ISO/IEC 27005:2022 и управление рисками
День 2: Оценка рисков, обработка рисков, коммуникация и консультации по рискам согласно ISO/IEC 27005:2022
День 3: Документирование и отчётность по рискам, мониторинг и пересмотр, методы оценки рисков
PECB Trainings are delivered by 1 AZ Learning in 4 ways:
- On Demand – eLearning: This method is technologically enabled and is delivered by PECB Certified Trainers in pre-recorded video format. Candidates can watch the video recordings at their convenience, from anywhere at any time. Currently Available in eLearning are 27001:2022 Lead auditor, 27001:2022 Lead implementer, 31000 Risk manager, 37001 Lead auditor, 37001 Lead implementer, 27001:2022 Foundation (French), 27001:2022 Lead auditor (French), 27001:2022 Lead implementer (french) And GDPR-CDPO(French)
- Self-study – using PDF Materials: If candidates want to take a training course at their own pace and a place of their choice, they can engage in self-study, for which all that is needed is access to our training course materials (and other supportive materials such as case studies and exercises).
- Live online: Our live online training courses are synchronized events organized in a live (real-time) virtual meeting room/classroom environment
- Corporate Classroom – Upon Request: Our classroom training courses are participant centered and delivered in different venues worldwide by PECB Certified Trainers.
Candidates in all modes of study get 2 attempts at PECB Exam for Free and online access of Courseware.





