|
道一企業(yè)管理咨詢(無錫)有限公司
| 聯(lián)系人:邵
女士 (經(jīng)理) |
| 電 話:13301512069 |
手 機(jī):13301512069  |
 |
|
 |
|
| 無錫ISO27001內(nèi)審員培訓(xùn) |
ISO27001內(nèi)審員培訓(xùn)
一、培訓(xùn)對象
信息化建設(shè)、管理、運(yùn)維人員,信息安全管理體系內(nèi)部審核員、IT審計(jì)、風(fēng)險(xiǎn)管理及內(nèi)控人員,對ISO27001體系感興趣的相關(guān)人員。
二、課程收益:
獲得對企業(yè)的信息安全管理體系(ISMS) 進(jìn)行內(nèi)部審核的知識,具備在組織中進(jìn)行持續(xù)改進(jìn)的能力。本培訓(xùn)可以幫助您識別和控制信息安全措施失效時(shí)面對的風(fēng)險(xiǎn),高效地采取手段控制風(fēng)險(xiǎn)。
三、課程大綱:
1. ISO 27001標(biāo)準(zhǔn)簡介;
- 信息安全基本定義與概念;
- ISO 27000標(biāo)準(zhǔn)族;
- ISO 27001標(biāo)準(zhǔn)發(fā)展歷史;
- 信息安全管理體系基本要素;
- ISO 27001標(biāo)準(zhǔn)內(nèi)容條款;
2.信息安全風(fēng)險(xiǎn)評估詳解;
- 風(fēng)險(xiǎn)管理概述與基本概念;
- 信息資產(chǎn)分類與分級;
- 風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析;
- 風(fēng)險(xiǎn)評價(jià)、風(fēng)險(xiǎn)處置
- 風(fēng)險(xiǎn)評估案例與實(shí)操;
3.信息安全管理體系的建立和實(shí)施;
- 信息安全管理體系建立;
- 信息安全管理體系運(yùn)行;
- 信息安全管理體系績效評價(jià);
- 信息安全管理體系的持續(xù)改進(jìn);
- 體系建立的案例;
4. 信息安全控制簡介;
- 控制域簡介;
- 討論;
5.內(nèi)部審核的策劃和實(shí)施;
- GB/T 19011簡介;
- 審核基本知識;
- 案例與實(shí)操;
- 考試。 |
|
|