課程介紹
信息安全管理發(fā)展至今,越來(lái)越多的人認(rèn)識(shí)到安全管理在整個(gè)企業(yè)運(yùn)營(yíng)管理中的重要性,而作為信息安全管理方面最著名的國(guó)際標(biāo)準(zhǔn)—ISO/IEC 27001(簡(jiǎn)稱ISMS),則成為可以指導(dǎo)我們現(xiàn)實(shí)工作的最好的參照。ISO27001目前作為國(guó)際標(biāo)準(zhǔn),正迅速被全球所接受。依據(jù)ISO27001標(biāo)準(zhǔn)進(jìn)行信息安全管理體系建設(shè),是當(dāng)前各行業(yè)組織在推動(dòng)信息安全保護(hù)方面最普遍的思路和正確的先進(jìn)決策。
為培養(yǎng) ISO 27001標(biāo)準(zhǔn)審計(jì)人員所開(kāi)設(shè)的課程,注重信息安全管理體系的審計(jì)的內(nèi)容。ISO 27001 審核員培訓(xùn)內(nèi)容偏重于對(duì) ISO 27001 標(biāo)準(zhǔn)的管理,以及如何針對(duì)標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過(guò)程方法與技巧,類(lèi)似于信息安全管理體系建設(shè)過(guò)程中“裁判員”的培訓(xùn)。
培訓(xùn)對(duì)象
建立和實(shí)施 ISMS 的企事業(yè)單位主管人員;
從事 ISMS 建設(shè)和實(shí)施咨詢的人員;
CTO、CIO 等企事業(yè)信息安全負(fù)責(zé)人;
從事 ISMS 認(rèn)證的審核人員;
其它想了解 ISMS 審核工作的人員。
課程收益
了解到ISO27001標(biāo)準(zhǔn)的框架體系;
了解IS027001:2013版的14個(gè)控制領(lǐng)域,及主要的控制措施建議,并通過(guò)控制措施實(shí)施案例,了解不同行業(yè)的控制實(shí)施特點(diǎn);
掌握ISO27001體系審計(jì)的要點(diǎn)和重點(diǎn);
通過(guò) APMG ISO/IEC27001審核員的認(rèn)證考試,獲得相應(yīng)的認(rèn)證證書(shū) 。
知識(shí)概要
-- ISO27001信息框架;
-- ISO27001信息安全領(lǐng)域。
課程大綱
ISO27001信息框架
信息安全基本定義與概念
概述ISO信息安全標(biāo)準(zhǔn)族
概述ISO27001信息安全正文和14個(gè)控制領(lǐng)域
信息安全管理體系基本要素
信息安全管理的目標(biāo)
信息資產(chǎn)分類(lèi)與分級(jí)
信息安全風(fēng)險(xiǎn)評(píng)估
ISO27001信息安全領(lǐng)域
安全方針解讀
安全方針案例討論
信息安全組織解讀
信息安全組織案例討論
人力資源解讀
人力資源案例討論
信息安全組織解讀 信息安全組織案例討論
ISO27001信息安全領(lǐng)域
資產(chǎn)管理解讀
資產(chǎn)管理審計(jì)要點(diǎn)
訪問(wèn)控制解讀
訪問(wèn)控制審計(jì)要點(diǎn)
密碼學(xué)解讀
密碼學(xué)審計(jì)要點(diǎn)
物理與環(huán)境安全解讀
物理與環(huán)境安全審計(jì)要點(diǎn)
操作安全解讀
操作安全審計(jì)要點(diǎn)
ISO27001信息安全領(lǐng)域
通信安全解讀
通信安全審計(jì)要點(diǎn)
信息系統(tǒng)獲取開(kāi)發(fā)和維護(hù)解讀
信息系統(tǒng)獲取開(kāi)發(fā)和維護(hù)審計(jì)要點(diǎn)
供應(yīng)關(guān)系解讀
供應(yīng)關(guān)系審計(jì)要點(diǎn)
信息安全事件管理解讀
信息安全事件審計(jì)要點(diǎn)
信息安全方面的業(yè)務(wù)連續(xù)性管理解讀
信息安全方面的業(yè)務(wù)連續(xù)性管理審計(jì)要點(diǎn)
符合項(xiàng)解讀
ISO27001提現(xiàn)審計(jì)練習(xí)
認(rèn)證過(guò)程
報(bào)考條件:無(wú)工作經(jīng)驗(yàn)及學(xué)歷要求;
考題類(lèi)型:線上機(jī)考,中文/英文試卷可選擇,40道單選,考試120分鐘,需答對(duì)20題以上通過(guò)考試;
獲取證書(shū):PECB頒發(fā)的“ISO 27001 Auditor ”證書(shū)。
開(kāi)班信息
暫無(wú)開(kāi)班信息