課程描述INTRODUCTION
· 高層管理者· 中層領(lǐng)導(dǎo)· 其他人員
日程安排SCHEDULE
課程大綱Syllabus
安全體系管理培訓(xùn)
培訓(xùn)目標(biāo)
在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息安全的問(wèn)題。而隨著中國(guó)企業(yè)信息化水平的不斷提高,信息安全性的地位在中國(guó)也越來(lái)越受到企業(yè)的重視。信息安全的管理尤為重要,它是安全的核心領(lǐng)導(dǎo)思想。而ISO27001實(shí)踐課程最主要目的是讓學(xué)員能夠理解ISO27001:2013標(biāo)準(zhǔn)內(nèi)容、理論知識(shí)、掌握風(fēng)險(xiǎn)評(píng)估方法、搭建完善的信息安全管理體系。通過(guò)ISO27001成功案例的分析,使學(xué)員理解信息安全管理對(duì)保證組織信息安全的重要性,掌握在組織內(nèi)部進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估、建立ISO27001體系的方法。使學(xué)員能夠根據(jù)自身企業(yè)的情況,完善企業(yè)信息安全體系,加強(qiáng)信息安全的管理,從而達(dá)到信息安全體系的標(biāo)準(zhǔn)實(shí)施方法論得到實(shí)踐。
使學(xué)員正確理解信息安全的內(nèi)含與目前國(guó)內(nèi)國(guó)際信息安全形勢(shì);
引導(dǎo)學(xué)員掌握信息安全管理、依據(jù)信息安全管理體系標(biāo)準(zhǔn)規(guī)范內(nèi)部信息系統(tǒng)的管理、降低各種實(shí)驗(yàn)數(shù)據(jù)及其它信息泄露、丟失及損壞的信息安全風(fēng)險(xiǎn);
使學(xué)員對(duì)于ISMS有個(gè)初步了解,使學(xué)員明白ISO27001的作用
使學(xué)員熟練掌握風(fēng)險(xiǎn)評(píng)估與管理
讓學(xué)員熟練掌握ISO27001的控制要求
了解ISMS實(shí)施過(guò)程并且掌握ISO27001在企業(yè)中的應(yīng)用
培訓(xùn)對(duì)象
移動(dòng)通信運(yùn)營(yíng)商各部門(mén)信息安全管理人員
培訓(xùn)時(shí)間與地點(diǎn)
具體培訓(xùn)實(shí)施時(shí)間需由培訓(xùn)顧問(wèn)與客戶(hù)協(xié)調(diào)溝通確認(rèn)。
本次培訓(xùn)的實(shí)施地點(diǎn)為客戶(hù)現(xiàn)場(chǎng)。
培訓(xùn)內(nèi)容
時(shí)間
主題
培訓(xùn)內(nèi)容
培訓(xùn)目標(biāo)
第一天
引言和ISO 27001 簡(jiǎn)介
信息安全體系基礎(chǔ)知識(shí)
信息安全標(biāo)準(zhǔn)與法規(guī)介紹
ISO27001的歷史與發(fā)展
ISO27001標(biāo)準(zhǔn)內(nèi)容
ISO27001認(rèn)證簡(jiǎn)介
使學(xué)員理解信息安全體系
風(fēng)險(xiǎn)評(píng)估與管理
風(fēng)險(xiǎn)評(píng)估相關(guān)概念
風(fēng)險(xiǎn)評(píng)估基本流程
風(fēng)險(xiǎn)評(píng)估常用方法、工具以及方法優(yōu)勢(shì)和劣勢(shì)
風(fēng)險(xiǎn)評(píng)估實(shí)施
風(fēng)險(xiǎn)評(píng)估與管理
使學(xué)員理解風(fēng)險(xiǎn)評(píng)估與管理
第一天培訓(xùn)總結(jié)和交流互動(dòng)
總結(jié)第一天培訓(xùn)重要知識(shí)點(diǎn),鼓勵(lì)學(xué)員結(jié)合工作實(shí)務(wù)進(jìn)行思考。
探討解決學(xué)員問(wèn)題
第二天
ISO27002控制要求深入解析(上)
安全方針
信息安全組織
人力資源安全
資產(chǎn)管理
訪問(wèn)控制
密碼學(xué)
物理與環(huán)境安全
操作安全
通信安全
使學(xué)員理解ISO27002控制要求
第二天培訓(xùn)總結(jié)和交流互動(dòng)
總結(jié)第二天培訓(xùn)重要知識(shí)點(diǎn),鼓勵(lì)學(xué)員結(jié)合工作實(shí)務(wù)進(jìn)行思考。
探討解決學(xué)員問(wèn)題
第三天
ISO27002控制要求深入解析(下)
信息系統(tǒng)獲取、開(kāi)發(fā)和維護(hù)
供應(yīng)商關(guān)系
信息安全事件管理
信息安全方面的業(yè)務(wù)連續(xù)性管理
符合性
使學(xué)員理解ISO27002控制要求
同業(yè)實(shí)踐介紹
ISMS實(shí)施過(guò)程概述
ISMS實(shí)施過(guò)程詳解
信息安全體系審核
ISO27001實(shí)施案例分析
某移動(dòng)通信運(yùn)營(yíng)商信息安全現(xiàn)狀
某移動(dòng)通信運(yùn)營(yíng)商建立信息安全體系的思路與方法
實(shí)施ISMS給組織帶來(lái)的利益及存在的問(wèn)題
使學(xué)員了解同業(yè)實(shí)踐
第三天培訓(xùn)總結(jié)
總結(jié)第三天培訓(xùn)重要知識(shí)點(diǎn)。
探討解決學(xué)員問(wèn)題
交流互動(dòng)
學(xué)員結(jié)合工作實(shí)務(wù)提出關(guān)心問(wèn)題和話(huà)題,講師結(jié)合項(xiàng)目經(jīng)驗(yàn)與學(xué)員交流互動(dòng)。
探討解決學(xué)員問(wèn)題
安全體系管理培訓(xùn)
轉(zhuǎn)載:http://szsxbj.com/gkk_detail/310871.html
已開(kāi)課時(shí)間Have start time
- 馬慶
安全管理內(nèi)訓(xùn)
- 總體國(guó)家安全觀下的網(wǎng)絡(luò)信息 李璐
- 新形勢(shì)下網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì) 孫海榮
- 環(huán)境管理意識(shí)提升 張曦月
- 《如何做好化工企業(yè)安全管理 胡月亭
- 二十一世紀(jì)以來(lái)我國(guó)網(wǎng)絡(luò)安全 李璐
- 《工作安全分析(JSA)與 胡月亭
- 作為企業(yè)能力的網(wǎng)絡(luò)安全建設(shè) 李璐
- 互聯(lián)網(wǎng)時(shí)代網(wǎng)絡(luò)與信息安全體 孫海榮
- 《習(xí)總書(shū)記有關(guān)安全生產(chǎn)重要 胡月亭
- 十九大以來(lái)網(wǎng)絡(luò)意識(shí)形態(tài)安全 李璐
- 防微杜漸——班組安全管理7 張曦月
- 安全制度和安全意識(shí) 張曦月