リスク管理、BCP、BCM、事業継続、J-SOX、日本版SOX、内部統制、ISO20000、ITIL、プライバシーマーク、Pマーク、情報セキュリティ、ISO27001、研修、リスクマネッジ
情報セキュリティマネジメント研修、ISMS審査員養成、ISO27001研修のリスクマネッジ (東京)
home会社概要お問い合せ
研修事業 事業継続コンサルティング 情報セキリュティコンサルティング""情報セキュリティー監査
研修概要クラス一覧
無料セミナー
初心者のやさしいISO27001セミナー(情報セキュリティマネジメントシステム)
初心者のやさしいISO20000セミナー(ITサービスマネジメント)
初心者のやさしい中小企業危機管理セミナー
(事業継続計画:BCP)
1日セミナー
   (上記3コース同日開催)
情報セキュリティ研修コース
JIPDEC認定
ISO27001(ISMS)審査員養成
5日間コース
JIPDEC認定
ISO27001(ISMS)審査員養成
3日間コース(短縮コース)
ISO27001管理策の有効性測定講座
ISO27001セキュリティ
   インシデント管理講座
ISO27001差分研修1日コース
J-SOXと内部統制コース
J-SOX入門編
J-SOX基礎編(1日コース)
J-SOX文書化編(2日コース)
J-SOXマスター編(3日コース)
CSR関連コース
CSRの基礎から最先端な対応まで(2日コース)
ITIL関連コース
ISO20000基礎講座
内部監査員養成コース
ISO27001(ISMS)内部監査員
養成コース
プライバシーマーク内部監査員養成コース
クラッカーズ対策コース
「不正侵入を許すな!」WebアプリケーションとWindowsネットワークを強化(セキュア)せよ
 
・JIPDEC認定ISO27001(ISMS)
 審査員研修機関(認定番号:
 IST015)
・NPO日本セキュリティ監査協会 (JASA)認定公認情報セキュリ
 ティ監査人(CAIS)研修・トレー
 ニング機関
・経済産業省情報セキュリティ
 監査企業台帳 登録企業

ISO27001セキュリティインシデント管理講座

開催趣旨 ※当コースの受講時間は、継続教育(CPD)として認められます。

ISO/IEC27001:2005では、新たにセキュリティ事象の監視および報告について要求事項が追加されました。
ISMS認証基準(ver2.0)では、発生したセキュリティ事件・事故について速やかな報告をすることだけが要求されていましたが、ISO27001では、発生する前に、その前兆であるセキュリティイベントを特定し、指標を作成し、検出し、その結果セキュリティインシデントを防止するという、よりプロアクティブ(予防的)な要求に内容が強化されました。

ISO27001の定義では、セキュリティ事象を「システム,サービス又はネットワークにおける特定の状態の発生。特定の状態とは,情報セキュリティ基本方針への違反若しくは管理策の不具合の可能性,又はセキュリティに関連するかもしれない未知の状況を示しているものをいう。」としています。しかし、非常に広い概念であるため、組織としてどのように解釈して導入するかが課題となっています。

本講義では、組織が識別する脅威を基点に、その予兆を示す事象をセキュリティ事象として捉え、選定および管理手順例を紹介しワークショップにより組織のISMS管理者・コンサルタントのみなさんが実践的スキルを育成することを目的に開講します。

参考: ISO/IEC27001:2005 4.2.3 a)4)
標を利用することにより、セキュリティ事象の検出を容易にし、その結果セキュリティインシデントを防止する。
A.14.1.2
業務プロセスの中断を引き起こし得る事象は、そのような中断の発生確率および影響、並びに中断が情報セキュリティに及ぼす結果とともに、特定しなければならない。
受講対象者  ISMS審査員
組織のISMS管理者
ISMSコンサルタント
プログラム 1. JIS Q 27001:2006の概要
2. セキュリティインシデントに関する要求事項
3. ISMS審査におけるポイント
4. 情報セキュリティ事象・インシデントとは
5. 情報セキュリティインシデント管理プロセス(ISO/IECTR18044:2004)
6. 情報セキュリティインシデント管理手順
7. セキュリティ事象・インシデント管理方法
8. ワークショップ1: ルーティン、事象、インシデント
9. ワークショップ2: セキュリティ事象、インシデント管理
10. まとめ
開催予定日
クラス番号 開 講 日 状況
61301 2006/07/23(日) 終了
61302 2006/07/29(日) 終了
61303 2006/08/27(日) 終了
61304 2006/09/24(日)  09:00 - 16:00 終了
61305 2006/10/16(月) 受付終了
61306 2006/12/06(水)  
開催時刻 13:00 - 18:30
開始時刻の10分前までにお越しください。
料金 39,000円 (税込み)
開催場所 弊社研修ルーム
定員 20名様限定
特記事項  1. 参考:JIPDECのISMS審査員の登録更新における教育実績要件(抜粋)

  ・「情報技術分野、情報セキュリティ関連分野等の審査業務に関連する
    教育の受講実績が20時間以上あること」

  ・「要求されている時間の2/3以上は、相互啓発を伴い積極的に演習に
    参加するタイプの研修コース及びセミナーへの参加、正式な講義を伴う
    専門団体の会合への参加、規格作成活動への積極的な参加等の教育に
    よる時間であること」

※原文は <http://www.isms.jipdec.jp/doc/JIP-ISAC400-11.PDF> をご覧下さい。

2. 参考:JIPDECのISMS審査員の登録更新における教育実績要件(抜粋)

  ・「情報技術分野、情報セキュリティ関連分野等の審査業務に関連する
    教育の受講実績が20時間以上あること」

  ・「要求されている時間の2/3以上は、相互啓発を伴い積極的に演習に
    参加するタイプの研修コース及びセミナーへの参加、正式な講義を伴う
    専門団体の会合への参加、規格作成活動への積極的な参加等の
    教育による時間であること」

※原文は <http://www.isms.jipdec.jp/doc/JIP-ISAC400-11.PDF> をご覧下さい。

---
※同業者の方のご受講は、ご遠慮いただいています。



HOME会社概要関連リンクプライバシーポリシーお問い合せ
Copyright (C) 2003-2006 RiskManege. All Rights Reserved.