ISO/IEC 27001:2022-Auditor Interno e Gestão de Riscos de SI

所在平台: Udemy

课程主页: https://www.udemy.com/course/isoiec-27001-auditor-interno-e-gestao-de-riscos-de-si/

课程评论:没有评论

第一个写评论        关注课程

课程简介

Coursera 课程 M01-M05 总结:ISO/IEC 27001:2022 内部审计师与信息安全风险管理 本课程旨在使学员掌握 ISO/IEC 27001:2022 标准的解读、内部审计实施及信息安全风险管理能力。 **Módulo 1: ISO 与认证概述** 介绍标准制定组织、认证规则、命名结构、信息安全标准发展历程,重点关注 27000 系列(27001, 27002, 27005 等)及全球统计数据。 **Módulo 2: 标准概念** 解读信息安全核心概念,理解标准各项要求,对比 ISO 27002 主要控制措施的更新,并探讨成功实施的关键成功因素。 **Módulo 3: 系统审计** 基于 ISO 19011 标准,讲解审计流程、原则、记录与技术,以及不符合项的描述。 **Módulo 4: 风险管理** 依据 ISO 27005 和 ISO 31000 标准,深入探讨风险管理全过程,包括资产识别、风险事件识别、风险分析与评估,及参数设定。 **Módulo 5: 控制措施应用与风险缓解** 分析风险处理选项,根据 ISO 27002 确定控制措施,评估控制措施的缓解能力、剩余风险评估及风险处理计划。重点讲解适用性声明(SoA)。 完成课程后,学员将能支持信息安全管理体系(ISMS)的建立与实施,独立执行内部审计,并验证 ISMS 是否符合新版标准要求。

课程评论(0条)

课程详情

O curso de Interpretação e Formação de Auditores Internos ISO/IEC 27001:2022 tem o objetivo de capacitar o aluno a entender e interpretar os requisitos normativos, realizar análise de riscos e aplicar controles de segurança da informação.Ao término do curso, os participantes terão condições de dar suporte na elaboração e implantação de Sistemas de Gestão da Segurança da Informação, de executar auditorias internas e verificar a conformidade do sistema de gestão com os requisitos determinados pela nova versão da norma. Conteúdo ProgramáticoMódulo 1: O que é a ISO e as certificaçõesVisão geral dos organismos criadores da norma, regras de certificação, estrutura de nomenclaturas, histórico e evolução das normas de segurança da informação. Conhecimento da Família 27000 (27001, 27002, 27005...). Estatísticas mundiais.​Módulo 2: Conceitos normativos Principais conceitos ligados à segurança da informação, com principal propósito de equalização de conhecimentos. Interpretação dos requisitos normativos. Comparação das principais mudanças nos controles da ISO 27002. Fatores críticos de sucessos para implantações bem-sucedidas.​Módulo 3: Auditoria de sistemasDiretrizes e processo de auditorias baseadas na ISO 19011, princípios, registros e técnicas. Descrição de não conformidades.Módulo 4: Gestão de riscosGestão de riscos baseada na ISO 27005 e na ISO 31000, abordando todo o processo de análise de riscos (identificação de ativos, identificação de eventos de risco, análise e avaliação de riscos), parametrizações.​Módulo 5: Aplicação de controles e mitigação de riscosOpções de tratamento de riscos, definição de controles baseados na ISO 27002, análise de poder de mitigação de controles, avaliação de riscos residuais e planos de tratamento de riscos. SoA - Statement of Applicability (Declaração de Aplicabilidade).

课程标签

0人关注该课程

主题相关的课程