ISO27001:2013信息安全管理體系內(nèi)審員培訓(xùn)班
天津ISO27001:2013信息安全管理體系內(nèi)審員培訓(xùn)
授課機(jī)構(gòu) | 方普管理企業(yè)顧問ISO認(rèn)證 |
上課地點(diǎn) | 天津和平南營(yíng)門|詳細(xì)地圖 |
成交/評(píng)價(jià) | 5.0分 |
聯(lián)系電話 | 400-666-4820 |
|
課程詳情
【課程簡(jiǎn)介】
信息安全是當(dāng)前各類組織共同關(guān)注的話題,如何組織的信息安全,在技術(shù)手段之上,還可以用什么樣的方法來安全運(yùn)營(yíng)?ISO/IEC為信息安全管理體系的標(biāo)準(zhǔn),提供了信息安全管理佳實(shí)踐指南。
標(biāo)準(zhǔn)ISO2013《信息技術(shù)安全技術(shù)信息安全管理體系要求》,已于2013年10月1日起正式發(fā)布、實(shí)施。為使學(xué)員了解信息安全管理體系基礎(chǔ)知識(shí),熟悉信息安全管理體系內(nèi)審的基本內(nèi)容,掌握內(nèi)審的流程和方法、培養(yǎng)企業(yè)內(nèi)審員和管理骨干的需求,方普管理定于2018年舉辦《ISO2013信息安全管理體系內(nèi)部審核員培訓(xùn)班》。
【培訓(xùn)對(duì)象】
從事ISMS及ItSMS認(rèn)證的審核人員;
建立和實(shí)施ISMS及ItSMS的企事業(yè)單位主管人員;
從事ISMS及ItSMS建設(shè)和實(shí)施咨詢的人員;
CTO、CIO等企事業(yè)信息安全負(fù)責(zé)人;
IT服務(wù)管理項(xiàng)目經(jīng)理、IT經(jīng)理、系統(tǒng)經(jīng)理;
建立和實(shí)施ISMS及ItSMS的企事業(yè)單位的內(nèi)部審核員。
【課程目標(biāo)】
理解ISO/IEC組織的意義;
了解信息安全;
理解標(biāo)準(zhǔn)的目的;
理解控制目標(biāo)和控制措施;
強(qiáng)調(diào)重要控制措施的重要性。
【課程大綱】
信息安全概述:
信息及信息安全,CIA目標(biāo),信息安全需求來源,信息安全管理。
風(fēng)險(xiǎn)評(píng)估與管理:
風(fēng)險(xiǎn)管理要素,過程,定量與定性風(fēng)險(xiǎn)評(píng)估方法,風(fēng)險(xiǎn)消減。
ISO介:
ISO準(zhǔn)發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO準(zhǔn)認(rèn)證。
信息安全管理實(shí)施細(xì)則:
從十個(gè)方面介紹ISO各項(xiàng)控制目標(biāo)和控制措施。
信息安全管理體系規(guī)范:
ISO容,PDCA管理模型,ISMS建設(shè)方法和過程。
信息安全管理體系認(rèn)證:
認(rèn)證和認(rèn)可,認(rèn)證的好處,認(rèn)證的過程,認(rèn)證準(zhǔn)備。
【教材及】
專用配套教材
合格者,將獲得“ISO2013信息安全管理體系內(nèi)部審核員”,通用。
【課程時(shí)間及地點(diǎn)】
12課時(shí),共2天
- 內(nèi)審員應(yīng)該具備的能力和素質(zhì)!
- 高標(biāo)準(zhǔn)和高質(zhì)量的供應(yīng)鏈?zhǔn)瞧?..
- 生產(chǎn)安全事故報(bào)告和調(diào)查處理...
- 品質(zhì)系統(tǒng)對(duì)倉(cāng)庫管理的通用要求
- ISO45001職業(yè)健康安全管理體...
- IATF16949:2016汽車質(zhì)量管...
- 環(huán)境責(zé)任——可持續(xù)性成為
- ISO14001環(huán)境管理體系認(rèn)證介紹
- ISO45001:2018職業(yè)健康安全...
- ISO14001:2015環(huán)境管理體系簡(jiǎn)介