課程描述INTRODUCTION
· 其他人員· 品質(zhì)經(jīng)理· 中層領(lǐng)導(dǎo)
日程安排SCHEDULE
課程大綱Syllabus
ISOIEC 27001培訓(xùn)
信息安全是當(dāng)前各類組織共同關(guān)注的話題,如何保障組織的信息安全,在技術(shù)手段之上,還可以用什么樣的方法來(lái)強(qiáng)化安全運(yùn)營(yíng)?
ISO/IEC 27000標(biāo)準(zhǔn)家族是面向組織的信息安全管理體系國(guó)際標(biāo)準(zhǔn),也是國(guó)際范圍內(nèi)最受推崇和關(guān)注的信息安全管理框架、認(rèn)證準(zhǔn)則和實(shí)施指南。 其中ISO/IEC 27001是用于認(rèn)證審核的信息安全管理體系要求,ISO 27002是指導(dǎo)信息安全管理的實(shí)踐指南。 管理體系強(qiáng)調(diào)指標(biāo)測(cè)量和自我控制,內(nèi)部審核是信息安全管理體系成功運(yùn)作的重要環(huán)節(jié)和尋求改進(jìn)的驅(qū)動(dòng)因素,同時(shí)也是通過(guò)外部認(rèn)證的必須要求。擔(dān)負(fù)內(nèi)部審核責(zé)任的人士,需要具備從事信息安全內(nèi)審工作的知識(shí)和能力,并通過(guò)系統(tǒng)化的方法來(lái)策劃和執(zhí)行有效的內(nèi)部審核。
信息安全管理體系基礎(chǔ)
信息安全基礎(chǔ)
信息安全相關(guān)概念
信息安全管理體系綜述
ISO 27001標(biāo)準(zhǔn)家族
管理體系通用要求
過(guò)程方法與體系思維
PDCA循環(huán)
管理體系高層次結(jié)構(gòu)
ISO 27001標(biāo)準(zhǔn)解析
正文標(biāo)準(zhǔn)條款解析
組織情境分析與領(lǐng)導(dǎo)力
體系策劃、實(shí)施與支持
績(jī)效評(píng)價(jià)與持續(xù)改進(jìn)
附錄A標(biāo)準(zhǔn)條款解析
信息安全策略、信息安全組織
人力資源安全、資產(chǎn)管理與物理安全
訪問(wèn)控制、密碼學(xué)
操作安全、通信安全與系統(tǒng)安全
供應(yīng)商管理、信息安全事件管理、信息安全連續(xù)性、合規(guī)性
審核 (Audit)
審核基本概念(Overview)
審核的概念與術(shù)語(yǔ)
信息安全管理體系審核綜述
策劃 (Plan)
審核方案
審核計(jì)劃
審核檢查表
執(zhí)行 (Execution)
首次會(huì)議
審核過(guò)程
尋找證據(jù)
末次會(huì)議
報(bào)告 (Reporting)
不符合項(xiàng)報(bào)告(NCR)
審核總結(jié)報(bào)告
典型審核報(bào)告內(nèi)容及展示
跟蹤關(guān)閉 (Closing)
糾正措施計(jì)劃(CAP)
根本原因分析(RCA)
效果驗(yàn)證
考試內(nèi)審員資格考試
【教材及證書(shū)】
專用配套教材,考試合格者,將獲得“ISO27001:2013信息安全管理體系內(nèi)部審核員”證書(shū),全國(guó)通用。
五、講師介紹
信息安全資深講師
? CCAA ISO27001 注冊(cè)審核員
? AMPG Certified ITIL v3 Foundation
? ISO27001 、ISO20000、IS09001注冊(cè)審核員
? ITIL v3 Foundation
? * Professional
個(gè)人履歷:
? 注冊(cè)信息安全專業(yè)人員CISP
? 曾就職于中國(guó)檢驗(yàn)檢疫局,中國(guó)信息安全認(rèn)證中心,英標(biāo)國(guó)際認(rèn)證公司
? 深刻理解金融行業(yè),制造業(yè)、IT軟件開(kāi)發(fā)及服務(wù)外包行業(yè)數(shù)據(jù)中心的業(yè)務(wù)連續(xù)性、IT運(yùn)行維護(hù)以及信息安全管理的要求以及監(jiān)管機(jī)構(gòu)的要求
? 在IT治理、IT服務(wù)管理(ITSM)、業(yè)務(wù)持續(xù)性管理(BCM)、信息安全管理(ISM金s金S)金融、軟件開(kāi)發(fā)項(xiàng)目管理(CMMI)、管理體系整合(IMS)等方面積累了豐富的實(shí)戰(zhàn)和培訓(xùn)經(jīng)驗(yàn)。
ISOIEC 27001培訓(xùn)
轉(zhuǎn)載:http://szsxbj.com/gkk_detail/243539.html
已開(kāi)課時(shí)間Have start time
相關(guān)認(rèn)證內(nèi)訓(xùn)
- BRC2022新版貫標(biāo)培訓(xùn) 劉毅
- ISO TS22163-2 劉毅
- 注冊(cè)職業(yè)采購(gòu)經(jīng)理(CPPM
- QC080000:2017 劉毅
- 基金從業(yè)資格全國(guó)統(tǒng)一考試考 黃德權(quán)
- ISO14001:2015 李安強(qiáng)
- AS9100D:2016航 許艷波
- 中級(jí)經(jīng)濟(jì)師考試輔導(dǎo) 黃德權(quán)
- ISO9001:2015& 劉毅
- ISO45001:2018 李安強(qiáng)
- 儀器計(jì)量員職業(yè)資格認(rèn)證培訓(xùn)
- ESG分析師項(xiàng)目