Események betöltése

Incidensmenedzsment képzés TÜV vizsgával (Incidensek kezelése ISO/IEC 27035 alapokon)

Időtartam: 3 nap

2026. ápr. 27. 09:00 - 2026. ápr. 29. 17:00
607 € / Fő
607€ + ÁFA / Fő
Incidenskezelés képzést bemutató digitális illusztráció IT és biztonsági környezetben

Az incidenskezelés képzés célja, hogy a résztvevők megismerjék azokat a koncepciókat, módszereket, eszközöket és technikákat, amelyek segítségével hatékonyan kezelhetők a különböző típusú incidensek – nemcsak az IT biztonsági területeken, hanem más üzleti vagy támogató szervezeti egységekben is.

A program átfogó képet nyújt az incidensmenedzsment szerepéről, a kapcsolódó folyamatokról és azokról a szabványokról, amelyek meghatározzák a korszerű elvárásokat.

Az incidenskezelés képzés céljai

1. Incidenskezelési koncepciók és módszerek elsajátítása

A résztvevők megismerik az incidenskezelési folyamatok alapjait, az alkalmazható technikákat és a hatékony működtetéshez szükséges módszereket.

2. Szervezeti kapcsolatok és együttműködés megértése

A képzés bemutatja, hogyan kapcsolódik az incidensmenedzsment más területekhez, például az IT üzemeltetéshez, információbiztonsághoz vagy minőségirányításhoz.

3. Szabványokhoz kötődő elvárások megismerése

A résztvevők megértik az incidenskezelés és a nagyvállalati keretrendszerek kapcsolatát:

  • ITIL és ISO/IEC 20000-1 – szolgáltatásirányítási szemlélet
  • ISO/IEC 27001 – információbiztonsági követelmények
  • ISO 9001 – minőségirányítási megközelítés

4. Incidenskezelési tervezés és gyakorlati alkalmazás

A tanfolyam gyakorlati lépéseket mutat be az incidenskezelési folyamatok és eljárások kialakításához és működtetéséhez.

5. Incidenskezelési szervezet felépítése

A hallgatók megtanulják, hogyan alakítható ki egy hatékony Incident Response Team (IRT), és milyen szerepek, felelősségek szükségesek a működéséhez.

Kinek ajánljuk a képzést?

A tanfolyamot kifejezetten olyan szakembereknek ajánljuk, akik incidenskezelési vagy IT-biztonsági feladatokat látnak el, illetve részt vesznek az incidensmenedzsment kialakításában vagy működtetésében.

A képzés ideális többek között:

  • CIO / CISO vezetőknek
  • Információvédelmi incidensmenedzsereknek
  • IT üzemeltetési incidensmenedzsereknek
  • IT menedzsereknek
  • IT auditoroknak
  • IRT tagoknak (Incident Response Team)
  • IT kockázatmenedzsereknek
  • Senior rendszeradminisztrátoroknak
  • Hálózati szakembereknek
  • Problémamenedzsereknek

A képzés tartalmazza a TÜV vizsga árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol, vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Tematika:

1. nap:

  • Az incidensmenedzsmentről általában

    • Kontextus
    • IT üzemeltetési szempontok
    • Információvédelmi szempontok
    • GDPR szempontok
  • Az incidensmenedzsment alapjai – az ISO/IEC 27035-1:2016

    • Áttekintés
    • Fogalmak
    • Alapelvek
    • Célkitűzések
    • Eredmények
    • Adaptálhatóság
  • Az incidensmenedzsment fázisai

    • Áttekintés
    • Tervezés
    • Észlelés és riporting
    • Incidensek elhárítása, kezelése, döntések hozatala
    • Válaszok
    • Okulás az incidensekből – egy kis problémamenedzsment
  • Az incidensmenedzsment tervezése – ISO/IEC 27035-2:2016 szabvány

    • Az információvédelmi incidensmenedzsment-szabályzat kialakítása

      • Az incidenskezelésbe bevonandó felek meghatározása
      • A szabályzat tartalma
    • Kapcsolat további szabályzatokkal

      • IBSZ
      • SZMSZ
      • IT üzemeltetési folyamatok
  • Az információvédelmi incidenskezelés tervezése

    • Holisztikus szemlélet más szervezetekkel, folyamatokkal
    • Bevonandó felek meghatározása
    • Incidensek osztályozásának elvei
    • Incidensek rögzítése, alapadatainak meghatározása
    • Folyamatok és eljárásrendek
    • Bizalom megteremtése
    • Bizalmas információk elosztása az incidensekkel kapcsolatban
  • Incidens megoldástámogató csapat (incident response team – IRT)

    • IRT típusok, szerepek
    • IRT tagjai
  • Incidensmenedzsment és a szervezeti kapcsolatok

    • Belső kapcsolatok
    • Külső kapcsolatok
  • Technikai és egyéb támogatás
  • Információvédelmi incidensek kezelésének tudatosságnövelése és tréningek

2. nap:

  • Az információvédelmi incidensek kezelési tervének tesztelése

    • Tesztelés gyakorlati szempontjai
    • Incidenskezelési képességek felügyelete
  • Okulás az incidensekből

    • Az incidensmenedzsment kapcsolatai

      • Biztonsági kontrollokkal
      • Kockázatkezeléssel
      • Incidenskezelési tervvel
      • IRT munkájának értékelése
  • Az incidensmenedzsment megvalósítása – az ISO/IEC 27035-3 (tervezet szabvány előzetes információi alapján)

    • Ízelítő a tervezett intézkedési javaslatokból
  • Az incidensmenedzsment kapcsolatrendszere

    • Változásmenedzsment és az incidensmenedzsment kapcsolata
    • Problémamenedzsment és az incidensmenedzsment kapcsolata
  • Gyakorlatok (igény szerint, előre egyeztetve kiegészíthető további témákkal)

    • Incidensek kategorizálási szempontjainak fejlesztése
    • Incidensek osztályozási szempontjainak fejlesztése

3 . nap:  (gyakorlati nap)

A gyakorlati nap során az ISO/IEC 27035-3-as szabvány szerinti tevékenységeket gyakorolják be a hallgatóink egy képzeletbeli vállalat esettanulmányán keresztül. A feladatok között az alábbi témakörök szerepelnek:

  • Incidensmenedzsment folyamat kialakítása

    • Folyamatlépések, felelősségek, döntési pontok meghatározása
  • Point of Contact (ügyfélszolgálat) kialakítása

    • A munkatársakkal szemben támasztott követelmények meghatározása
    • Szervezet kialakítása (helyi / központi / hibrid PoC)
  • Az incidensmenedzsment és a kockázatmenedzsment kapcsolatának kialakítása

    • Kockázati elemekhez kapcsolódóan megelőző, észlelő, és helyesbítő intézkedések meghatározása
    • Ezt követően a meghatározott intézkedések beillesztése az incidensmenedzsment folyamatba
  • Incidens „triage”
  • Képzeletbeli incidens kezelése

    • Kivizsgálás
    • Helyreállítás
    • Incidens riporting
  •  Okulás az incidensből, oktatás, tudatosítás

További időpontok:

Az incidenskezelés képzés célja, hogy a résztvevők megismerjék azokat a koncepciókat, módszereket, eszközöket és technikákat,…

607 € / Fő
IMKT
febr. 16. - febr. 18.

Az incidenskezelés képzés célja, hogy a résztvevők megismerjék azokat a koncepciókat, módszereket, eszközöket és technikákat,…

607 € / Fő
IMKT
júl. 6. - júl. 8.