ISO27001内审员培训
信息安全发展至今,人们越来越认识到安全管理在整个企业运营管理中的重要性,而作为信息安全管理方面最著名的国际标准——ISO27001,则成为可以指导我们现实工作的最好的参照。ISO27001目前做为国际标准,正迅速被全球所接受。依据ISO27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和决策。
- 主要内容:
- 1、信息安全概述:信息及信息安全,CIA目标,信息安全需求来源,信息安全管理
- 2、风险评估与管理:风险管理要素,过程,定量与定性风险评估方法,风险消减
- 3、ISO27001简介:ISO27001标准发展历史、现状和主要内容,ISO27001标准认证
- 4、信息安全管理实施细则:从十个方面介绍ISO17799的各项控制目标和控制措施
- 5、信息安全管理体系规范:ISO27001内容,PDCA管理模型,ISMS建设方法和过程
- 6、信息安全管理体系认证:认证和认可,认证的好处,认证的过程,认证准备
- 课程目的:
- 该课程对组织信息安全的需求和ISO/IEC 17799国际标准进行探讨,并讲解BS 7799-2: 1999对信息安全管理体系的要求。同时本课程探讨了信息安全,控制方法和威胁的衡量等,让学员更进一步掌握其标准知识及审核技巧。
- 适合对象:
- 组织内从事信息安全管理体系工作的人员主管信息安全管理体系(ISMS)的部门负责人系统管理员、骨干等
- 培训讲师:
- 讲师一(主讲国际认可的培训班)
- ISOYES认可;IRCA认可并注册ISO27000主任审核员及高级讲师。(信息安全管理相关工作经验与审核经验丰富)
- 讲师二(主讲国家认可的培训班)
- ISOYES认可;CCAA认可并注册ISO27000审核员及高级讲师。(信息安全管理相关工作经验与审核经验丰富)
- 培训证书:
- 英国、法国、中国
- 培训费用:
- 3500元/人(包含:教材、午餐、茶点、证书、发票等)
- 培训时间及地址:
- 每月开课(深圳、广州、上海)
- 报名方式:
-
E-mail:isoyes@isoyes.com