Vai al contenuto principale
ISO 31000

ISO 27005 Risk Manager

Formazione certificata PECB ISO 27005 Risk Manager. Padroneggia la valutazione, il trattamento e il monitoraggio del rischio per la sicurezza delle informazioni. Metodologia pratica con esame incluso...

PECBRisk Manager3 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager e consulenti coinvolti o responsabili della sicurezza delle informazioni nella propria organizzazione
  • Professionisti le cui responsabilità comprendono la gestione quotidiana dei rischi per la sicurezza delle informazioni
  • Membri di team di sicurezza delle informazioni, professionisti IT e responsabili della privacy
  • Professionisti responsabili del mantenimento della conformità ai requisiti di sicurezza delle informazioni di ISO/IEC 27001
  • Project manager, consulenti e consulenti esperti che desiderano sviluppare competenze nella gestione del rischio per la sicurezza delle informazioni

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • I professionisti che già gestiscono programmi di rischio complessi a livello enterprise e cercano una padronanza avanzata o di livello lead potrebbero trovare più adatto il corso Lead Risk Manager di cinque giorni
  • Professionisti che cercano una trattazione approfondita di molteplici metodologie di valutazione del rischio anziché un'introduzione mirata
  • Coloro il cui bisogno principale riguarda la governance della sicurezza di rete o delle applicazioni piuttosto che i framework di gestione del rischio
  • Discenti che cercano un corso di cybersecurity puramente tecnico, senza componenti di governance o di standard

Cosa sarà in grado di fare

  • 1Illustrare i concetti e i principi di gestione del rischio definiti da ISO/IEC 27005 e ISO 31000
  • 2Stabilire, mantenere e migliorare un framework di gestione del rischio per la sicurezza delle informazioni in conformità alle linee guida di ISO/IEC 27005
  • 3Applicare i processi di gestione del rischio per la sicurezza delle informazioni definiti da ISO/IEC 27005 nel contesto organizzativo
  • 4Pianificare e attuare efficaci attività di comunicazione e consultazione sul rischio con gli stakeholder pertinenti
  • 5Documentare e rendicontare le attività di gestione del rischio in modo strutturato e verificabile
  • 6Monitorare e riesaminare il processo di gestione del rischio per garantirne la rilevanza e l'efficacia continuative
  • 7Identificare e applicare metodologie di valutazione del rischio riconosciute e appropriate al contesto organizzativo

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27005 e alla gestione del rischio
  • Scopo e struttura di ISO/IEC 27005

    Questo modulo introduce lo scopo, il campo di applicazione e i termini chiave di ISO/IEC 27005 e illustra il suo rapporto con ISO 31000 e la governance della sicurezza delle informazioni.

  • Principi fondamentali della gestione del rischio

    I partecipanti esplorano i principi fondamentali alla base di una gestione efficace del rischio per la sicurezza delle informazioni e il loro impatto sulla pratica organizzativa.

  • Definizione del framework di gestione del rischio

    Questo modulo esamina le componenti necessarie per impostare un framework di gestione del rischio per la sicurezza delle informazioni, comprendenti la definizione del perimetro, gli obiettivi e il contesto organizzativo.

Entro fine giornata

  • Descrivere lo scopo e la struttura di ISO/IEC 27005 e il suo rapporto con ISO 31000
  • Articolare i principi fondamentali della gestione del rischio e collegarli agli obiettivi di sicurezza delle informazioni
  • Identificare le componenti chiave necessarie per stabilire un framework di gestione del rischio
Giorno 2Valutazione del rischio, trattamento del rischio, comunicazione e consultazione sul rischio in base a ISO/IEC 27005
  • Identificazione e analisi del rischio

    Questo modulo illustra come identificare gli asset informativi, le minacce e le vulnerabilità e analizzarne il potenziale impatto mediante tecniche allineate a ISO/IEC 27005.

  • Valutazione e trattamento del rischio

    I partecipanti apprendono come valutare i rischi identificati rispetto a criteri definiti e selezionare le opzioni di trattamento appropriate, tra cui la modifica, l'evitamento, la condivisione e la ritenzione del rischio.

  • Comunicazione e consultazione sul rischio

    Questo modulo affronta come pianificare e condurre attività di comunicazione e consultazione con gli stakeholder che supportino decisioni informate sul rischio lungo tutto il processo.

Entro fine giornata

  • Eseguire le fasi di identificazione, analisi e valutazione del rischio applicando le indicazioni di ISO/IEC 27005
  • Selezionare e giustificare le opzioni di trattamento del rischio appropriate alla propensione al rischio dell'organizzazione
  • Pianificare un approccio di comunicazione e consultazione sul rischio per i principali gruppi di stakeholder
Giorno 3Documentazione e rendicontazione del rischio, monitoraggio e riesame, e metodi di valutazione del rischio
  • Documentazione e rendicontazione delle attività di gestione del rischio

    Questo modulo approfondisce gli obblighi di documentazione e rendicontazione nel framework ISO/IEC 27005, con focus sulla produzione di registrazioni del rischio chiare e tracciabili.

  • Monitoraggio e riesame

    I partecipanti esaminano come monitorare lo stato del rischio e l'efficacia dei controlli, e come attivare riesami tempestivi del processo e del framework di gestione del rischio.

  • Panoramica delle metodologie di valutazione del rischio

    Questo modulo passa in rassegna i metodi riconosciuti di valutazione del rischio per la sicurezza delle informazioni, confrontandone le caratteristiche per aiutare i partecipanti a scegliere l'approccio più adatto al proprio contesto.

Entro fine giornata

  • Produrre registrazioni e rapporti sul rischio che supportino la trasparenza e la responsabilità organizzativa
  • Progettare un ciclo di monitoraggio e riesame che mantenga le informazioni sul rischio aggiornate e utilizzabili
  • Confrontare le metodologie di valutazione del rischio e selezionare quella appropriata alla situazione organizzativa

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27005:2022 e alla gestione del rischio
  • Giorno 2: Valutazione del rischio, trattamento del rischio, comunicazione e consultazione del rischio basati su ISO/IEC 27005:2022
  • Giorno 3: Registrazione e reportistica del rischio, monitoraggio e riesame, e metodi di valutazione del rischio
  • Dominio 1: Principi fondamentali e concetti della gestione del rischio per la sicurezza delle informazioni
  • Dominio 2: Implementazione di un programma di gestione del rischio per la sicurezza delle informazioni
  • Dominio 3: Framework e processi di gestione del rischio per la sicurezza delle informazioni basati su ISO/IEC 27005:2022
  • Dominio 4: Altri metodi di valutazione del rischio per la sicurezza delle informazioni

Elenco degli esami PECB

Regole e politiche degli esami.

Per essere considerate valide, queste attività di sicurezza delle informazioni devono seguire le migliori pratiche di implementazione e gestione e includere quanto segue:

  1. Definire un approccio alla gestione del rischio
  2. Determinare gli obiettivi e l'ambito di applicazione della gestione del rischio
  3. Condurre una valutazione del rischio
  4. Sviluppare un programma di gestione del rischio
  5. Definire i criteri di valutazione e accettazione del rischio
  6. Valutare le opzioni di trattamento del rischio
  7. Monitorare e riesaminare il programma di gestione del rischio

Regole e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati per soddisfare le esigenze specifiche. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi virtuali in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Il certificato e le spese d'esame sono inclusi nel prezzo del corso di formazione.
  • Verrà distribuito materiale didattico contenente oltre 350 pagine di informazioni ed esempi pratici.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 21 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.

A chi è rivolto?

  • Manager o consulenti coinvolti o responsabili della sicurezza delle informazioni in un'organizzazione
  • Persone responsabili della gestione dei rischi per la sicurezza delle informazioni
  • Membri di team di sicurezza delle informazioni, professionisti IT e responsabili della privacy
  • Persone responsabili del mantenimento della conformità ai requisiti di sicurezza delle informazioni di ISO/IEC 27001 in un'organizzazione
  • Project manager, consulenti o esperti che desiderano padroneggiare la gestione dei rischi per la sicurezza delle informazioni

Obiettivi di apprendimento

  • Illustrare i concetti e i principi di gestione del rischio delineati da ISO/IEC 27005:2022 e ISO 31000
  • Stabilire, mantenere e migliorare un framework di gestione del rischio per la sicurezza delle informazioni basato sulle linee guida di ISO/IEC 27005:2022
  • Applicare i processi di gestione del rischio per la sicurezza delle informazioni basati sulle linee guida di ISO/IEC 27005:2022
  • Pianificare e definire le attività di comunicazione e consultazione del rischio

Approccio didattico

  • Il corso di formazione si basa sulla teoria e sulle migliori pratiche della sicurezza delle informazioni.
  • Il corso di formazione fornisce esempi pratici e scenari applicativi.
  • I partecipanti sono incoraggiati a partecipare attivamente e a prendere parte a discussioni, esercizi e quiz.
  • I quiz hanno una struttura analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

Il completamento di questo corso di formazione mi certifica come ISO/IEC 27005 Risk Manager?+

Il completamento del corso di formazione di tre giorni con Cyber Academy attesta la partecipazione al programma. Non costituisce una certificazione PECB.

Per ottenere una credenziale PECB è necessario sostenere e superare separatamente il relativo esame di certificazione PECB e soddisfare i requisiti di esperienza professionale definiti da PECB. Si prega di consultare il sito ufficiale di PECB per i dettagli aggiornati sul processo di certificazione.

Esistono requisiti formali di accesso per questo corso?+

PECB non prevede prerequisiti formali per la formazione ISO/IEC 27005 Risk Manager. Il corso è quindi accessibile a un'ampia platea di professionisti, inclusi coloro che sono relativamente nuovi alla gestione del rischio per la sicurezza delle informazioni.

Tuttavia, una certa familiarità con i concetti di sicurezza delle informazioni e la terminologia generale del rischio consente di interagire più pienamente con i contenuti del corso fin dal primo giorno.

Come si confronta questo corso di tre giorni con il corso Lead Risk Manager di cinque giorni?+

Questo corso di tre giorni copre i processi fondamentali di gestione del rischio di ISO/IEC 27005 ed è adatto ai professionisti che necessitano di una solida conoscenza operativa della gestione del rischio per la sicurezza delle informazioni, senza dover necessariamente guidare un programma a livello organizzativo.

Il corso Lead Risk Manager di cinque giorni va oltre, aggiungendo maggiore profondità sulle metodologie di valutazione del rischio e sulla leadership del programma complessivo di gestione del rischio. I professionisti che prevedono di progettare, governare o migliorare continuamente il framework di gestione del rischio di un'organizzazione a livello senior potrebbero trovare più adatto il corso di cinque giorni.

Quali metodologie di valutazione del rischio sono trattate in questo corso?+

Il corso introduce una serie di metodologie riconosciute di valutazione del rischio per la sicurezza delle informazioni nel terzo giorno, fornendo una panoramica delle loro caratteristiche e applicabilità piuttosto che un'istruzione tecnica esaustiva su ciascuna.

L'obiettivo è mettere i partecipanti in grado di confrontare le metodologie e selezionare quella più adatta al proprio contesto organizzativo, in linea con il processo di gestione del rischio più ampio di ISO/IEC 27005.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.