信息安全管理體系ISO 27001:2013內(nèi)部審核員其它上課時(shí)間:
培訓(xùn)對(duì)象:
從事信息安全管理體系工作的人員;主管信息安全管理體系(ISMS)的部門(mén)負(fù)責(zé)人 ;系統(tǒng)管理員;欲將ISO27001導(dǎo)入組織的人員。
培訓(xùn)內(nèi)容:
費(fèi)用 人民幣3710元/人(含6%發(fā)票稅點(diǎn),教材、證書(shū)、午餐、茶點(diǎn)等費(fèi)用)
課程說(shuō)明
ISO27000信息安全管理體系(ISMS)成為國(guó)際標(biāo)準(zhǔn)后,得到國(guó)內(nèi)外各行業(yè)的積極響應(yīng),紛紛基于ISO27001標(biāo)準(zhǔn)來(lái)建設(shè)和優(yōu)化自身的信息安全管理體系,旨在提升企業(yè)競(jìng)爭(zhēng)力并規(guī)范服務(wù)的行為。同時(shí),隨著國(guó)家對(duì)信息安全的監(jiān)管及企業(yè)自身對(duì)信息安全需要的迫切性,信息安全管理人才已經(jīng)變成制約企業(yè)信息安全發(fā)展的瓶頸。
課程目標(biāo)
通過(guò)參加本課程,學(xué)員能夠:
理解ISO27001對(duì)信息安全管理的要求
熟悉建立ISMS的過(guò)程和方法
掌握審核和監(jiān)控ISMS的知識(shí)和技巧
提高信息安全及IT系統(tǒng)審核技能
課程教授方法
基本理念和要求講解;
企業(yè)實(shí)際案例分析
小組討論
課程對(duì)象
本課程專(zhuān)為負(fù)責(zé)管理、實(shí)施ISO27001項(xiàng)目,或?yàn)镮SO27001項(xiàng)目提供培訓(xùn)服務(wù),或期望成為這樣的角色的學(xué)員設(shè)計(jì),具體包括:
從事信息安全管理體系工作的人員
主管信息安全管理體系(ISMS)的部門(mén)負(fù)責(zé)人
系統(tǒng)管理員
欲將ISO27001導(dǎo)入組織的人員
課程大綱
時(shí) 間 內(nèi) 容
第一天 上午
信息安全基本概念
信息安全資產(chǎn)風(fēng)險(xiǎn)評(píng)估與管理
信息安全管理體系的基本架構(gòu)
信息安全體系標(biāo)準(zhǔn)講解
下午
信息安全體系標(biāo)準(zhǔn)講解
第二天 上午
信息安全管理體系的規(guī)劃
信息安全管理體系的推進(jìn)
信息安全管理體系的測(cè)量
信息安全管理體系的改進(jìn)
下午
審核的技巧、方法
模擬審核
案例研討
課程考試