Certifikácie
Skúška „PECB Certified ISO/IEC 27005 Lead Risk Manager“ spĺňa všetky požiadavky programu skúšok a certifikácie PECB (ECP). Pokrýva nasledujúce oblasti kompetencií:
Oblasť 1: Základné princípy a koncepcia riadenia rizík informačnej bezpečnosti
Oblasť 2: Implementácia programu riadenia rizík informačnej bezpečnosti
Oblasť 3: Hodnotenie rizík informačnej bezpečnosti
Oblasť 4: Riešenie rizík informačnej bezpečnosti
Oblasť 5: Komunikácia, sledovanie a zlepšovanie rizík informačnej bezpečnosti
Oblasť 6: Metodiky hodnotenia rizík informačnej bezpečnosti
Konkrétne informácie o type skúšky, dostupných jazykoch a ďalšie podrobnosti nájdete na stránke List of PECB Exams a Examination Rules and Policies.
Po úspešnom absolvovaní skúšky môžete požiadať o poverenie „PECB Certified ISO/IEC 27005 Lead Manager“ v závislosti na vašej úrovni skúseností, ako je uvedené v tabuľke nižšie. Certifikát dostanete hneď, ako splníte všetky príslušné vzdelávacie a profesijné požiadavky.
Poverenie |
Skúška |
Profesionálne skúsenosti |
Skúsenosti s riadením rizík |
Ďalšie požiadavky |
PECB Certified ISO/IEC 27005 Provisional Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Žiadne |
Žiadne |
Podpísanie etického kódexu PECB |
PECB Certified ISO/IEC 27005 Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Dva roky: Jeden rok praxe v ISRM |
Činnosti riadenia rizík informačnej bezpečnosti: celkom 200 hodín |
Podpísanie etického kódexu PECB |
PECB Certified ISO/IEC 27005 Lead Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Päť rokov: Dva roky praxe v ISRM |
Činnosti riadenia rizík informačnej bezpečnosti: celkom 300 hodín |
Podpísanie etického kódexu PECB |
PECB Certified ISO/IEC 27005 Senior Lead Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Desať rokov: Sedem rokov praxe v ISRM |
Činnosti riadenia rizík informačnej bezpečnosti: celkom 1000 hodín |
Podpísanie etického kódexu PECB |
Aby sa činnosti riadenia rizík v oblasti bezpečnosti informácií považovali za platné, mali by sa riadiť najlepšími postupmi implementácie a riadenia a zahŕňať nasledujúce:
- Definovanie prístupu k riadeniu rizík
- Stanovenie cieľov a rozsahu riadenia rizík
- Vykonávanie hodnotenia rizík
- Vypracovanie programu riadenia rizík
- Definovanie hodnotenia rizík a kritérií prijateľnosti rizík
- Vyhodnocovanie možností liečby rizík
- Monitorovanie a revízia programu riadenia rizík
Ďalšie informácie o certifikáciách ISO/IEC 27005 a procese certifikácie PECB nájdete na Certification Rules and Policies.
Všeobecné informácie
- Certifikačné poplatky a poplatky za skúšky sú zahrnuté v cene školenia.
- Účastníkom budú poskytnuté školiace materiály obsahujúce viac ako 450 strán informácií, praktických príkladov, kvízov a cvičení.
- Účastníkom, ktorí sa školenia zúčastnili, bude vystavené potvrdenie o absolvovaní kurzu v hodnote 31 kreditov CPD (Continuing Professional Development).
- Uchádzači, ktorí absolvovali kurz, ale neuspeli pri skúške, majú nárok ju raz zadarmo opakovať v priebehu 12 mesiacov od počiatočného dátumu skúšky.