課程說明
ISO/IEC 27000標準家族是面向組織的信息安全管理體系國際標準,也是國際范圍內最受推崇和關注的信息安全管理框架、認證準則和實施指南。 ISO/IEC 27001是用于認證審核的信息安全管理體系要求,ISO 27002是指導信息安全管理的實踐指南。
目前越來越多的國家已經將ISO 27001采納為國家標準。截止2014年12月已經有超過20000家組織通過了ISO 27001的認證審核,獲得了信息安全管理體系認證證書。
管理體系強調指標測量和自我控制,內部審核是信息安全管理體系成功運作的重要環節和尋求改進的驅動因素,同時也是通過外部認證的必須要求。擔負內部審核責任的人士,需要具備從事信息安全內審工作的知識和能力,并通過系統化的方法來策劃和執行有效的內部審核。
課程收益
? 讓學員系統了解信息安全管理體系標準的背景、目的、價值及要求;
? 讓學員準確理解和把握控制措施的含義及審核方法;
? 讓學員系統掌握審核生命周期流程(PERC),包括策劃、執行、報告及關閉的方法和技能,以驅動持續改進。
課程對象
? 企業管理人員
? 企業信息安全管理體系審核人員
? IT經理、系統經理、IT安全經理
? IT咨詢顧問、管理體系咨詢顧問
? 其他希望學習信息安全管理體系的人士
課程亮點
? 標準權威講解
? 最佳實踐分享
? 角色扮演
? 現場模擬
課程大綱
信息安全管理體系基礎
信息安全基礎
信息安全相關概念
信息安全管理體系綜述
ISO 27001標準家族
管理體系通用要求
過程方法與體系思維
PDCA循環
管理體系高層次結構
ISO 27001標準解析
正文標準條款解析
組織情境分析與領導力
體系策劃、實施與支持
績效評價與持續改進
附錄A標準條款解析
信息安全策略、信息安全組織
人力資源安全、資產管理與物理安全
訪問控制、密碼學
操作安全、通信安全與系統安全
供應商管理、信息安全事件管理、信息安全連續性、合規性
審核 (Audit)
審核基本概念(Overview)
審核的概念與術語
信息安全管理體系審核綜述
策劃 (Plan)
審核方案
審核計劃
審核檢查表
執行 (Execution)
首次會議
審核過程
尋找證據
末次會議
報告 (Reporting)
不符合項報告(NCR)
審核總結報告
典型審核報告內容及展示
跟蹤關閉 (Closing)
糾正措施計劃(CAP)
根本原因分析(RCA)
效果驗證
考試內審員資格考試
上一篇:ISO22301內審員培訓
下一篇: ISO31000內審員培訓
信息雙體系認證適用于IT咨詢、系統集成、IT教育與培訓、IT系統外包、業務流程外包、軟件與硬件維護支持等服務,也適用于組
VIEW MORE?→醫療器械行業的朋友對ISO13485認證?一定不陌生,假如產品要出口歐盟,是必須要取得ISO 13485質量管理體系認證
VIEW MORE?→產品碳足跡是指某個產品在其生命周期過程中所釋放的直接和間接的溫室氣體總量,即從原材料開采、產品生產(或服務提供)、分銷、
VIEW MORE?→ISO14067是國際標準化組織(ISO)根據PAS2050標準發展而來的產品碳足跡標準,其全稱為“產品碳足跡”。這一標
VIEW MORE?→ISO14064是一套關于溫室氣體量化、報告和驗證的指南性規范,涵蓋了組織層面和項目層面的溫室氣體核算。標準以減少和消除
VIEW MORE?→ISO14064溫室氣體核算是一套關于溫室氣體量化、報告和驗證的指南性規范,涵蓋了組織層面和項目層面的溫室氣體核算。標準
VIEW MORE?→全國統一客戶服務熱線
If you have any question,feel free to contact us深圳總公司地址:深圳市羅湖區黃貝街道深南東路文華大廈21F
四川分公司地址:成都市錦江區錦東路
上海分公司地址:上海市奉賢區肖塘路
江西分公司地址:江西省南昌市南昌高新技術產業開發區昌東鎮日新村商業街5號樓三樓
湖南分公司地址:湖南省長沙市雨花區勞動西路528號現代華都家園綜合樓26樓
網址:340000.cn 微信公眾號:16949
客服QQ:395601381 客服電話:400 128 6881
聯系電話:13510000845 鄔小姐 15982596811李小姐 18925449988 吳先生 13426595559 陳先生
郵箱:16949@88.com
Copyright?深圳博凌管理技術有限公司 all rights reserved 備案號 技術支持:顧佰特科技
16949認證_IATF16949培訓_ISO9001快速拿證_ISO13485認證輔導_APQP/FMEA培訓_ISO輔導_醫療體系輔導_汽車體系輔導