
信息安全管理體系(ISMS)的目的是為組織提供一個有效的信息安全制度的參考,在保護(hù)業(yè)務(wù)目標(biāo)的前提下實(shí)現(xiàn)在信息安全方面的最佳做法。
本培訓(xùn)主要講解了ISO/IEC 27001標(biāo)準(zhǔn)和國內(nèi)外安全管理理念的演變歷史,并結(jié)合多年的培訓(xùn)項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn),對ISMS體系93項(xiàng)安全控制要求以及如何實(shí)現(xiàn)進(jìn)行了精辟的講述,使學(xué)員掌握正確的理論知識和工作方法,此外,對體系文件框架設(shè)計(jì)和體系關(guān)鍵活動(風(fēng)險(xiǎn)評估、內(nèi)審、管審等)進(jìn)行深入說明。同時,關(guān)注體系內(nèi)審員的能力培訓(xùn),對內(nèi)審活動的組織開展方法和過程進(jìn)行重點(diǎn)講解。最終,為企業(yè)各部門和人員夯實(shí)了信息安全基礎(chǔ)知識和工作方法的框架,為企業(yè)ISO/IEC 27001體系建設(shè)和信息安全工作的后續(xù)開展奠定了良好基礎(chǔ)。
培訓(xùn)方式
1、線上培訓(xùn)
2、線下公開課培訓(xùn)
課程收益
● 使學(xué)員了解信息安全以及信息安全管理基本概念
● 使學(xué)員理解ISO/IEC 27001標(biāo)準(zhǔn)
● 使學(xué)員理解風(fēng)險(xiǎn)評估與風(fēng)險(xiǎn)管理過程及方法
● 使學(xué)員了解信息安全各項(xiàng)控制目標(biāo)和控制措施
● 使學(xué)員了解ISMS管理體系審核方法
課程對象
一、IT安全員;
二、IT經(jīng)理;
三、信息安全顧問;
四、任何預(yù)按照ISO/IEC 27001:2005進(jìn)行ISMS符合性審核的外審員(可是第二方或第三方);
五、有興趣想致力于ISO/IEC 27001/ISO/IEC 27002審核的人員。
課程大綱
一、信息安全管理體系相關(guān)介紹
二、ISO/IEC 27001:2005標(biāo)準(zhǔn)正文講解
三、ISO/IEC 27001:2005標(biāo)準(zhǔn)附錄概述
四、風(fēng)險(xiǎn)評估工具和方法
五、信息安全管理體系的過程方法
六、認(rèn)可、認(rèn)證和審核相關(guān)知識
培訓(xùn)證書
學(xué)員成功完成本課程后,可獲中質(zhì)捷頒發(fā)的培訓(xùn)證書