หลักสูตร 1 วันเต็ม Based on ISO/IEC 27005 สอนเป็นภาษาไทย

หลักสูตรอบรม Risk Management for Information Security ISO/IEC 27005

หลักสูตร 1 วันเต็ม ที่ช่วยเรียบเรียงเรื่องการบริหารความเสี่ยงให้เข้าใจง่ายขึ้น ตั้งแต่การตั้งบริบทขององค์กร การเลือกใช้ Asset-based หรือ Event-based Approach ให้เหมาะกับสถานการณ์ กระบวนการประเมินความเสี่ยง ไปจนถึงการกำหนดแนวทางรับมือที่เชื่อมกับงานจริง

Course Fee 13,000 บาท ต่อท่าน · อบรม 1 วันเต็ม
ราคาพิเศษสำหรับกลุ่ม สอบถามได้
รอบอบรมที่เปิดรับสมัคร
ดูตารางอบรมทั้งหมด · 09:00 - 16:00 น. · NTC สุรวงศ์ (BTS ช่องนนทรี)
1 วันเต็มเนื้อหากระชับ เรียบเรียงให้เข้าใจง่าย นำไปใช้ได้ทันที
8 หัวข้อครบตั้งแต่หลักการ บริบท ประเมิน จนถึงการรับมือความเสี่ยง
ISO/IEC 27005อ้างอิงมาตรฐานสากล และ ISACA Risk IT Framework
10+ ปีวิทยากรมีประสบการณ์ด้าน ISMS มากกว่า 10 ปี
About the Course

หลักสูตรนี้สอนอะไร

ทุกองค์กรมีข้อมูลและระบบที่สำคัญ และทุกวันมีเหตุการณ์ที่อาจทำให้สิ่งเหล่านั้นเสียหาย ไม่ว่าจะเป็นมัลแวร์ ข้อมูลรั่วไหล ระบบล่ม หรือความผิดพลาดของคน แต่ทรัพยากรมีจำกัด เราจึงต้องรู้ว่า "ความเสี่ยงไหนสำคัญที่สุด และควรจัดการอย่างไร"

การบริหารความเสี่ยงด้านความมั่นคงสารสนเทศ คือเครื่องมือช่วยตัดสินใจที่สำคัญของระบบ ISMS ตามมาตรฐาน ISO/IEC 27001 คำถามที่หลายคนอยากรู้คือ "ต้องทำอย่างไร และควรทำเมื่อไร"

หลักสูตรนี้นำเนื้อหาจาก ISO/IEC 27005 มาตรฐานที่เกี่ยวข้อง และแนวปฏิบัติชั้นนำอย่าง ISACA Risk IT Framework มาเรียบเรียงใหม่ให้เข้าใจง่าย สอนโดยวิทยากรที่คุ้นเคยกับระบบ ISMS มากว่าสิบปี ให้คุณเห็นภาพครบทั้งกระบวนการ และนำไปใช้กับงานในองค์กรได้จริง

Step 1 · Context

ตั้งบริบทให้ชัด

กำหนดขอบเขต เกณฑ์การประเมิน และระดับความเสี่ยงที่องค์กรยอมรับได้ ก่อนเริ่มประเมิน

Step 2 · Assess

ประเมินความเสี่ยงอย่างเป็นระบบ

ระบุ วิเคราะห์ และจัดลำดับความเสี่ยงด้วยโอกาสเกิดและผลกระทบ เพื่อเห็นว่าเรื่องไหนต้องทำก่อน

Step 3 · Treat

กำหนดแนวทางรับมือที่ใช้ได้จริง

เลือกวิธีจัดการความเสี่ยงที่คุ้มค่า เชื่อมกับมาตรการควบคุมและงานประจำวันขององค์กร

Two Approaches

Asset-based หรือ Event-based เลือกแบบไหนดี?

Asset-based Approach

เริ่มจาก "ทรัพย์สิน"

มองจากสิ่งที่องค์กรต้องปกป้อง แล้วไล่หาว่ามีภัยคุกคามและช่องโหว่อะไรบ้าง

ทรัพย์สินสารสนเทศ→ภัยคุกคาม→ช่องโหว่→ผลกระทบ
  • ละเอียด เห็นความเสี่ยงรายระบบและรายทรัพย์สิน
  • เหมาะกับ ระดับปฏิบัติการ และการเลือกมาตรการควบคุมเฉพาะจุด
VS
Event-based Approach

เริ่มจาก "เหตุการณ์"

มองจากสถานการณ์ที่อาจเกิดขึ้น และผลที่จะกระทบต่อเป้าหมายทางธุรกิจ

สถานการณ์ความเสี่ยง→แหล่งที่มา→ผลต่อธุรกิจ
  • มองภาพใหญ่ ประเมินได้เร็ว สื่อสารกับผู้บริหารได้ง่าย
  • เหมาะกับ ระดับกลยุทธ์ และการจัดลำดับความสำคัญภาพรวม

ในห้องเรียน คุณจะได้เรียนรู้ว่าควรใช้แบบไหน เมื่อไร และใช้ร่วมกันอย่างไรให้เหมาะกับองค์กร

Security Alert

การรักษาความปลอดภัยข้อมูล ไม่ใช่แค่เรื่องเทคโนโลยี
แต่เป็นการปกป้องอนาคตขององค์กร

จากภัยคุกคามที่อาจทำลายชื่อเสียงและความเชื่อมั่นที่คุณสร้างมาอย่างยาวนาน

What You Will Gain

ประโยชน์ที่คุณจะได้รับ

5 สิ่งที่คุณจะนำกลับไปใช้กับองค์กรได้ทันทีหลังจบหลักสูตร

01

รู้ว่าต้องทำอย่างไร และทำเมื่อไร

เข้าใจการบริหารความเสี่ยงตาม ISO/IEC 27005 ที่เชื่อมกับ ISO/IEC 27001

02

เลือก Approach ได้ถูกสถานการณ์

ใช้ Asset-based หรือ Event-based ให้เหมาะกับบริบทองค์กร

03

ประเมินความเสี่ยงเป็นระบบ

ระบุ วิเคราะห์ และจัดลำดับความเสี่ยงด้วยเกณฑ์ที่ชัดเจน

04

วางแผนรับมือที่ใช้ได้จริง

เลือกแนวทางจัดการความเสี่ยงที่คุ้มค่า เชื่อมกับงานจริง

05

สื่อสารกับผู้บริหารได้มั่นใจ

นำเสนอความเสี่ยงด้วยภาษาธุรกิจ ช่วยการตัดสินใจลงทุนด้านความปลอดภัย

Risk Management Process

เห็นภาพครบทั้งกระบวนการ ใน 1 วัน

ลำดับขั้นการบริหารความเสี่ยงด้านความมั่นคงสารสนเทศตามแนวทาง ISO/IEC 27005 ที่คุณจะได้เรียนรู้

01
Context Establishment

กำหนดบริบท

ขอบเขต ผู้มีส่วนได้ส่วนเสีย เกณฑ์ผลกระทบ และเกณฑ์การยอมรับความเสี่ยง

02
Risk Identification

ระบุความเสี่ยง

ค้นหาความเสี่ยงจากทรัพย์สินหรือเหตุการณ์ และระบุเจ้าของความเสี่ยง

03
Risk Analysis

วิเคราะห์ความเสี่ยง

ประเมินโอกาสเกิดและผลกระทบ เพื่อหาระดับความเสี่ยง

04
Risk Evaluation

ประเมินค่าความเสี่ยง

เทียบกับเกณฑ์ที่ตั้งไว้ และจัดลำดับความสำคัญในการจัดการ

05
Risk Treatment

จัดการความเสี่ยง

เลือกแนวทางรับมือ ทำแผน และพิจารณาความเสี่ยงคงเหลือ

Communication & Consultation สื่อสารและปรึกษาหารือตลอดกระบวนการ Monitoring & Review ติดตามและทบทวนอย่างต่อเนื่อง
Course Outline

เนื้อหาหลักสูตรครอบคลุม 8 หัวข้อสำคัญ

เรียงจากพื้นฐานไปสู่การลงมือทำจริง เข้าใจได้แม้เพิ่งเริ่มทำงานด้านความเสี่ยง

01

การบริหารความเสี่ยงด้านความมั่นคงสารสนเทศ

Information Security Risk Management

ความเสี่ยงคืออะไร ทำไมต้องบริหาร และบทบาทของการบริหารความเสี่ยงในระบบ ISMS

02

มาตรฐานสากลและแนวปฏิบัติชั้นนำ

International Standard and Leading Practice

ISO/IEC 27005, ISO/IEC 27001 และ ISACA Risk IT Framework เชื่อมโยงกันอย่างไร

03

Asset-based vs Event-based Approach

Choosing the Right Approach

ความแตกต่างของสองแนวทาง ข้อดี ข้อจำกัด และควรเลือกใช้แบบไหนในสถานการณ์ใด

04

การกำหนดบริบทขององค์กร

Context Establishment

กำหนดขอบเขต ผู้มีส่วนได้ส่วนเสีย เกณฑ์ผลกระทบ เกณฑ์โอกาสเกิด และเกณฑ์การยอมรับความเสี่ยง

05

กระบวนการประเมินความเสี่ยง

Risk Assessment Process
  • การระบุความเสี่ยง (Risk Identification)
  • การวิเคราะห์ความเสี่ยง (Risk Analysis)
  • การประเมินค่าความเสี่ยง (Risk Evaluation)
06

กระบวนการจัดการความเสี่ยง

Risk Treatment Process

เลือกแนวทางรับมือ ทำแผนจัดการความเสี่ยง เชื่อมกับมาตรการควบคุม และพิจารณาความเสี่ยงคงเหลือ

07

ตัวอย่างเทคนิคสนับสนุนการประเมินความเสี่ยง

Techniques in Support of Risk Assessment

ตัวอย่างเครื่องมือและเทคนิคที่ช่วยให้การประเมินความเสี่ยงทำได้ง่าย ชัดเจน และสม่ำเสมอ

08

ข้อมูลที่เป็นประโยชน์จากแหล่งอื่น

Useful Information from Other Sources

แหล่งข้อมูลอ้างอิงที่ช่วยให้การประเมินความเสี่ยงแม่นยำขึ้น และต่อยอดการทำงานได้

เป้าหมายของหลักสูตร — เข้าใจว่าจะใช้การบริหารความเสี่ยงเพื่อบริหารความมั่นคงสารสนเทศ อย่างไร และ เมื่อไร
Who Should Attend

หลักสูตรนี้เหมาะกับใคร?

ไม่ว่าคุณจะดูแลความปลอดภัยข้อมูลโดยตรง หรือต้องการเสริมทักษะด้านความเสี่ยง หลักสูตรนี้ออกแบบมาเพื่อคุณ

CISO / IT Security Manager / Risk Analyst

ผู้รับผิดชอบนโยบายและการบริหารความมั่นคงสารสนเทศ

เจ้าหน้าที่ IT และที่ปรึกษาด้านเทคโนโลยี

ผู้ดูแลระบบและผู้ให้คำแนะนำด้านเทคโนโลยีกับองค์กร

นักวิเคราะห์ความมั่นคงข้อมูล และผู้เชี่ยวชาญด้านการจัดการความเสี่ยง

ผู้ประเมินและติดตามความเสี่ยงในองค์กร

Compliance Officer และ Assurance Staff

ผู้ดูแลการปฏิบัติตามมาตรฐาน กฎระเบียบ และการตรวจประเมิน

บุคคลทั่วไปที่ต้องการเสริมทักษะ

ด้าน Cybersecurity & Risk Management

ไม่จำเป็นต้องมีพื้นฐานด้านมาตรฐาน ISO มาก่อน — เนื้อหาเรียบเรียงให้เข้าใจง่าย เรียนจบนำไปใช้ได้ทันที
Schedule & Investment

ตารางอบรมและค่าอบรม

เลือกรอบที่สะดวก หรือสอบถามการจัดอบรมภายในองค์กรสำหรับทีมของคุณ

รอบอบรมที่เปิดรับสมัคร

อบรม 1 วันเต็ม เวลา 09:00 - 16:00 น. ณ ห้องอบรม NTC สุรวงศ์ (ใกล้ BTS ช่องนนทรี)

รอบอบรมประกาศล่วงหน้าประมาณ 2 เดือน · รอบที่ผ่านไปแล้วจะไม่แสดง · NTC ขอสงวนสิทธิ์ในการเปลี่ยนแปลงกำหนดการตามความเหมาะสม

Investment
13,000 บาท / ท่านค่าอบรม 1 วันเต็ม
ราคาพิเศษ สำหรับองค์กรที่สมัครเป็นกลุ่ม และการจัดอบรมแบบ In-house Training สอบถามได้เลย
  • อบรม 1 วันเต็มกับวิทยากรผู้เชี่ยวชาญ ISMS
  • เอกสารประกอบการอบรม
  • อาหารกลางวันและอาหารว่าง
  • ใบประกาศนียบัตรจาก NTC
  • ถาม-ตอบกับวิทยากรตลอดการอบรม
ลงทะเบียน / ขอใบเสนอราคา ทักแชท LINE @NTC-LINE
Reserve a Seat · In-house Training

สนใจสำรองที่นั่ง หรือปรึกษาแนวทางจัดอบรมเป็นทีมแบบ In-house Training ให้เหมาะกับบริบทขององค์กร

ทักแชทสอบถามรายละเอียดเพิ่มเติมได้ที่ LINE: @NTC-LINE

  • เลือกวันและสถานที่ได้ตามความสะดวกของทีม
  • ปรับตัวอย่างและกรณีศึกษาให้ตรงกับบริบทขององค์กร
  • ราคาพิเศษเมื่อจัดอบรมเป็นกลุ่ม
Register

ลงทะเบียนหลักสูตร Risk Management for Information Security

กรอกข้อมูลเพื่อลงทะเบียนหรือขอใบเสนอราคา เจ้าหน้าที่ NTC จะติดต่อกลับภายใน 1 วันทำการ

ติดต่อ NTC ได้ที่

สอบถามรายละเอียด ราคาพิเศษ หรือจัดอบรมแบบ In-house

Network Training Center (NTC)
177/1 อาคารบางกอกสหประกันภัย ชั้น 14 ถ.สุรวงศ์ สุริยวงศ์ บางรัก กรุงเทพฯ
ใกล้ BTS ช่องนนทรี · มีที่จอดรถในอาคาร
เปิดแผนที่ Google Maps

แบบฟอร์มลงทะเบียน

ใช้เวลาไม่ถึง 1 นาที ช่องที่มี * จำเป็นต้องกรอก

กรุณากรอกชื่อ-นามสกุลภาษาอังกฤษ
กรุณากรอกชื่อบริษัท
กรุณากรอกตำแหน่ง
กรุณากรอกอีเมลให้ถูกต้อง
กรุณากรอกเบอร์โทรให้ถูกต้อง
กรุณาระบุจำนวนผู้เรียน
กรุณาเลือกช่องทาง

ข้อมูลของคุณจะถูกใช้เพื่อติดต่อเรื่องการอบรมเท่านั้น

ส่งข้อมูลเรียบร้อยแล้ว

ขอบคุณที่สนใจหลักสูตร Risk Management for Information Security
เจ้าหน้าที่ NTC จะติดต่อกลับภายใน 1 วันทำการ

ต้องการคำตอบเร็วกว่านี้ ทักแชท LINE @NTC-LINE หรือโทร 083-779-7732

เปลี่ยนความเสี่ยงที่ "มองไม่เห็น"
ให้เป็นแผนรับมือที่ชัดเจน

1 วันที่จะทำให้คุณเข้าใจการบริหารความเสี่ยงด้านความมั่นคงสารสนเทศครบทั้งกระบวนการ และนำไปใช้กับองค์กรได้ทันที

LINE ลงทะเบียน