|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/gestao-de-riscos-de-seguranca-da-informacao-com-iso-27005/
课程评论:没有评论
**Coursera 课程总结:基于 ISO 27005:2022 的信息安全风险管理** 本课程专为信息安全专业人员设计,旨在提供识别、评估和处理信息安全风险所需的技能和知识。课程以 ISO 27005:2022 标准为核心,提供了一个结构化的风险管理框架,帮助组织有效保护其信息资产免受潜在威胁。 **课程主要内容包括:** * **理解信息安全风险管理的基本原则:** 强调了数据保密性、完整性和可用性的重要性,以保护敏感信息免受未经授权的访问和恶意修改。 * **建立信息安全风险管理计划:** 学习如何根据组织的具体需求定义策略、流程和程序,并建立有效的风险管理治理结构。 * **风险识别与评估:** 运用威胁建模和信息系统分类等技术,识别和评估潜在漏洞、威胁及其对组织的影响。 * **选择与实施适当的安全控制:** 学习如何选择和实施安全控制措施以减轻已识别的风险,并借鉴 NIST SP 800-53A 等框架的最佳实践。 * **持续监控和评估安全控制的有效性:** 通过关键绩效指标 (KPIs) 和持续监控计划,确保安全控制的有效性并及时纠正任何缺陷。 * **为认证审计做准备:** 学习制定有效的认证策略,选择合适的认证机构,并确保组织持续符合 ISO 27005:2022 标准。 **此外,课程还涵盖了新兴的风险管理主题,包括:** * 供应链风险管理 * 外包风险 * 云计算基础设施风险 课程通过实践模块、案例研究和复习题,巩固学习效果,帮助学员应对信息安全风险管理的实际挑战。 **目标学员:** 本课程适合信息安全专业人员、审计师、项目经理以及任何参与组织风险管理的人员。完成课程后,学员将能更有效地保护组织敏感信息,并确保符合国际安全标准。
Este curso sobre Gestão de Riscos de Segurança da Informação com ISO 27005:2022 é projetado para fornecer aos profissionais de segurança da informação as habilidades e conhecimentos necessários para identificar, avaliar e tratar os riscos associados à segurança da informação. A norma ISO 27005:2022 oferece um framework estruturado para a gestão de riscos, permitindo que as organizações protejam eficazmente seus ativos de informação contra ameaças potenciais.Ao longo deste curso, você aprenderá a:Compreender os princípios fundamentais da gestão de riscos: Incluindo os conceitos de confidencialidade, integridade e disponibilidade dos dados. Esses princípios são essenciais para garantir que as informações sensíveis sejam protegidas contra acessos não autorizados e alterações maliciosas.Estabelecer um programa de gestão de riscos de segurança da informação: Definindo políticas, processos e procedimentos que são adaptados às necessidades específicas da sua organização. Isso inclui a criação de uma estrutura de governança que suporte a gestão de riscos de forma eficaz.Identificar e avaliar riscos: Utilizando técnicas de modelagem de ameaças e categorização de sistemas de informação. Você aprenderá a identificar vulnerabilidades e ameaças, e a avaliar o impacto potencial desses riscos na sua organização.Selecionar e implementar controles de segurança apropriados: Para mitigar os riscos identificados. O curso abordará as melhores práticas para a seleção e implementação de controles de segurança, incluindo o uso de frameworks como NIST SP 800-53A.Monitorar e avaliar continuamente a eficácia dos controles de segurança: Utilizando indicadores chave de desempenho (KPIs) e programas de monitoramento contínuo. Isso garantirá que os controles de segurança permaneçam eficazes ao longo do tempo e que quaisquer falhas sejam rapidamente identificadas e corrigidas.Preparar sua organização para auditorias de certificação: Desenvolvendo uma estratégia de certificação eficaz e escolhendo o organismo de certificação adequado. Você aprenderá a navegar pelas diferentes etapas do processo de certificação e a garantir a conformidade contínua com a norma ISO 27005:2022.O curso também cobre tópicos emergentes em gestão de riscos, como a gestão de riscos da cadeia de suprimentos, os riscos associados à terceirização e os riscos na infraestrutura de computação em nuvem. Além disso, você terá acesso a módulos práticos, estudos de caso e perguntas de revisão para reforçar seu aprendizado e prepará-lo para os desafios reais da gestão de riscos de segurança da informação.Este curso é ideal para profissionais de segurança da informação, auditores, gestores de projeto e qualquer pessoa envolvida na gestão de riscos dentro de sua organização. Ao concluir este curso, você estará melhor equipado para proteger as informações sensíveis da sua organização e garantir a conformidade com as normas internacionais de segurança.