Certifikace
Zkouška „PECB Certified ISO/IEC 27005 Lead Risk Manager“ splňuje všechny požadavky programu zkoušek a certifikace PECB (ECP). Pokrývá následující oblasti kompetencí:
Oblast 1: Základní principy a koncepce řízení rizik informační bezpečnosti
Oblast 2: Implementace programu řízení rizik informační bezpečnosti
Oblast 3: Hodnocení rizik informační bezpečnosti
Oblast 4: Řešení rizik informační bezpečnosti
Oblast 5: Komunikace, sledování a zlepšování rizik informační bezpečnosti
Oblast 6: Metodiky hodnocení rizik informační bezpečnosti
Konkrétní informace o typu zkoušky, dostupných jazycích a další podrobnosti naleznete na stránce List of PECB Exams a Examination Rules and Policies.
Po úspěšném absolvování zkoušky můžete požádat o pověření „PECB Certified ISO/IEC 27005 Lead Manager“ v závislosti na vaší úrovni zkušeností, jak je uvedeno v tabulce níže. Certifikát obdržíte, jakmile splníte všechny příslušné vzdělávací a profesní požadavky.
Pověření |
Zkouška |
Profesionální zkušenosti |
Zkušenosti s řízením rizik |
Další požadavky |
PECB Certified ISO/IEC 27005 Provisional Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Žádné |
Žádné |
Podepsání etického kodexu PECB |
PECB Certified ISO/IEC 27005 Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Dva roky: Jeden rok praxe v ISRM |
Činnosti řízení rizik informační bezpečnosti: celkem 200 hodin |
Podepsání etického kodexu PECB |
PECB Certified ISO/IEC 27005 Lead Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Pět let: Dva roky praxe v ISRM |
Činnosti řízení rizik informační bezpečnosti: celkem 300 hodin |
Podepsání etického kodexu PECB |
PECB Certified ISO/IEC 27005 Senior Lead Risk Manager |
PECB Certified ISO/IEC 27005 Lead Risk Manager zkouška nebo ekvivalent |
Deset let: Sedm let praxe v ISRM |
Činnosti řízení rizik informační bezpečnosti: celkem 1000 hodin |
Podepsání etického kodexu PECB |
Aby byly činnosti řízení rizik v oblasti bezpečnosti informací považovány za platné, měly by se řídit nejlepšími postupy implementace a řízení a zahrnovat následující:
- Definování přístupu k řízení rizik
- Stanovení cílů a rozsahu řízení rizik
- Provádění hodnocení rizik
- Vypracování programu řízení rizik
- Definování hodnocení rizik a kritérií přijatelnosti rizik
- Vyhodnocování možností léčby rizik
- Monitorování a revize programu řízení rizik
Další informace o certifikacích ISO/IEC 27005 a procesu certifikace PECB naleznete na Certification Rules and Policies.
Obecné informace
- Certifikační poplatky a poplatky za zkoušky jsou zahrnuty v ceně školení.
- Účastníkům budou poskytnuty školicí materiály obsahující více než 450 stran informací, praktických příkladů, kvízů a cvičení.
- Účastníkům, kteří se školení zúčastnili, bude vystaveno potvrzení o absolvování kurzu v hodnotě 31 kreditů CPD (Continuing Professional Development).
- Uchazeči, kteří absolvovali kurz, ale neuspěli u zkoušky, mají nárok ji jednou zdarma opakovat během 12 měsíců od počátečního data zkoušky.