IS027001 2013 內(nèi)審員培訓其它上課時間:
培訓對象:
信息系統(tǒng)運維、開發(fā)工程師技術檔案管理員\配置管理員分管招聘和培訓的人力資源專員管理體系領導小組成員及內(nèi)審員專利、知識產(chǎn)權工程師技術研發(fā)團隊負責人及項目經(jīng)理管理門禁、消防等物理資產(chǎn)工程師核心生產(chǎn)部門it協(xié)管員\配置管理員
培訓內(nèi)容:
培訓受眾:
信息系統(tǒng)運維、開發(fā)工程師
技術檔案管理員\配置管理員
分管招聘和培訓的人力資源專員
管理體系領導小組成員及內(nèi)審員
專利、知識產(chǎn)權工程師
技術研發(fā)團隊負責人及項目經(jīng)理
管理門禁、消防等物理資產(chǎn)工程師
核心生產(chǎn)部門it協(xié)管員\配置管理員 課程收益:
理解信息安全管理體系的知識域;
理解ISO27001標準的演變背景、在知識域中的作用;
理解ISO27001:2013版較2005版的詳細差異;
掌握信息安全風險評估的基本技能和簡單技巧。
理解內(nèi)審的關注點和技術,運用簡單工具進行有效內(nèi)審。 培訓頒發(fā)證書:
合格者頒發(fā)證書 課程大綱:
第一天
上午 9:00-12:00
1、介紹近期發(fā)生的重大信息安全事故(如:斯洛登事件)
2、回顧身邊發(fā)生的信息安全事件(包括工作與生活中)
3、信息安全知識體、知識域、知識子集
4、信息安全標準體系框架
5、信息安全標準、信息安全管理體系標準的發(fā)展
第二天
1、講解ISO27001:2013版的變更概要。
2、對照ISO27001:2005版,逐條講解2013版標準的正文。
3、熟悉新版的名詞解釋。
4、簡要講解ISO31000風險管理的風險評估技巧
5、講解ISO27001:2013版的對績效度量的要求
第三天
1、對照ISO27001:2005版,講解2013版標準的附錄A
2、講解ISO27001:2013版的附錄新增的12條條款
3、講解適宜于信息安全的內(nèi)審技巧和基本方法
4、回顧3天的授課內(nèi)容;講解內(nèi)審員考試的基本要點 培訓師介紹:
丁老師:
主講課程 Main Courses
ISO27001 內(nèi)審員/標準講解 ISO27001 IQA / Standard understanding
ISO9000 內(nèi)審員/標準講解 ISO9000 IQA / Standard understanding
ISO14000 內(nèi)審員/標準講解 ISO14000 IQA / Standard understanding
SA8000 內(nèi)審員/標準講解SA8000 / Standard understanding
行業(yè)資格 Qualifications
CCAA 信息安全體系審核員 CCAA Auditor
CCAA 質量管理體系審核員 CCAA Auditor
CCAA 環(huán)境管理體系審核員 CCAA Auditor
SEI 注冊:SA8000 審核員
國家級健身指導員
國家注冊信息安全專業(yè)員
工商管理職業(yè)資格
專利工作從業(yè)資格