培訓(xùn)背景
ISO27001是管理體系思想和方法在信息安全保障方面的具體應(yīng)用建立和實施信息安全管理體系,是目前許多組織解決信息安全問題的有效方法和手段。 信息安全管理體系內(nèi)審員培訓(xùn)課程的目的是使學(xué)員了解信息安全管理體系基礎(chǔ)知識,熟悉信息安全管理體系內(nèi)的基本內(nèi)容,掌握內(nèi)審的流程和方法。
培訓(xùn)對象
企業(yè)總經(jīng)理、副總經(jīng)理、公司高層主管、負責(zé)體系專業(yè)(或兼職)內(nèi)審員管理部經(jīng)理、項目經(jīng)理、IT經(jīng)理、專案經(jīng)理、質(zhì)量經(jīng)理、IT主管、BPM專員。
培訓(xùn)收益
-理解ISO27001對組織的意義和信息安全的重要性
-了解信息安全基本常識、基本觀念等
-理解標準的目的
-理解信息安全控制目標和控制措施
-強調(diào)信息安全重要控制措施的重要性
培訓(xùn)內(nèi)容
課程背景:強調(diào)信息安全的重要性以及 ISO/IEC 27001:2022 標準發(fā)布的背景。
信息安全概述:介紹信息及信息安全的基本概念、CIA 目標、信息安全需求來源和信息安全管理。
ISO/IEC 27001 簡介:講述 ISO/IEC 27001 標準的發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,以及標準認證情況。
2022 版 VS 2013 版對比介紹:詳細介紹兩版標準的差異。
2022 版新版內(nèi)容詳細解讀:對 2022 版正文和附錄 A 的變化進行詳細解讀。
信息安全管理的黃金定律:介紹信息安全管理的重要原則和方法。
信息安全政策責(zé)任:強調(diào)信息安全政策的制定和責(zé)任落實。
案例演練與內(nèi)審策劃:通過案例演練和內(nèi)審策劃實踐,讓學(xué)員掌握新版標準的應(yīng)用和審核技巧。
考試:學(xué)員成功完成課程并通過考試后,可獲相應(yīng)的內(nèi)審員培訓(xùn)證書。
報名須知
開課時間:培訓(xùn)2天,共12課時。
培訓(xùn)地點:哈爾濱市松北區(qū)世博路
培訓(xùn)費用:¥2400元/人,含了培訓(xùn)費、教材費及內(nèi)審員證書費
報名方式:聯(lián)系在線客服
付款方式:公司對公付款或個人對公付款
特別說明:小班授課,名額有限,報名從速