Vai al contenuto principale
ISO 31000

ISO 27005 Lead Risk Manager

ISO 27005 Lead Risk Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead Risk Manager5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager e consulenti coinvolti o responsabili della sicurezza delle informazioni nella propria organizzazione
  • Professionisti il cui ruolo include la gestione dei rischi per la sicurezza delle informazioni, tra cui specialisti ISMS e risk owner
  • Membri di team di sicurezza delle informazioni, professionisti IT e responsabili della privacy che cercano competenze strutturate di gestione del rischio
  • Professionisti responsabili del mantenimento della conformità ai requisiti di sicurezza delle informazioni di ISO/IEC 27001
  • Project manager, consulenti e advisor esperti che mirano a padroneggiare la gestione del rischio per la sicurezza delle informazioni a livello lead

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Chi non ha alcuna esperienza pregressa di sicurezza delle informazioni o gestione del rischio potrebbe trovare il ritmo troppo avanzato
  • Chi cerca un corso di competenze tecniche o pratiche di cybersecurity piuttosto che un focus su governance e management
  • Professionisti in cerca di una panoramica introduttiva breve; un'opzione di tre giorni potrebbe essere un punto di partenza più adatto
  • Chi ha come interesse principale l'audit della sicurezza applicativa o di rete piuttosto che i framework di gestione del rischio

Cosa sarà in grado di fare

  • 1Spiegare i concetti e i principi di gestione del rischio definiti da ISO/IEC 27005 e ISO 31000
  • 2Stabilire, mantenere e migliorare continuamente un framework di gestione del rischio per la sicurezza delle informazioni allineato alle linee guida di ISO/IEC 27005
  • 3Applicare i processi di gestione del rischio di ISO/IEC 27005 lungo l'intero ciclo di vita del rischio all'interno di un'organizzazione
  • 4Pianificare e attuare attività di comunicazione e consultazione sul rischio che coinvolgano gli stakeholder rilevanti
  • 5Registrare, rendicontare, monitorare e riesaminare sia il processo di gestione del rischio sia il framework di supporto
  • 6Selezionare e applicare metodologie di valutazione del rischio adeguate ai diversi contesti organizzativi
  • 7Distinguere le fasi di identificazione, analisi, valutazione e trattamento del rischio ed eseguire ciascuna in modo sistematico
  • 8Integrare le pratiche di gestione del rischio per la sicurezza delle informazioni con i requisiti di governance organizzativa più ampi

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27005 e alla gestione del rischio per la sicurezza delle informazioni
  • Panoramica di ISO/IEC 27005 e ISO 31000

    Questo modulo introduce la portata, la struttura e lo scopo di ISO/IEC 27005 nel contesto della gestione del rischio per la sicurezza delle informazioni e la sua relazione con ISO 31000.

  • Concetti e principi fondamentali di gestione del rischio

    I partecipanti esaminano la terminologia fondamentale del rischio, i principi e il valore che un approccio strutturato alla gestione del rischio apporta a un'organizzazione.

  • Framework di gestione del rischio per la sicurezza delle informazioni

    Questo modulo tratta le componenti necessarie per stabilire un framework di gestione del rischio per la sicurezza delle informazioni e il suo allineamento con la governance organizzativa più ampia.

Entro fine giornata

  • Articolare i principi chiave di ISO/IEC 27005 e la loro relazione con ISO 31000
  • Identificare gli elementi strutturali di un framework di gestione del rischio per la sicurezza delle informazioni
  • Spiegare come la gestione del rischio supporti gli obiettivi di sicurezza delle informazioni dell'organizzazione
Giorno 2Identificazione, analisi, valutazione e trattamento del rischio in base a ISO/IEC 27005
  • Identificazione del rischio per la sicurezza delle informazioni

    Questo modulo tratta le tecniche per identificare asset informativi, minacce, vulnerabilità e controlli esistenti come input al processo di valutazione del rischio.

  • Analisi e valutazione del rischio

    I partecipanti apprendono come analizzare i rischi identificati mediante approcci qualitativi e quantitativi e valutarli rispetto ai criteri di rischio stabiliti.

  • Pianificazione del trattamento del rischio

    Questo modulo esamina le quattro opzioni di trattamento del rischio delineate in ISO/IEC 27005 e il processo per selezionare e documentare piani di trattamento appropriati.

Entro fine giornata

  • Condurre un esercizio strutturato di identificazione del rischio per la sicurezza delle informazioni
  • Applicare tecniche di analisi e valutazione del rischio per prioritizzare i rischi rispetto ai criteri organizzativi
  • Selezionare e documentare le opzioni di trattamento del rischio in linea con le indicazioni di ISO/IEC 27005
Giorno 3Comunicazione, consultazione, registrazione, rendicontazione, monitoraggio e riesame del rischio
  • Comunicazione e consultazione sul rischio

    Questo modulo affronta come pianificare ed eseguire una comunicazione e consultazione efficace con gli stakeholder interni ed esterni durante il processo di gestione del rischio.

  • Registrazione e rendicontazione delle attività di gestione del rischio

    I partecipanti esplorano i requisiti di documentazione e le strutture di reporting che supportano trasparenza, responsabilità e audit readiness.

  • Monitoraggio e riesame del processo di gestione del rischio

    Questo modulo tratta le attività continuative necessarie per monitorare lo stato del rischio, riesaminare l'efficacia dei trattamenti e avviare aggiornamenti al framework.

Entro fine giornata

  • Progettare un piano di comunicazione e consultazione sul rischio adeguato alle esigenze degli stakeholder
  • Produrre registrazioni e report sul rischio che soddisfino le aspettative documentali dell'organizzazione e di ISO/IEC 27005
  • Stabilire routine di monitoraggio e riesame che mantengano il framework di gestione del rischio aggiornato ed efficace
Giorno 4Metodologie di valutazione del rischio
  • Panoramica delle metodologie di valutazione del rischio riconosciute

    Questo modulo passa in rassegna i metodi di valutazione del rischio consolidati utilizzati in contesti di sicurezza delle informazioni ed esamina i rispettivi punti di forza e limiti.

  • Selezione e adattamento delle metodologie al contesto organizzativo

    I partecipanti apprendono come valutare e scegliere una metodologia di valutazione del rischio appropriata in base alle dimensioni, al settore e alla propensione al rischio dell'organizzazione.

  • Integrazione delle metodologie nel processo di ISO/IEC 27005

    Questo modulo esplora come specifici metodi di valutazione del rischio possano essere incorporati nel processo di gestione del rischio di ISO/IEC 27005 senza entrare in conflitto con le sue linee guida.

Entro fine giornata

  • Confrontare più metodologie di valutazione del rischio e motivare le decisioni di selezione
  • Adattare la metodologia scelta a uno specifico contesto di gestione del rischio organizzativo
  • Allineare la metodologia scelta ai requisiti del processo di gestione del rischio di ISO/IEC 27005
Giorno 5Preparazione all'esame e riesame finale
  • Riesame dei domini di competenza

    Questa sessione ripercorre i sei domini di competenza trattati nel corso per consolidare la comprensione prima dell'esame di certificazione PECB.

  • Esercitazione e Q&A guidato

    I partecipanti affrontano domande di pratica e discutono le aree di incertezza con il formatore per rafforzare la preparazione all'esame.

Entro fine giornata

  • Identificare le lacune personali di conoscenza nei sei domini di competenza dell'esame
  • Affrontare l'esame PECB ISO/IEC 27005 Lead Risk Manager con una strategia di preparazione strutturata

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27005:2022 e alla gestione del rischio per la sicurezza delle informazioni
  • Giorno 2: Identificazione, analisi, valutazione e trattamento del rischio basati su ISO/IEC 27005
  • Giorno 3: Comunicazione e consultazione del rischio per la sicurezza delle informazioni, registrazione e reporting, monitoraggio e riesame
  • Giorno 4: Metodi di valutazione del rischio
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi fondamentali e concetti della gestione del rischio per la sicurezza delle informazioni
  • Dominio 2: Implementazione di un programma di gestione del rischio per la sicurezza delle informazioni
  • Dominio 3: Valutazione del rischio per la sicurezza delle informazioni
  • Dominio 4: Trattamento del rischio per la sicurezza delle informazioni
  • Dominio 5: Comunicazione, monitoraggio e miglioramento del rischio per la sicurezza delle informazioni
  • Dominio 6: Metodologie di valutazione del rischio per la sicurezza delle informazioni

Elenco degli esami PECB

Regole e politiche d'esame.

Per essere considerate valide, le attività di gestione del rischio per la sicurezza delle informazioni devono seguire le migliori pratiche di implementazione e gestione e includere quanto segue:

  1. Definire un approccio alla gestione del rischio
  2. Determinare gli obiettivi e il perimetro della gestione del rischio
  3. Eseguire la valutazione del rischio
  4. Sviluppare un programma di gestione del rischio
  5. Definire i criteri di valutazione e di accettazione del rischio
  6. Valutare le opzioni di trattamento del rischio
  7. Monitorare e riesaminare il programma di gestione del rischio

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per rispondere alle varie esigenze. Si tenga presente che i prezzi variano in base al formato selezionato. Alcune opzioni, come le sessioni in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e d'esame sono incluse nel prezzo del corso di formazione
  • I partecipanti riceveranno il materiale del corso, contenente oltre 450 pagine di informazioni esplicative, esempi, migliori pratiche, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, i candidati potranno ripeterlo gratuitamente entro 12 mesi dal primo tentativo.

Perché partecipare?

ISO/IEC 27001

EBIOS

A chi è rivolto?

  • Manager o consulenti coinvolti o responsabili della sicurezza delle informazioni in un'organizzazione
  • Persone responsabili della gestione dei rischi per la sicurezza delle informazioni, come i professionisti ISMS e i risk owner
  • Membri dei team di sicurezza delle informazioni, professionisti IT e privacy officer
  • Persone responsabili del mantenimento della conformità ai requisiti di sicurezza delle informazioni di ISO/IEC 27001 in un'organizzazione
  • Project manager, consulenti o advisor esperti che desiderano padroneggiare la gestione dei rischi per la sicurezza delle informazioni

Obiettivi di apprendimento

  • Illustrare i concetti e i principi di gestione del rischio basati su ISO/IEC 27005:2022 e ISO 31000
  • Definire, mantenere e migliorare continuamente un framework di gestione del rischio per la sicurezza delle informazioni basato sulle linee guida di ISO/IEC 27005:2022 e sulle migliori pratiche
  • Applicare i processi di gestione del rischio per la sicurezza delle informazioni basati sulle linee guida di ISO/IEC 27005:2022
  • Pianificare e definire le attività di comunicazione e consultazione del rischio
  • Registrare, rendicontare, monitorare e riesaminare il processo e il framework di gestione del rischio per la sicurezza delle informazioni

Approccio didattico

  • Il corso fornisce le migliori pratiche di gestione del rischio per aiutare i partecipanti a prepararsi a situazioni reali.
  • Il corso include esercizi in forma aperta (alcuni basati su un caso di studio) e quiz a risposta multipla (alcuni basati su scenari).
  • I partecipanti sono incoraggiati a comunicare e confrontarsi tra loro durante lo svolgimento di quiz ed esercizi autonomi e basati su scenari.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra completare questa formazione e ottenere una certificazione PECB?+

Completare questo corso di formazione di cinque giorni significa aver partecipato a tutte le attività didattiche programmate e erogate da Cyber Academy. Ciò non conferisce automaticamente una certificazione PECB.

Per conseguire la credenziale PECB Certified ISO/IEC 27005 Lead Risk Manager, è necessario superare separatamente l'esame di certificazione PECB e soddisfare i requisiti di istruzione ed esperienza professionale definiti da PECB. Si consiglia di consultare direttamente PECB per i dettagli aggiornati su esame e certificazione.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

In cosa si differenzia questo corso Lead Risk Manager di cinque giorni dal corso Risk Manager di tre giorni?+

Il corso Lead Risk Manager di cinque giorni offre una copertura più approfondita delle metodologie di valutazione del rischio ed è orientato ai professionisti che devono guidare e gestire l'intero programma di gestione del rischio per la sicurezza delle informazioni di un'organizzazione.

Il corso Risk Manager di tre giorni tratta i processi fondamentali di ISO/IEC 27005 a un livello introduttivo ed è più adatto a chi è meno esperto dell'argomento o necessita di un'introduzione concisa piuttosto che di una padronanza a livello lead.

Quali standard ISO sono centrali nei contenuti di questo corso?+

Il corso è costruito principalmente attorno a ISO/IEC 27005, che fornisce linee guida per la gestione del rischio per la sicurezza delle informazioni. Si avvale inoltre di ISO 31000, lo standard internazionale per i principi e le linee guida generali di gestione del rischio, per contestualizzare i requisiti specifici della sicurezza delle informazioni.

I riferimenti a ISO/IEC 27001 compaiono dove si tratta di conformità e integrazione con l'ISMS, offrendo ai partecipanti una visione integrata di come la gestione del rischio supporti un sistema di gestione della sicurezza delle informazioni più ampio.

Quali conoscenze devo avere prima di partecipare a questo corso?+

PECB indica che i partecipanti dovrebbero avere una comprensione fondamentale di ISO/IEC 27005 e una conoscenza approfondita della gestione del rischio e della sicurezza delle informazioni prima di partecipare. Pur non esistendo un prerequisito formale obbligatorio, presentarsi senza questo bagaglio di conoscenze renderà probabilmente i contenuti più impegnativi.

Se si è relativamente nuovi a uno dei due argomenti, si consiglia di rivedere i materiali introduttivi su ISO/IEC 27005 e i framework generali di gestione del rischio in anticipo, oppure di valutare se il corso Risk Manager di tre giorni rappresenti un punto di partenza più appropriato.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.