当前位置: 首页 > 公开课程 > 课程内容
广告1
相关热门公开课程更多 》
相关热门内训课程更多 》
相关最新下载资料

ISO27001信息安全管理体系内审员

课程编号:14235   课程人气:1428

课程价格:¥2000  课程时长:2天

行业类别:机械行业    专业类别:运营管理 

授课讲师:汪老师

课程安排:

       2014.11.28 苏州



  • 课程说明
  • 讲师介绍
  • 选择同类课
【培训对象】
组织中将要执行内审的人士
IT经理、系统经理、IT安全经理
其他想把信息安全管理体系引入组织的人员

【培训收益】
1.理解IS0/IEC27001/17799对组织的意义.
2.熟悉IS027001标准要求,包括管理体系的PDCA和控制措施
3.掌握信息安全管理体系审核的策划、执行、报告和关闭审核发现点
4.了解如何进行有效的沟通和访谈

1、ISO 27001标准简介
信息安全基本定义与概念
ISO 27000标准族
标准发展历史
信息安全管理体系基本要素
标准内容条款
 
2、信息安全风险评估
风险管理概述与基本概念及框架
信息资产分类与分级
风险识别、风险分析、风险评价、风险处置
风险评估案例与实操
现状调研阶段、制度审核、现场访谈、技术评估走查审核
风险评估实施工具
利用工具实施风险评估与管理

3、信息安全规划
信息安全规划与IT规划的关系
设计信息安全体系框架
制定信息安全实施蓝图
信息安全实施规划
 
4、信息安全管理体系实施过程
信息安全管理体系文件编写、体系建立、
信息安全体系内部审核、有效测量
信息安全管理体系管理评审
信息安全管理体系案例
 
5、信息安全体系运行与审核
体系运行与优化
内部审核
管理评审
外部认证
项目阶段总结与项目汇报
 
6、信息安全控制措施
信息安全方针、策略与目标
信息安全组织架构与职责
信息资产保护与信息分级
人力资源安全管理
物理环境与设备安全
通信安全
操作安全管理
密码密钥管理
访问控制
符合性
关键控制措施实施案例
 
课程总结与学员互动答疑
咨询电话:
0571-86155444
咨询热线:
  • 微信:13857108608
联系我们