หลักสูตรอบรม Risk Management for Information Security ISO/IEC 27005
หลักสูตร 1 วันเต็ม ที่ช่วยเรียบเรียงเรื่องการบริหารความเสี่ยงให้เข้าใจง่ายขึ้น ตั้งแต่การตั้งบริบทขององค์กร การเลือกใช้ Asset-based หรือ Event-based Approach ให้เหมาะกับสถานการณ์ กระบวนการประเมินความเสี่ยง ไปจนถึงการกำหนดแนวทางรับมือที่เชื่อมกับงานจริง
ราคาพิเศษสำหรับกลุ่ม สอบถามได้
หลักสูตรนี้สอนอะไร
ทุกองค์กรมีข้อมูลและระบบที่สำคัญ และทุกวันมีเหตุการณ์ที่อาจทำให้สิ่งเหล่านั้นเสียหาย ไม่ว่าจะเป็นมัลแวร์ ข้อมูลรั่วไหล ระบบล่ม หรือความผิดพลาดของคน แต่ทรัพยากรมีจำกัด เราจึงต้องรู้ว่า "ความเสี่ยงไหนสำคัญที่สุด และควรจัดการอย่างไร"
การบริหารความเสี่ยงด้านความมั่นคงสารสนเทศ คือเครื่องมือช่วยตัดสินใจที่สำคัญของระบบ ISMS ตามมาตรฐาน ISO/IEC 27001 คำถามที่หลายคนอยากรู้คือ "ต้องทำอย่างไร และควรทำเมื่อไร"
หลักสูตรนี้นำเนื้อหาจาก ISO/IEC 27005 มาตรฐานที่เกี่ยวข้อง และแนวปฏิบัติชั้นนำอย่าง ISACA Risk IT Framework มาเรียบเรียงใหม่ให้เข้าใจง่าย สอนโดยวิทยากรที่คุ้นเคยกับระบบ ISMS มากว่าสิบปี ให้คุณเห็นภาพครบทั้งกระบวนการ และนำไปใช้กับงานในองค์กรได้จริง
ตั้งบริบทให้ชัด
กำหนดขอบเขต เกณฑ์การประเมิน และระดับความเสี่ยงที่องค์กรยอมรับได้ ก่อนเริ่มประเมิน
ประเมินความเสี่ยงอย่างเป็นระบบ
ระบุ วิเคราะห์ และจัดลำดับความเสี่ยงด้วยโอกาสเกิดและผลกระทบ เพื่อเห็นว่าเรื่องไหนต้องทำก่อน
กำหนดแนวทางรับมือที่ใช้ได้จริง
เลือกวิธีจัดการความเสี่ยงที่คุ้มค่า เชื่อมกับมาตรการควบคุมและงานประจำวันขององค์กร
Asset-based หรือ Event-based เลือกแบบไหนดี?
เริ่มจาก "ทรัพย์สิน"
มองจากสิ่งที่องค์กรต้องปกป้อง แล้วไล่หาว่ามีภัยคุกคามและช่องโหว่อะไรบ้าง
- ละเอียด เห็นความเสี่ยงรายระบบและรายทรัพย์สิน
- เหมาะกับ ระดับปฏิบัติการ และการเลือกมาตรการควบคุมเฉพาะจุด
เริ่มจาก "เหตุการณ์"
มองจากสถานการณ์ที่อาจเกิดขึ้น และผลที่จะกระทบต่อเป้าหมายทางธุรกิจ
- มองภาพใหญ่ ประเมินได้เร็ว สื่อสารกับผู้บริหารได้ง่าย
- เหมาะกับ ระดับกลยุทธ์ และการจัดลำดับความสำคัญภาพรวม
ในห้องเรียน คุณจะได้เรียนรู้ว่าควรใช้แบบไหน เมื่อไร และใช้ร่วมกันอย่างไรให้เหมาะกับองค์กร
การรักษาความปลอดภัยข้อมูล ไม่ใช่แค่เรื่องเทคโนโลยี
แต่เป็นการปกป้องอนาคตขององค์กร
จากภัยคุกคามที่อาจทำลายชื่อเสียงและความเชื่อมั่นที่คุณสร้างมาอย่างยาวนาน
ประโยชน์ที่คุณจะได้รับ
5 สิ่งที่คุณจะนำกลับไปใช้กับองค์กรได้ทันทีหลังจบหลักสูตร
รู้ว่าต้องทำอย่างไร และทำเมื่อไร
เข้าใจการบริหารความเสี่ยงตาม ISO/IEC 27005 ที่เชื่อมกับ ISO/IEC 27001
เลือก Approach ได้ถูกสถานการณ์
ใช้ Asset-based หรือ Event-based ให้เหมาะกับบริบทองค์กร
ประเมินความเสี่ยงเป็นระบบ
ระบุ วิเคราะห์ และจัดลำดับความเสี่ยงด้วยเกณฑ์ที่ชัดเจน
วางแผนรับมือที่ใช้ได้จริง
เลือกแนวทางจัดการความเสี่ยงที่คุ้มค่า เชื่อมกับงานจริง
สื่อสารกับผู้บริหารได้มั่นใจ
นำเสนอความเสี่ยงด้วยภาษาธุรกิจ ช่วยการตัดสินใจลงทุนด้านความปลอดภัย
เห็นภาพครบทั้งกระบวนการ ใน 1 วัน
ลำดับขั้นการบริหารความเสี่ยงด้านความมั่นคงสารสนเทศตามแนวทาง ISO/IEC 27005 ที่คุณจะได้เรียนรู้
กำหนดบริบท
ขอบเขต ผู้มีส่วนได้ส่วนเสีย เกณฑ์ผลกระทบ และเกณฑ์การยอมรับความเสี่ยง
ระบุความเสี่ยง
ค้นหาความเสี่ยงจากทรัพย์สินหรือเหตุการณ์ และระบุเจ้าของความเสี่ยง
วิเคราะห์ความเสี่ยง
ประเมินโอกาสเกิดและผลกระทบ เพื่อหาระดับความเสี่ยง
ประเมินค่าความเสี่ยง
เทียบกับเกณฑ์ที่ตั้งไว้ และจัดลำดับความสำคัญในการจัดการ
จัดการความเสี่ยง
เลือกแนวทางรับมือ ทำแผน และพิจารณาความเสี่ยงคงเหลือ
เนื้อหาหลักสูตรครอบคลุม 8 หัวข้อสำคัญ
เรียงจากพื้นฐานไปสู่การลงมือทำจริง เข้าใจได้แม้เพิ่งเริ่มทำงานด้านความเสี่ยง
การบริหารความเสี่ยงด้านความมั่นคงสารสนเทศ
ความเสี่ยงคืออะไร ทำไมต้องบริหาร และบทบาทของการบริหารความเสี่ยงในระบบ ISMS
มาตรฐานสากลและแนวปฏิบัติชั้นนำ
ISO/IEC 27005, ISO/IEC 27001 และ ISACA Risk IT Framework เชื่อมโยงกันอย่างไร
Asset-based vs Event-based Approach
ความแตกต่างของสองแนวทาง ข้อดี ข้อจำกัด และควรเลือกใช้แบบไหนในสถานการณ์ใด
การกำหนดบริบทขององค์กร
กำหนดขอบเขต ผู้มีส่วนได้ส่วนเสีย เกณฑ์ผลกระทบ เกณฑ์โอกาสเกิด และเกณฑ์การยอมรับความเสี่ยง
กระบวนการประเมินความเสี่ยง
- การระบุความเสี่ยง (Risk Identification)
- การวิเคราะห์ความเสี่ยง (Risk Analysis)
- การประเมินค่าความเสี่ยง (Risk Evaluation)
กระบวนการจัดการความเสี่ยง
เลือกแนวทางรับมือ ทำแผนจัดการความเสี่ยง เชื่อมกับมาตรการควบคุม และพิจารณาความเสี่ยงคงเหลือ
ตัวอย่างเทคนิคสนับสนุนการประเมินความเสี่ยง
ตัวอย่างเครื่องมือและเทคนิคที่ช่วยให้การประเมินความเสี่ยงทำได้ง่าย ชัดเจน และสม่ำเสมอ
ข้อมูลที่เป็นประโยชน์จากแหล่งอื่น
แหล่งข้อมูลอ้างอิงที่ช่วยให้การประเมินความเสี่ยงแม่นยำขึ้น และต่อยอดการทำงานได้
หลักสูตรนี้เหมาะกับใคร?
ไม่ว่าคุณจะดูแลความปลอดภัยข้อมูลโดยตรง หรือต้องการเสริมทักษะด้านความเสี่ยง หลักสูตรนี้ออกแบบมาเพื่อคุณ
CISO / IT Security Manager / Risk Analyst
ผู้รับผิดชอบนโยบายและการบริหารความมั่นคงสารสนเทศ
เจ้าหน้าที่ IT และที่ปรึกษาด้านเทคโนโลยี
ผู้ดูแลระบบและผู้ให้คำแนะนำด้านเทคโนโลยีกับองค์กร
นักวิเคราะห์ความมั่นคงข้อมูล และผู้เชี่ยวชาญด้านการจัดการความเสี่ยง
ผู้ประเมินและติดตามความเสี่ยงในองค์กร
Compliance Officer และ Assurance Staff
ผู้ดูแลการปฏิบัติตามมาตรฐาน กฎระเบียบ และการตรวจประเมิน
บุคคลทั่วไปที่ต้องการเสริมทักษะ
ด้าน Cybersecurity & Risk Management
ตารางอบรมและค่าอบรม
เลือกรอบที่สะดวก หรือสอบถามการจัดอบรมภายในองค์กรสำหรับทีมของคุณ
รอบอบรมที่เปิดรับสมัคร
อบรม 1 วันเต็ม เวลา 09:00 - 16:00 น. ณ ห้องอบรม NTC สุรวงศ์ (ใกล้ BTS ช่องนนทรี)
รอบอบรมประกาศล่วงหน้าประมาณ 2 เดือน · รอบที่ผ่านไปแล้วจะไม่แสดง · NTC ขอสงวนสิทธิ์ในการเปลี่ยนแปลงกำหนดการตามความเหมาะสม
- อบรม 1 วันเต็มกับวิทยากรผู้เชี่ยวชาญ ISMS
- เอกสารประกอบการอบรม
- อาหารกลางวันและอาหารว่าง
- ใบประกาศนียบัตรจาก NTC
- ถาม-ตอบกับวิทยากรตลอดการอบรม
สนใจสำรองที่นั่ง หรือปรึกษาแนวทางจัดอบรมเป็นทีมแบบ In-house Training ให้เหมาะกับบริบทขององค์กร
ทักแชทสอบถามรายละเอียดเพิ่มเติมได้ที่ LINE: @NTC-LINE
- เลือกวันและสถานที่ได้ตามความสะดวกของทีม
- ปรับตัวอย่างและกรณีศึกษาให้ตรงกับบริบทขององค์กร
- ราคาพิเศษเมื่อจัดอบรมเป็นกลุ่ม
ลงทะเบียนหลักสูตร Risk Management for Information Security
กรอกข้อมูลเพื่อลงทะเบียนหรือขอใบเสนอราคา เจ้าหน้าที่ NTC จะติดต่อกลับภายใน 1 วันทำการ
ติดต่อ NTC ได้ที่
สอบถามรายละเอียด ราคาพิเศษ หรือจัดอบรมแบบ In-house
177/1 อาคารบางกอกสหประกันภัย ชั้น 14 ถ.สุรวงศ์ สุริยวงศ์ บางรัก กรุงเทพฯ
ใกล้ BTS ช่องนนทรี · มีที่จอดรถในอาคาร
เปิดแผนที่ Google Maps
ส่งข้อมูลเรียบร้อยแล้ว
ขอบคุณที่สนใจหลักสูตร Risk Management for Information Security
เจ้าหน้าที่ NTC จะติดต่อกลับภายใน 1 วันทำการ
ต้องการคำตอบเร็วกว่านี้ ทักแชท LINE @NTC-LINE หรือโทร 083-779-7732
เปลี่ยนความเสี่ยงที่ "มองไม่เห็น"
ให้เป็นแผนรับมือที่ชัดเจน
1 วันที่จะทำให้คุณเข้าใจการบริหารความเสี่ยงด้านความมั่นคงสารสนเทศครบทั้งกระบวนการ และนำไปใช้กับองค์กรได้ทันที