課程介紹
信息安全發(fā)展至今,人們越來越認識到安全管理在整個企業(yè)運營管理中的重要性,而作為信息安全管理方面的國際標準——IS027001,則成為可以指導(dǎo)我們現(xiàn)實工作的很好的參照。IS027001目前做為國際標準,正迅速被全球所接受。依據(jù)IS027001標注進行信息安全管理體系建設(shè),是當前各行業(yè)組織在推動信息安全保護方面普遍的思路和決策。方普管理于2024年在長沙舉辦IS027001信息安全管理體系內(nèi)審員培訓(xùn)班,具體如下:
課程目的
該課程對組織信息安全的需求和IS027001國際標準進行探討,同時本課程探討了信息安全,控制方法和威脅的衡量等,讓學(xué)員更進一步掌握其標準知識及審核技巧。
適合對象
組織內(nèi)從事信息安全管理體系工作的人員主管信息安全管理體系(IS MS)的部門負責人系統(tǒng)管理員、骨干等。
培訓(xùn)大綱
信息安全與ISO27001標準概覽:信息安全基本觀念、重要性、CIA目標、需求來源與管理;ISO27001標準發(fā)展、現(xiàn)狀、主要內(nèi)容及認證;
ISO27001標準術(shù)語和定義:理解相關(guān)術(shù)語變化,學(xué)習風險評估與管理要素、方法;
ISO27001標準正文理解與實施(4 - 6章):組織背景、領(lǐng)導(dǎo)力、計劃,結(jié)合企業(yè)實際講解要點與落地方法;
ISO27001標準正文理解與實施(7 - 10章):支持、運行、績效評價、改進,結(jié)合實際講解新版變化與落地法;
附錄A理解與實施(A.5 - A.18):分階段講解安全方針、信息安全組織、人力資源安全等各方面內(nèi)容及企業(yè)應(yīng)用要點;
案例分析:信息安全異常報告流程、違規(guī)處罰案例;
內(nèi)部審核:策劃、準備和實施內(nèi)審工作;
考試:進行內(nèi)審員資格考試。
培訓(xùn)時間
培訓(xùn)2天,am9:00-12:00, pm14:00-17:00。
培訓(xùn)費用
共2400元/人,含培訓(xùn)費、內(nèi)審員證書費、教材資料費,食宿費學(xué)員自理。
培訓(xùn)地點
廈門市湖里區(qū)火炬路
證書頒發(fā)
學(xué)員成功完成本課程并通過考試后,可獲得方普管理頒發(fā)的ISO27001內(nèi)審員證書。