1.0. 課程綜述
ISO27001標準已成為國際最權(quán)威的信息安全管理標準,在我國已被大量企業(yè)和政府機構(gòu)采用。雖然參照ISO27001標準把信息安全管理體系建立起來了,但是把信息安全管理體系落實到位的卻不太多;究其原因,很關(guān)鍵的一點是組織內(nèi)部沒有很好地對體系運行情況進行審核及改進。
本課程共2天,專為組織內(nèi)部培養(yǎng)信息安全管理體系內(nèi)審員,以促進信息安全管理體系的落實和持續(xù)改進。本課程從ISO 27001/ISO 27002標準內(nèi)容,到信息安全管理體系的審核及改進,深入和全面剖析ISO 27001/ISO 27002標準精髓和內(nèi)審流程、方法及技巧。配合大量的案例,教授學員如何做好信息安全管理體系審核工作。
2.0. 培訓(xùn)特色
 充分互動研討
 理論指導(dǎo)實踐
 主要講解ISO27001標準中的主要求,以及內(nèi)部審核時的主要審核關(guān)注點。
 詳細的介紹內(nèi)部審核流程,并通過案例演練的方式培養(yǎng)學員執(zhí)行內(nèi)部審核的能力。
3.0. 培訓(xùn)對象
 信息安全審核員
 信息安全專員
 其他信息安全相關(guān)人員
4.0. 學員收益
 對ISO 27001:2013/ISO27002:2013標準有深層次的理解
 掌握信息安全管理體系審核內(nèi)容、流程、方法及技巧
 有能力做好信息安全管理體系審核工作 |
|