日韩av免费网站毛片在线_一夲道无码无卡免费视频_av无码一区二区三区_日韩大陆欧美高清视频区

當前位置: 首頁 > 公開課程 > 課程內(nèi)容
廣告1
相關(guān)熱門公開課程更多 》
相關(guān)熱門內(nèi)訓課程更多 》
相關(guān)最新下載資料

ISO27001信息安全管理體系內(nèi)審員

課程編號:14235   課程人氣:1661

課程價格:¥2000  課程時長:2天

行業(yè)類別:機械行業(yè)    專業(yè)類別:運營管理 

授課講師:汪老師

課程安排:

       2014.11.28 蘇州



  • 課程說明
  • 講師介紹
  • 選擇同類課
【培訓對象】
組織中將要執(zhí)行內(nèi)審的人士
IT經(jīng)理、系統(tǒng)經(jīng)理、IT安全經(jīng)理
其他想把信息安全管理體系引入組織的人員

【培訓收益】
1.理解IS0/IEC27001/17799對組織的意義.
2.熟悉IS027001標準要求,包括管理體系的PDCA和控制措施
3.掌握信息安全管理體系審核的策劃、執(zhí)行、報告和關(guān)閉審核發(fā)現(xiàn)點
4.了解如何進行有效的溝通和訪談

1、ISO 27001標準簡介
信息安全基本定義與概念
ISO 27000標準族
標準發(fā)展歷史
信息安全管理體系基本要素
標準內(nèi)容條款
 
2、信息安全風險評估
風險管理概述與基本概念及框架
信息資產(chǎn)分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核
風險評估實施工具
利用工具實施風險評估與管理

3、信息安全規(guī)劃
信息安全規(guī)劃與IT規(guī)劃的關(guān)系
設(shè)計信息安全體系框架
制定信息安全實施藍圖
信息安全實施規(guī)劃
 
4、信息安全管理體系實施過程
信息安全管理體系文件編寫、體系建立、
信息安全體系內(nèi)部審核、有效測量
信息安全管理體系管理評審
信息安全管理體系案例
 
5、信息安全體系運行與審核
體系運行與優(yōu)化
內(nèi)部審核
管理評審
外部認證
項目階段總結(jié)與項目匯報
 
6、信息安全控制措施
信息安全方針、策略與目標
信息安全組織架構(gòu)與職責
信息資產(chǎn)保護與信息分級
人力資源安全管理
物理環(huán)境與設(shè)備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關(guān)鍵控制措施實施案例
 
課程總結(jié)與學員互動答疑
咨詢電話:
0571-86155444
咨詢熱線:
  • 微信:13857108608
聯(lián)系我們