Vai al contenuto principale
Cybersecurity ops

ISO 27035 Lead Incident Manager

ISO 27035 Lead Incident Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager e consulenti che desiderano ampliare la propria conoscenza della gestione degli incidenti di sicurezza delle informazioni
  • Professionisti responsabili della costituzione e della guida di team di risposta agli incidenti
  • Professionisti IT e Risk Manager della sicurezza delle informazioni che desiderano rafforzare le proprie capacità di gestione degli incidenti
  • Attuali membri di team di risposta agli incidenti che desiderano una base formale in ISO/IEC 27035
  • Coordinatori della risposta agli incidenti e altri con responsabilità dirette nella gestione e nella risposta agli incidenti

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone prive di esperienza nella sicurezza delle informazioni o nella gestione degli incidenti che troverebbero il ritmo e la profondità di questo corso impegnativi
  • Chi cerca solo un'introduzione a livello di sensibilizzazione alla gestione degli incidenti, per cui sarebbe più indicato il corso ISO/IEC 27035 Foundation
  • Professionisti il cui focus principale è la sicurezza applicativa o la sicurezza delle infrastrutture piuttosto che i processi di gestione degli incidenti

Cosa sarà in grado di fare

  • 1Spiegare i principi fondamentali della gestione degli incidenti di sicurezza delle informazioni come definiti in ISO/IEC 27035
  • 2Sviluppare e implementare un piano di risposta agli incidenti personalizzato in base alle esigenze specifiche dell'organizzazione
  • 3Selezionare e strutturare un team di risposta agli incidenti efficace e appropriato al contesto organizzativo
  • 4Condurre valutazioni del rischio per identificare minacce e vulnerabilità rilevanti negli scenari di incidente
  • 5Applicare le buone pratiche tratte dagli standard internazionali per migliorare l'efficienza della risposta agli incidenti
  • 6Gestire le fasi di rilevamento, segnalazione e risposta degli incidenti di sicurezza delle informazioni
  • 7Valutare e migliorare i processi di gestione degli incidenti attraverso l'analisi post-incidente e le lezioni apprese
  • 8Monitorare le attività di gestione degli incidenti e promuovere cicli di miglioramento continuo

Giorno per giorno

Giorno 1Introduzione ai concetti di gestione degli incidenti di sicurezza delle informazioni e a ISO/IEC 27035
  • Principi e terminologia della gestione degli incidenti

    I partecipanti esaminano il vocabolario fondamentale e i fondamenti teorici della gestione degli incidenti di sicurezza delle informazioni come stabilito in ISO/IEC 27035.

  • Struttura e ambito di ISO/IEC 27035

    La sessione esamina l'architettura della serie di standard ISO/IEC 27035 e la sua applicazione prevista in diversi contesti organizzativi.

  • Allineamento con la famiglia ISO/IEC 27000

    I partecipanti esplorano come ISO/IEC 27035 interopera con ISO/IEC 27001 e altri standard correlati per formare una struttura di governance della sicurezza delle informazioni coerente.

Entro fine giornata

  • Descrivere con parole proprie la finalità e la struttura di ISO/IEC 27035
  • Identificare dove si colloca la gestione degli incidenti all'interno di un sistema di gestione della sicurezza delle informazioni più ampio
Giorno 2Progettazione e preparazione di un piano di gestione degli incidenti di sicurezza delle informazioni
  • Definizione dell'ambito e strutturazione della funzione di gestione degli incidenti

    Questo modulo guida i partecipanti nella definizione dell'ambito, delle politiche e della struttura di governance necessari per un piano di gestione degli incidenti formalmente documentato.

  • Costituzione e organizzazione di un team di risposta agli incidenti

    I partecipanti apprendono i criteri per la selezione dei membri del team, la definizione dei ruoli e delle responsabilità e la definizione dei protocolli di escalation e comunicazione.

  • Valutazione del rischio nel contesto della gestione degli incidenti

    La sessione applica i metodi di valutazione del rischio per identificare potenziali scenari di minaccia e definire le priorità delle attività di preparazione di conseguenza.

Entro fine giornata

  • Redigere i componenti chiave di un piano organizzativo di gestione degli incidenti
  • Definire le assegnazioni di ruolo e i percorsi di escalation all'interno di una struttura di team di risposta agli incidenti
Giorno 3Rilevamento e segnalazione degli incidenti di sicurezza delle informazioni
  • Meccanismi di rilevamento degli incidenti

    I partecipanti studiano gli approcci tecnici e procedurali per identificare gli eventi di sicurezza delle informazioni e determinare quali meritano l'escalation allo stato di incidente.

  • Segnalazione e classificazione degli incidenti

    Questo modulo tratta i processi per documentare, classificare e comunicare gli incidenti alle parti interessate appropriate in modo tempestivo.

  • Gestione delle prove e risposta iniziale

    I partecipanti esaminano le best practice per la conservazione delle prove e l'esecuzione delle azioni iniziali di contenimento quando un incidente è confermato.

Entro fine giornata

  • Applicare i criteri di classificazione per categorizzare eventi e incidenti di sicurezza in modo coerente
  • Delineare un flusso di segnalazione che garantisca una comunicazione tempestiva alle parti interessate pertinenti
Giorno 4Monitoraggio e miglioramento continuo del processo di gestione degli incidenti di sicurezza delle informazioni
  • Monitoraggio delle prestazioni della gestione degli incidenti

    I partecipanti identificano gli indicatori chiave di prestazione e le tecniche di revisione per valutare se il processo di gestione degli incidenti soddisfa gli obiettivi definiti.

  • Analisi post-incidente e lezioni apprese

    Il modulo introduce approcci strutturati per condurre revisioni post-incidente e tradurre i risultati in miglioramenti di processo attuabili.

  • Integrazione del miglioramento continuo

    I partecipanti si esercitano nell'incorporare azioni di miglioramento nel ciclo di vita della gestione degli incidenti per mantenere e migliorare la resilienza organizzativa nel tempo.

Entro fine giornata

  • Selezionare metriche appropriate per monitorare l'efficacia della gestione degli incidenti
  • Condurre una revisione post-incidente strutturata e documentare le raccomandazioni di miglioramento
Giorno 5Consolidamento delle competenze e preparazione all'esame
  • Revisione dei domini di competenza dell'esame PECB

    I facilitatori guidano i partecipanti attraverso tutti e sei i domini di competenza valutati nell'esame PECB ISO/IEC 27035 Lead Incident Manager per consolidare l'apprendimento.

  • Pratica basata su scenari

    I partecipanti affrontano scenari realistici di gestione degli incidenti per applicare le conoscenze acquisite nel corso e identificare le aree residue di studio autonomo.

Entro fine giornata

  • Mappare le proprie conoscenze rispetto ai sei domini di competenza dell'esame
  • Applicare un ragionamento integrato di gestione degli incidenti a scenari organizzativi complessi

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione ai concetti di gestione degli incidenti di sicurezza delle informazioni e ISO/IEC 27035
  • Giorno 2: Progettazione e preparazione di un piano di gestione degli incidenti di sicurezza delle informazioni
  • Giorno 3: Rilevamento e segnalazione degli incidenti di sicurezza delle informazioni
  • Giorno 4: Monitoraggio e miglioramento continuo del processo di gestione degli incidenti di sicurezza delle informazioni
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi fondamentali e concetti della gestione degli incidenti di sicurezza delle informazioni
  • Dominio 2: Processo di gestione degli incidenti di sicurezza delle informazioni basato su ISO/IEC 27035
  • Dominio 3: Progettazione e sviluppo di un processo organizzativo di gestione degli incidenti basato su ISO/IEC 27035
  • Dominio 4: Preparazione ed esecuzione del piano di risposta agli incidenti di sicurezza delle informazioni
  • Dominio 5: Implementazione dei processi di gestione degli incidenti e gestione degli incidenti di sicurezza delle informazioni
  • Dominio 6: Miglioramento dei processi e delle attività di gestione degli incidenti

Elenco degli esami PECB

Regolamenti e politiche degli esami

  1. Definizione di un approccio alla gestione degli incidenti
  2. Determinazione degli obiettivi e del perimetro della gestione degli incidenti
  3. Esecuzione della valutazione del rischio
  4. Sviluppo di un programma di gestione degli incidenti
  5. Definizione dei criteri di valutazione e accettazione del rischio
  6. Valutazione delle opzioni di trattamento del rischio
  7. Monitoraggio e revisione del programma di gestione degli incidenti

Regolamenti e politiche di certificazione

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per rispondere alle Sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e di esame sono incluse nel prezzo del corso di formazione
  • I partecipanti riceveranno il materiale del corso contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso sarà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • Nel caso in cui i candidati non superino l'esame, potranno ripeterlo gratuitamente entro 12 mesi dal primo tentativo.

A chi è rivolto?

  • Manager o consulenti che desiderano ampliare le proprie conoscenze nella gestione degli incidenti di sicurezza delle informazioni
  • Professionisti che intendono costituire e gestire team di risposta agli incidenti (IRT) efficaci
  • Professionisti IT e risk manager della sicurezza delle informazioni che desiderano approfondire le proprie conoscenze nella gestione degli incidenti di sicurezza delle informazioni
  • Membri di team di risposta agli incidenti
  • Coordinatori della risposta agli incidenti o altri ruoli con responsabilità nella gestione e nella risposta agli incidenti

Obiettivi di apprendimento

  • Illustrare i principi fondamentali della gestione degli incidenti
  • Sviluppare e implementare piani di risposta agli incidenti efficaci, adeguati alle esigenze dell'organizzazione, e selezionare un team di risposta agli incidenti
  • Condurre valutazioni del rischio approfondite per identificare potenziali minacce e vulnerabilità all'interno di un'organizzazione
  • Applicare le buone pratiche di diversi standard internazionali per migliorare l'efficienza e l'efficacia delle attività di risposta agli incidenti
  • Condurre analisi post-incidente e identificare le lezioni apprese

Approccio didattico

  • Questo corso di formazione combina concetti teorici con le best practice per l'implementazione di un processo di gestione degli incidenti di sicurezza delle informazioni.
  • Il corso di formazione comprende esercizi in forma discorsiva e quiz a risposta multipla, alcuni dei quali basati su scenari.
  • I partecipanti sono incoraggiati a collaborare e a partecipare attivamente a discussioni significative con gli altri discenti durante lo svolgimento di quiz ed esercizi.
  • Il formato dei quiz rispecchia fedelmente quello dell'esame di certificazione, garantendo che i partecipanti siano adeguatamente preparati.

Le domande che fanno sempre gli acquirenti

Cosa distingue il completamento della formazione dal superamento dell'esame e dal conseguimento di una certificazione?+

Completare il programma di formazione di cinque giorni significa aver frequentato il corso e poter ricevere un'attestazione di partecipazione. Il superamento dell'esame PECB ISO/IEC 27035 Lead Incident Manager è un risultato separato che dimostra la competenza nei domini definiti.

Il conseguimento di una credenziale di certificazione PECB richiede il superamento dell'esame e il soddisfacimento di eventuali requisiti aggiuntivi, come i criteri di esperienza professionale, stabiliti nelle Certification Rules and Policies di PECB. Cyber Academy eroga la formazione; l'esame e la certificazione sono amministrati da PECB.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Quali domini di competenza sono valutati nell'esame PECB ISO/IEC 27035 Lead Incident Manager?+

Secondo PECB, l'esame copre: principi fondamentali e concetti della gestione degli incidenti di sicurezza delle informazioni, il processo di gestione degli incidenti basato su ISO/IEC 27035, progettazione e sviluppo di un processo organizzativo di gestione degli incidenti, preparazione ed esecuzione di un piano di risposta agli incidenti, implementazione dei processi di gestione degli incidenti e gestione degli incidenti, e miglioramento dei processi e delle attività di gestione degli incidenti.

Per i dettagli sul formato dell'esame, la durata e le lingue disponibili, fare riferimento all'elenco degli esami PECB e alle Examination Rules and Policies sul sito PECB.

In cosa si differenzia questo corso dal corso ISO/IEC 27035 Foundation?+

Il corso Foundation offre una panoramica dei principi della gestione degli incidenti e del framework ISO/IEC 27035, adatta a chi vuole acquisire consapevolezza o iniziare il proprio percorso di apprendimento. Il corso Lead Incident Manager va significativamente oltre, affrontando come progettare, implementare, guidare e migliorare continuamente una funzione completa di gestione degli incidenti.

I partecipanti al corso Lead devono arrivare con una conoscenza esistente dei processi di gestione degli incidenti e della famiglia ISO/IEC 27000, mentre il corso Foundation non richiede alcuna base pregressa.

Quali tipi di organizzazioni traggono maggior beneficio dall'avere personale formato a questo livello?+

Le organizzazioni che trattano dati sensibili, gestiscono infrastrutture critiche o sono soggette a requisiti normativi relativi alla notifica delle violazioni traggono generalmente il maggior beneficio dall'avere Lead Incident Manager formati. Il corso prepara i professionisti a costruire capacità di gestione degli incidenti proporzionate, ripetibili e verificabili, piuttosto che affidarsi a risposte improvvisate.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.