課(ke)程(cheng)描述INTRODUCTION
ISO27000內審員培訓
日程安排(pai)SCHEDULE
課程大(da)綱(gang)Syllabus
ISO27000內審員培訓
課程背景
信息作為企業的重要資產,需要妥善保護。目前企業普遍采用現代通信、計算機、網絡技術來構建企業的信息系統,但大多數企業的管理者對信息資產所面臨的威脅的嚴重性認識不足,缺乏明確的信息安全方針、完整的信息安全管理制度、相應的管理措施不到位,如系統的運行、維護、開發等崗位不清,職責不分,存在一人身兼數職的現象。這些都是造成信息安全事件甚至事故的重要原因。
另外,缺乏系統的(de)(de)(de)管理思(si)維也(ye)是信(xin)息安(an)(an)全頻遭威(wei)脅的(de)(de)(de)重要(yao)的(de)(de)(de)問題(ti)之一(yi)。因(yin)此,企業(ye)(ye)非常(chang)有必要(yao)按(an)照GB/T 22080-2016/ISO/IEC 27001:2013標(biao)準的(de)(de)(de)要(yao)求(qiu)建(jian)立系統規范的(de)(de)(de)信(xin)息安(an)(an)全管理體系,從事(shi)先(xian)預防的(de)(de)(de)角(jiao)度(du)出發,保障企業(ye)(ye)的(de)(de)(de)信(xin)息系統與(yu)業(ye)(ye)務的(de)(de)(de)安(an)(an)全與(yu)正常(chang)運作。
課程收益
1. 理解信息安全管理的關鍵原則和理念;
2. 熟悉ISO/IEC 27001信息安全管理體系標準;
3. 系統掌握信息安全管理體系審核的基本要求、方法和技巧;
4. 掌握(wo)從整體(ti)角度把握(wo)信息安全管理體(ti)系構(gou)建過程。
培訓對象
1. 信息安全管理部門人員、IT運維人員,IT項目實施人員
2. 致力于改變公司信息安全運維績效,提升運維團隊能力的團隊
3. 負責公司(si)信息安全(quan)管(guan)理體系建設和實施人員
● 活動綱要/Outline
第一部分:
1. 信息安全管理體系基礎
2. 信息安全基礎
3. 信息安全相關概念
4. 信息安全管理體系綜述
5. ISO 27001標準家族
6. 管理體系通用要求
7. 過程方法與體系思維
8. PDCA循環
9. 管理體系高層次結構
第二部分:
1. ISO 27001標準解析
2. 正文標準條款解析
3. 組織情境分析與領導力
4. 體系策劃、實施與支持
5. 績效評價與持續改進
6. 附錄A標準條款解析
7. 信息安全策略、信息安全組織
8. 人力資源安全、資產管理與物理安全
9. 訪問控制、密碼學
10. 操作安全、通信安全與系統安全
11. 供應商管理、信息安全事件管理、信息安全連續性、合規性
第三部分:
1. 審核 (Audit)
2. 審核基本概念(Overview)
3. 審核的概念與術語
4. 信息安全管理體系審核綜述
5. 策劃 (Plan)
6. 審核方案
7. 審核計劃
8. 審核檢查表
9. 執行 (Execution)
10. 首次會議
11. 審核過程
12. 尋找證據
13. 末次會議
14. 報告 (Reporting)
15. 不符合項報告(NCR)
16. 審核總結報告
17. 典型審核報告內容及展示
18. 跟蹤關閉 (Closing)
19. 糾正措施計劃(CAP)
20. 根本原因分析(RCA)
21. 效果驗證
考試內審員資(zi)格考試
? 講師介紹/Lecturer
張老師
ISO質量管理專家
華南理工大學MBA
ISO10012高級審核員
知識產權管理體系審核員
卓越績效培訓資深講師
廣東省*評價中心評審專家
湖北工業大學創業導師(教授)
ISO/TS16949質量管理及五大工具資深講師
ISO90001、14001、OHSAS18001咨詢師/培訓師
測(ce)(ce)量管理體(ti)系高級審核員(編號(hao):CMS-P-1899)、測(ce)(ce)量系統分析(MSA)資深(shen)講師(shi)
ISO27000內審員培訓
轉載://citymember.cn/gkk_detail/240110.html
已(yi)開(kai)課時間Have start time
- ***
安全管理內訓
- 現場作業安全事故預防 李開東
- 網絡安全管理知識 劉道軍
- 網絡安全與數據安全 劉(liu)道軍(jun)
- 電力營銷安全風險防范 暨新 姜力
- 《班組長系列--全員參與現 鄭祖(zu)國
- 網絡與信息系統安全 劉道軍(jun)
- 辦公人員信息安全意識教育培 劉道軍
- 防臺風專題培訓 李開東(dong)
- 安全大師課:從多行業案例看 徐老師
- 網絡攻防技術實踐培訓課程 劉道軍
- 落實安全生產*法律法規、構 專家講
- 電力企業觸電事故防范與處理 姜力