《ISO/IEC 27001&27701 信息安全管理及個人隱私信息安全體系(ISMS)標準理解、實
講師(shi)(shi):宋(song)老(lao)師(shi)(shi) 瀏覽次(ci)數:2559
課程(cheng)描(miao)述(shu)INTRODUCTION
日程(cheng)安排(pai)SCHEDULE
2025-05-12
上海
課程大綱Syllabus
ISO信息安全管理公開課
課程目標:
熟悉ISO/IEC 27001:2022及ISO27701的標準
掌握信息安全、隱私保護管理體系建立的主線及流程
掌握信息安全風險評估及隱私影響分析的方法論
理解信息安全及隱私保護的審核技巧
以上兩個體系在企業內的關鍵成功因素及建議獲得內審員證書
參訓對象:
企業中高級管理層;企業的IT、研發、工藝、供應鏈、人事行政、質量與信息安全強相關的部門人員; 被客戶要求實施信息安全的企業;與信息安全、隱私安全強相關的政府及事業機構人員。
課程大綱:
一、信息安全及隱私保護的定義及意識,關鍵成功因素
1、信息安全及隱私保護的定義
2、 案例分享
3、 企業的關鍵成功因素
4、 企業管理者需要配合的焦點
二、信息安全及隱私安全標準的介紹
1、 相關標準的發展歷程
2、 ISO27001 新版本介紹 (同時介紹與舊版的差然差別,企業換版要領)
3、 ISO27701標準介紹
三、信息安全實施的主線:資產識別及風險評估
信息安全實施的主流程介紹
資產識別及練習
風險管理及練習
隱私保護實施的主線
隱私影響分析、練習及點評
企業內實施的要點 (不同企業的要求程度不一樣)
四、信息安全與隱私保護在公司內的審核及持續改進
審核的定義
信息安全及隱私安全的審核要點
練習及點評 (制訂不同部門審核清單)
多體系整合的建議
講師介紹:宋老師
畢業于哈爾濱工業大學機械工程專業,多年汽車電子業、半導體業一線崗位的實戰經驗及多年的審核培訓經驗。
主任審核員/ 注冊主任講師
黑帶大師(Black Belt Champion)
以下是其培訓及實施領域的經驗:
HP管理學院授權金牌講師;
CCTV、國網、移動等運營商、衛生部等高層及運營團隊做風控和應急預案的內訓,并獲得最高評價;
中國有超過百分之六十以上的業務連續性及信息安全管理咨詢顧問的*講師;
寧德新能源及供應鏈、海康、大華、中航、商飛、核電等上百家國內外*企業的BCM及ISMS培訓及咨詢。
ISO信息安全管理公開課
轉載://citymember.cn/gkk_detail/301165.html
已開課時間Have start time
相關認證內訓
- 基金從業資格全國統一考試考 黃德權
- ESG分析師項目
- 中級經濟師考試輔導 黃德權(quan)
- ISO50001:2018 劉(liu)毅
- ISO TS22163-2 劉毅
- QC080000:2017 劉毅
- BRC2022新版貫標培訓 劉毅
- ISO14001:2015 李安(an)強
- ISO45001:2018 李(li)安(an)強(qiang)
- 儀器計量員職業資格認證培訓
- ISO9001:2015& 劉毅
- 注冊職業采購經理(CPPM