課程說(shuō)明
ISO/IEC 27000標(biāo)準(zhǔn)家族是面向組織的信息安全管理體系國(guó)際標(biāo)準(zhǔn),也是國(guó)際范圍內(nèi)最受推崇和關(guān)注的信息安全管理框架、認(rèn)證準(zhǔn)則和實(shí)施指南。 ISO/IEC 27001是用于認(rèn)證審核的信息安全管理體系要求,ISO 27002是指導(dǎo)信息安全管理的實(shí)踐指南。
目前越來(lái)越多的國(guó)家已經(jīng)將ISO 27001采納為國(guó)家標(biāo)準(zhǔn)。截止2014年12月已經(jīng)有超過(guò)20000家組織通過(guò)了ISO 27001的認(rèn)證審核,獲得了信息安全管理體系認(rèn)證證書(shū)。
管理體系強(qiáng)調(diào)指標(biāo)測(cè)量和自我控制,內(nèi)部審核是信息安全管理體系成功運(yùn)作的重要環(huán)節(jié)和尋求改進(jìn)的驅(qū)動(dòng)因素,同時(shí)也是通過(guò)外部認(rèn)證的必須要求。擔(dān)負(fù)內(nèi)部審核責(zé)任的人士,需要具備從事信息安全內(nèi)審工作的知識(shí)和能力,并通過(guò)系統(tǒng)化的方法來(lái)策劃和執(zhí)行有效的內(nèi)部審核。
課程收益
? 讓學(xué)員系統(tǒng)了解信息安全管理體系標(biāo)準(zhǔn)的背景、目的、價(jià)值及要求;
? 讓學(xué)員準(zhǔn)確理解和把握控制措施的含義及審核方法;
? 讓學(xué)員系統(tǒng)掌握審核生命周期流程(PERC),包括策劃、執(zhí)行、報(bào)告及關(guān)閉的方法和技能,以驅(qū)動(dòng)持續(xù)改進(jìn)。
課程對(duì)象
? 企業(yè)管理人員
? 企業(yè)信息安全管理體系審核人員
? IT經(jīng)理、系統(tǒng)經(jīng)理、IT安全經(jīng)理
? IT咨詢顧問(wèn)、管理體系咨詢顧問(wèn)
? 其他希望學(xué)習(xí)信息安全管理體系的人士
課程亮點(diǎn)
? 標(biāo)準(zhǔn)權(quán)威講解
? 最佳實(shí)踐分享
? 角色扮演
? 現(xiàn)場(chǎng)模擬
課程大綱
信息安全管理體系基礎(chǔ)
信息安全基礎(chǔ)
信息安全相關(guān)概念
信息安全管理體系綜述
ISO 27001標(biāo)準(zhǔn)家族
管理體系通用要求
過(guò)程方法與體系思維
PDCA循環(huán)
管理體系高層次結(jié)構(gòu)
ISO 27001標(biāo)準(zhǔn)解析
正文標(biāo)準(zhǔn)條款解析
組織情境分析與領(lǐng)導(dǎo)力
體系策劃、實(shí)施與支持
績(jī)效評(píng)價(jià)與持續(xù)改進(jìn)
附錄A標(biāo)準(zhǔn)條款解析
信息安全策略、信息安全組織
人力資源安全、資產(chǎn)管理與物理安全
訪問(wèn)控制、密碼學(xué)
操作安全、通信安全與系統(tǒng)安全
供應(yīng)商管理、信息安全事件管理、信息安全連續(xù)性、合規(guī)性
審核 (Audit)
審核基本概念(Overview)
審核的概念與術(shù)語(yǔ)
信息安全管理體系審核綜述
策劃 (Plan)
審核方案
審核計(jì)劃
審核檢查表
執(zhí)行 (Execution)
首次會(huì)議
審核過(guò)程
尋找證據(jù)
末次會(huì)議
報(bào)告 (Reporting)
不符合項(xiàng)報(bào)告(NCR)
審核總結(jié)報(bào)告
典型審核報(bào)告內(nèi)容及展示
跟蹤關(guān)閉 (Closing)
糾正措施計(jì)劃(CAP)
根本原因分析(RCA)
效果驗(yàn)證
考試內(nèi)審員資格考試
ISO 21434是智能網(wǎng)聯(lián)汽車時(shí)代的“網(wǎng)絡(luò)安全護(hù)照”,適用于所有參與汽車電子系統(tǒng)開(kāi)發(fā)的企業(yè)。通過(guò)構(gòu)建全生命周期安全管理
VIEW MORE?→QC080000是電子電氣行業(yè)應(yīng)對(duì)全球環(huán)保法規(guī)的核心認(rèn)證體系,適用于需出口或供應(yīng)國(guó)際品牌的企業(yè)。通過(guò)系統(tǒng)化過(guò)程管理,企業(yè)
VIEW MORE?→ISO 26262不僅是技術(shù)規(guī)范,更是汽車行業(yè)應(yīng)對(duì)智能化轉(zhuǎn)型的戰(zhàn)略工具。其核心在于通過(guò)風(fēng)險(xiǎn)驅(qū)動(dòng)的工程實(shí)踐,將安全融入產(chǎn)品
VIEW MORE?→ISO 22163是國(guó)際標(biāo)準(zhǔn)化組織(ISO)為鐵路行業(yè)制定的質(zhì)量管理體系標(biāo)準(zhǔn),旨在提升鐵路產(chǎn)品和服務(wù)的安全性、可靠性及全
VIEW MORE?→質(zhì)量管理體系通過(guò)標(biāo)準(zhǔn)化流程與持續(xù)改進(jìn)機(jī)制,幫助企業(yè)降低缺陷率、提高運(yùn)營(yíng)效率并增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)力。ISO 9000族標(biāo)準(zhǔn)作為全
VIEW MORE?→ISO 17025是實(shí)驗(yàn)室能力的國(guó)際“技術(shù)護(hù)照”,而CNAS是中國(guó)實(shí)驗(yàn)室的“國(guó)內(nèi)通行證”兼“國(guó)際橋梁”。企業(yè)選擇時(shí)需結(jié)合
VIEW MORE?→全國(guó)統(tǒng)一客戶服務(wù)熱線
If you have any question,feel free to contact us深圳總公司地址:深圳市羅湖區(qū)黃貝街道深南東路文華大廈21F
四川分公司地址:成都市錦江區(qū)錦東路
上海分公司地址:上海市奉賢區(qū)肖塘路
江西分公司地址:江西省南昌市南昌高新技術(shù)產(chǎn)業(yè)開(kāi)發(fā)區(qū)昌東鎮(zhèn)日新村商業(yè)街5號(hào)樓三樓
湖南分公司地址:湖南省長(zhǎng)沙市雨花區(qū)勞動(dòng)西路528號(hào)現(xiàn)代華都家園綜合樓26樓
西安分公司地址:西安市高新區(qū)灃惠南路34號(hào)新長(zhǎng)安廣場(chǎng)A座25層
武漢分公司地址:湖北省武漢市東湖新技術(shù)開(kāi)發(fā)區(qū)光谷大道特1號(hào)國(guó)際企業(yè)中心2棟4層05號(hào)
網(wǎng)址:www.www.jingrtw.com 微信公眾號(hào):16949
客服QQ:395601381 客服電話:400 128 6881
聯(lián)系電話:13510000845 鄔小姐 15982596811李小姐 18925449988吳先生 13426595559陳先生 13712230915胡老師 13202268350李老師
郵箱:16949@88.com
Copyright?深圳博凌管理技術(shù)有限公司 all rights reserved 備案號(hào):粵ICP備19062690號(hào) 技術(shù)支持:顧佰特科技
16949認(rèn)證_IATF16949培訓(xùn)_ISO9001快速拿證_ISO13485認(rèn)證輔導(dǎo)_APQP/FMEA培訓(xùn)_ISO輔導(dǎo)_醫(yī)療體系輔導(dǎo)_汽車體系輔導(dǎo)