ISO/IEC 27005:2022 tilbyder et struktureret rammeværk for organisationer til at håndtere informationssikkerhedsrisici.
Standarden indeholder retningslinjer for identifikation, analyse, vurdering, behandling og løbende overvågning af informationssikkerhedsrisici.
Den understøtter retningslinjerne i ISO 31000 og er særligt relevant for organisationer, der ønsker at beskytte deres information og opnå informationssikkerhedsmål.
En risikostyringsproces baseret på ISO/IEC 27005:2022 omfatter etablering af en iterativ tilgang til risikovurdering, implementering af risikobehandlingsmuligheder, løbende kommunikation og dialog med interessenter, overvågning og evaluering af risikostyringsprocessen samt dokumentation af processer og resultater.
ISO/IEC 27005:2022 er et værdifuldt værktøj for organisationer, der ønsker at opfylde kravene i ISO/IEC 27001 vedrørende risikostyring.
Ved at implementere en risikostyringsproces baseret på denne standard øges effektiviteten af organisationens ISMS (Information Security Management System), informationssikkerhedsrisici adresseres korrekt, og passende praksis for risikostyring etableres.
Derfor skal du certificeres i ISO 27005 Risk Manager
PECB’s ISO/IEC 27005:2022 Risk Manager træningskursus giver grundlæggende viden om risikostyringsbegreber og -principper som beskrevet i ISO/IEC 27005:2022 og ISO 31000. Kurset udstyrer deltagerne med nødvendige kompetencer til at identificere, evaluere, analysere, behandle og kommunikere informationssikkerhedsrisici i overensstemmelse med ISO/IEC 27005:2022.
Derudover giver kurset et overblik over andre anerkendte risikovurderingsmetoder såsom OCTAVE, MEHARI, EBIOS, NIST, CRAMM og Harmonized TRA.
Certificeringen PECB Certified ISO/IEC 27005:2022 Risk Manager dokumenterer din forståelse for risikostyring inden for informationssikkerhed.
Kurset afsluttes med en eksamen. Efter bestået eksamen kan du ansøge om certificeringen “PECB Certified ISO/IEC 27005:2022 Risk Manager”.
Hvem er dette kursus til?
Ledere og konsulenter med ansvar for informationssikkerhed i organisationen
Personer ansvarlige for styring af informationssikkerhedsrisici
Medlemmer af informationssikkerhedsteams, IT-professionelle og databeskyttelsesansvarlige
Personer, der skal sikre overholdelse af ISO/IEC 27001’s krav til informationssikkerhed
Projektledere, konsulenter og eksperter, der ønsker at mestre styringen af informationssikkerhedsrisici
Eksamen
Eksamen til “PECB Certified ISO/IEC 27005:2022 Risk Manager” opfylder alle krav i PECB’s Examination and Certification Program (ECP).
Den dækker følgende kompetenceområder:
- Grundlæggende principper og begreber inden for risikostyring af informationssikkerhed
- Implementering af risikostyringsprogrammer for informationssikkerhed
- Rammeværk og processer for risikostyring baseret på ISO/IEC 27005:2022
- Andre metoder til risikovurdering inden for informationssikkerhed
- CPD-certificering (credits): 21
- Eksamenstid: 2 timer
- Mulighed for reeksamen: Ja