|
iso/iec 27001:2013信息安全管理体系标准及内审员(苏州)-凯发官网首页培训时间: 2023-09-01 至 2023-09-02结束 培训地点: 苏州市 姑苏区宝带西路1177号世茂广场(详情咨询客服) 培训机构:
|
微信扫一扫 会培动态都知晓 |
课程简介
信息安全是当前各类组织共同关注的话题,如何保障组织的信息安全,在技术手段之上,还可以用什么样的方法来强化安全运营?
iso/iec 27000标准家族是面向组织的信息安全管理体系国际标准,也是国际范围内受推崇和关注的信息安全管理框架、认证准则和实施指南。 其中iso/iec 27001是用于认证审核的信息安全管理体系要求,iso 27002是指导信息安全管理的实践指南。
管理体系强调指标测量和自我控制,内部审核是信息安全管理体系成功运作的重要环节和寻求改进的驱动因素,同时也是通过外部认证的必须要求。担负内部审核责任的人士,需要具备从事信息安全内审工作的知识和能力,并通过系统化的方法来策划和执行有效的内部审核。
课程收益
让学员系统了解信息安全管理体系标准的背景、目的、价值及要求;
让学员准确理解和把握控制措施的含义及审核方法;
让学员系统掌握审核生命周期流程(perc),包括策划、执行、报告及关闭的方法和技能,以驱动持续改进。
信息安全管理体系基础
信息安全基础
信息安全相关概念
信息安全管理体系综述
iso 27001标准家族
管理体系通用要求
过程方法与体系思维
pdca循环
管理体系高层次结构iso 27001标准解析
正文标准条款解析
组织情境分析与领导力
体系策划、实施与支持
绩效评价与持续改进
附录a标准条款解析
信息安全策略、信息安全组织
人力资源安全、资产管理与物理安全
访问控制、密码学
操作安全、通信安全与系统安全
供应商管理、信息安全事件管理、信息安全连续性、合规性审核 (audit)
审核基本概念(overview)
审核的概念与术语
信息安全管理体系审核综述
策划 (plan)
审核方案
审核计划
审核检查表
执行 (execution)
首次会议
审核过程
寻找证据
末次会议w 报告 (reporting)
不符合项报告(ncr)
审核总结报告
典型审核报告内容及展示
跟踪关闭 (closing)
纠正措施计划(cap)
根本原因分析(rca)
效果验证
考试内审员资格考试
方之见信息安全资深讲师
ccaa iso27001 注册审核员
ampg certified itil v3 foundation
iso27001 、iso20000、is09001注册审核员
itil v3 foundation
prince2 professional
联 系 人: 高老师
电 话:15376602038(微信同号)
座 机:0535-2122191
邮 箱:ctc@foodmate.net
q q :3416988473
①食品伙伴网将行业会议培训信息展示于本平台,仅供您搜索。由于会议/培训的不确定性,有关报名等详细情况请自行联系组织方或主办方进行核实。
②会议与培训等相关活动的最终解释权完全归其培训机构或主办方所有。
相关培训 更多
2023-08-28
2023-08-22
2023-08-11
2023-09-14
2023-08-03
活动动态
扫一扫,关注凯发k8官方首页
咨询客服