Vai al contenuto principale
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBFoundation2 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Professionisti della gestione del rischio che cercano di formalizzare le proprie conoscenze sulle linee guida di gestione del rischio per la sicurezza delle informazioni
  • Professionisti che desiderano familiarizzare con ISO/IEC 27005 e la sua applicazione ai rischi di sicurezza delle informazioni
  • Personale responsabile della gestione dei rischi di sicurezza delle informazioni nella propria area di responsabilità
  • Persone interessate a iniziare o avanzare nella carriera nel campo della gestione del rischio per la sicurezza delle informazioni

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • I practitioner esperti di gestione del rischio per la sicurezza delle informazioni che applicano già ISO/IEC 27005 quotidianamente troveranno probabilmente i contenuti troppo introduttivi
  • I professionisti che cercano competenze tecniche approfondite in penetration testing o gestione delle vulnerabilità non troveranno questo focus nel corso
  • Chi cerca credenziali a livello di implementatore o auditor dovrebbe esplorare programmi PECB di livello superiore allineati a ISO/IEC 27001 o ISO/IEC 27005

Cosa sarà in grado di fare

  • 1Definire i principali concetti, principi e definizioni di gestione del rischio rilevanti per la sicurezza delle informazioni
  • 2Interpretare le linee guida di ISO/IEC 27005 per la gestione dei rischi di sicurezza delle informazioni all'interno di un'organizzazione
  • 3Identificare gli approcci, i metodi e le tecniche utilizzati per implementare e gestire un programma di gestione del rischio per la sicurezza delle informazioni
  • 4Distinguere tra le diverse opzioni di trattamento del rischio e spiegare quando ciascuna è appropriata
  • 5Descrivere la natura iterativa della gestione del rischio per la sicurezza delle informazioni e la sua relazione con il sistema di gestione della sicurezza delle informazioni più ampio
  • 6Applicare i concetti di ISO/IEC 27005 a scenari introduttivi di identificazione e valutazione del rischio

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27005 e Concetti Fondamentali della Gestione del Rischio per la Sicurezza delle Informazioni
  • Concetti e Definizioni Fondamentali della Gestione del Rischio

    I partecipanti esaminano la terminologia e i principi fondamentali della gestione del rischio nella loro applicazione agli ambienti di sicurezza delle informazioni.

  • Panoramica di ISO/IEC 27005 e delle sue Linee Guida

    Questo modulo introduce la struttura e le finalità di ISO/IEC 27005, spiegando come le sue linee guida supportino una gestione sistematica del rischio per la sicurezza delle informazioni.

  • Relazione tra ISO/IEC 27005 e la Gestione della Sicurezza delle Informazioni

    I partecipanti esplorano come ISO/IEC 27005 si colleghi al panorama più ampio della gestione della sicurezza delle informazioni, inclusa la sua rilevanza per ISO/IEC 27001.

Entro fine giornata

  • Utilizzare la terminologia corretta di ISO/IEC 27005 quando si discute dei rischi di sicurezza delle informazioni con colleghi o stakeholder
  • Spiegare la finalità e il campo di applicazione di ISO/IEC 27005 e come supporta le decisioni di rischio organizzativo
  • Descrivere la relazione tra le linee guida di gestione del rischio e un sistema di gestione della sicurezza delle informazioni
Giorno 2Processi di Gestione del Rischio per la Sicurezza delle Informazioni e Preparazione all'Esame
  • Approcci e Processi di Gestione del Rischio per la Sicurezza delle Informazioni

    I partecipanti esaminano i processi di valutazione, trattamento, accettazione, comunicazione e monitoraggio del rischio delineati in ISO/IEC 27005.

  • Metodi e Tecniche per la Valutazione del Rischio

    Questo modulo introduce metodi qualitativi e quantitativi e tecniche pratiche che possono essere utilizzati per identificare, analizzare e valutare i rischi di sicurezza delle informazioni.

  • Revisione dei Domini: Domini di Competenza dell'Esame 1 e 2

    I partecipanti consolidano la comprensione di entrambi i domini di competenza dell'esame per prepararsi all'esame PECB ISO/IEC 27005 Foundation.

Entro fine giornata

  • Descrivere il processo end-to-end di gestione del rischio per la sicurezza delle informazioni così come strutturato da ISO/IEC 27005
  • Selezionare metodi di valutazione del rischio appropriati per un determinato contesto organizzativo
  • Valutare la propria preparazione su entrambi i domini di competenza dell'esame prima di sostenere l'esame PECB Foundation

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27005 e concetti fondamentali della gestione del rischio per la sicurezza delle informazioni
  • Giorno 2: Gestione del rischio per la sicurezza delle informazioni ed esame di certificazione
  • Dominio 1: Concetti fondamentali della gestione del rischio per la sicurezza delle informazioni
  • Dominio 2: Approcci e processi di gestione del rischio per la sicurezza delle informazioni

Elenco degli esami PECB

Regole e politiche degli esami.

Regole e politiche di certificazione

I requisiti per la certificazione sono:

I nostri corsi di formazione sono disponibili in diversi formati per rispondere alle varie esigenze. Si prega di notare che i prezzi variano in base al formato selezionato. Alcune opzioni, come le sessioni dal vivo o in presenza, potrebbero richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Il certificato e le spese d'esame sono inclusi nel prezzo del corso.
  • Verrà distribuito materiale didattico di oltre 200 pagine con informazioni ed esempi pratici.
  • Ai partecipanti che avranno completato il corso verrà rilasciata un'attestazione di frequenza del valore di 14 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.

A chi è rivolto?

  • Professionisti della gestione del rischio
  • Professionisti che desiderano familiarizzare con le linee guida di ISO/IEC 27005 per la gestione del rischio per la sicurezza delle informazioni
  • Personale incaricato della gestione dei rischi per la sicurezza delle informazioni nella propria area di responsabilità
  • Persone interessate a intraprendere una carriera nella gestione del rischio per la sicurezza delle informazioni

Obiettivi di apprendimento

  • Descrivere i principali concetti, principi e definizioni della gestione del rischio
  • Interpretare le linee guida di ISO/IEC 27005 per la gestione dei rischi per la sicurezza delle informazioni
  • Identificare approcci, metodi e tecniche utilizzati per l'implementazione e la gestione di un programma di gestione del rischio per la sicurezza delle informazioni

Approccio didattico

  • Include sessioni teoriche illustrate con esempi e discussioni
  • Favorisce l'interazione tra i partecipanti attraverso domande e suggerimenti
  • Comprende quiz con struttura analoga a quella dell'esame

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra il completamento della formazione e l'ottenimento del certificato PECB?+

Il completamento del corso di formazione di due giorni fornisce ai partecipanti un'attestazione di completamento e una comprensione delle linee guida di ISO/IEC 27005. Non comporta automaticamente il rilascio di una credenziale.

Per ottenere la credenziale PECB Certificate Holder in ISO/IEC 27005 Foundation, il partecipante deve superare l'esame PECB e presentare a PECB una domanda di certificazione approvata in conformità con le Certification Rules and Policies.

Quali domini di competenza valuta l'esame PECB ISO/IEC 27005 Foundation?+

L'esame copre due domini di competenza: il Dominio 1 riguarda i concetti fondamentali della gestione del rischio per la sicurezza delle informazioni, e il Dominio 2 copre gli approcci e i processi di gestione del rischio per la sicurezza delle informazioni.

I candidati dovrebbero consultare il PECB List of Exams e le Examination Rules and Policies per i dettagli sul formato dell'esame, la durata e la disponibilità linguistica.

È richiesta una precedente esperienza nella gestione del rischio o nella sicurezza delle informazioni per partecipare?+

Non è richiesta alcuna esperienza precedente. Il corso è progettato per introdurre i partecipanti ai concetti di gestione del rischio per la sicurezza delle informazioni e a ISO/IEC 27005 a livello fondamentale.

Professionisti provenienti da contesti diversi, inclusi IT, compliance e operations, possono partecipare senza la necessità di qualifiche specialistiche in gestione del rischio.

Come si collega ISO/IEC 27005 a ISO/IEC 27001?+

ISO/IEC 27005 fornisce una guida dettagliata sui processi di gestione del rischio per la sicurezza delle informazioni, che supportano direttamente i requisiti di valutazione e trattamento del rischio presenti in ISO/IEC 27001.

La comprensione di ISO/IEC 27005 può quindi essere preziosa per le persone coinvolte nell'implementazione o nel mantenimento di un sistema di gestione della sicurezza delle informazioni basato su ISO/IEC 27001.

Quale credenziale si può conseguire dopo aver superato l'esame PECB ISO/IEC 27005 Foundation?+

Dopo aver superato l'esame, i candidati possono richiedere il PECB Certificate Holder in ISO/IEC 27005 Foundation, che è una credenziale di livello base all'interno del programma di certificazione PECB.

Questa credenziale richiede il superamento dell'esame e il completamento del processo di domanda di certificazione. Non sono previsti requisiti di esperienza professionale per questo particolare certificato, come confermato dai requisiti pubblicati da PECB.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.