培訓會員
熱門點擊:參觀考察 中層干部 研發(fā)管理 采購管理 海關(guān)事務 秘書文秘 人力資源管理 銷售營銷 績效管理 倉儲管理
您現(xiàn)在的位置: 森濤培訓網(wǎng) >> 公開課 >> 信息安全管理培訓,ISO培訓 >> 課程介紹

ISO-27001信息安全管理體系內(nèi)審員培訓

【時間地點】
【培訓講師】 專職講師
【參加對象】 各級管理人員、信息安全管理人員、信息技術(shù)人員等
【參加費用】 ¥2500元/人 (含授課費,合影費、資料費,茶點、會務費,兩天午餐費)
【會務組織】 森濤培訓網(wǎng)(wwwb1393.com).廣州三策企業(yè)管理咨詢有限公司
【咨詢電話】 020-34071250;020-34071978(提前報名可享受更多優(yōu)惠)
【聯(lián) 系 人】 龐先生,鄧小姐;13378458028、18924110388(均可加微信)
【在線 QQ 】 568499978 培訓課綱 課綱下載
【溫馨提示】 本課程可引進到企業(yè)內(nèi)部培訓,歡迎來電預約!
培訓關(guān)鍵詞:信息安全管理培訓,ISO培訓

ISO-27001信息安全管理體系內(nèi)審員培訓(專職講師)課程介紹:

培訓目標:
1. 了解信息安全及其重要性
2. 通過培訓了解信息安全管理常見的問題以及解決方法
3. 使企業(yè)管理層及信息安全管理者了解建立符合企業(yè)需要的信息安全管理制度
4. 了解信息安全管理體系的框架和結(jié)構(gòu)
5. 了解如何建立信息安全管理體系及體系建設中的難點
6. 掌握內(nèi)部審核的要求和技巧,具備內(nèi)部審核的能力并獲得內(nèi)審員證書

培訓大綱
1. 信息安全案例分析和討論
 ◇ 案例1 個人隱私權(quán)
 ◇ 案例2 電子媒體
 ◇ 案例3 全國最大的網(wǎng)上盜竊通訊資費
2. 什么是信息安全
 ◇ 關(guān)鍵資產(chǎn)-信息
 企業(yè)應保護什么信息?
 信息的生命周期
 信息的存在形式
 信息的存儲介質(zhì)
 ◇ 信息為什么會有安全問題
 信息具有重要的價值
 信息系統(tǒng)固有的脆弱性
 信息安全管理的不健全
 ◇ 信息安全的定義
 信息安全的實現(xiàn)目標
 信息安全的重要性
3. 為什么需要信息安全
 ◇ 信息安全范圍
 國家安全的需要
 組織持續(xù)發(fā)展的需要
 保護個人隱私與財產(chǎn)的需要
 ◇ 信息安全能幫助企業(yè)盈利嗎
 ◇ 日常工作中常見的信息安全事件
 ◇ 企業(yè)面臨的信息安全問題
 ◇ 信息安全面臨的威脅類型
 ◇ 日常工作中安全威脅舉例
 ◇ 怎么辦
4. 信息安全管理體系
 ◇ 信息安全管理體系框架
 ◇ 風險管理
 風險評估策略
 信息面臨的威脅和可利用的脆弱性
 風險處理計劃
 ◇ 風險控制措施
 A.5安全方針
 A.6組織信息安全
 A.7資產(chǎn)管理
 資產(chǎn)責任人
 資產(chǎn)分類(密級)、標記及處理
 A.8人力資源安全
 入職前的背景調(diào)查
 入職中的保密協(xié)議及信息安全意識培訓、違紀處理
 離職時的資產(chǎn)返還、權(quán)限處理
 A.9物理和環(huán)境安全
 訪客管理
 重點區(qū)域,如機房、配電間、生產(chǎn)車間的管理
 資產(chǎn)轉(zhuǎn)移-運輸、筆記本電腦管理
 電腦的再利用
 A.10通信和操作管理
 系統(tǒng)軟硬件變更管理
 服務交付管理
 信息系統(tǒng)、基礎(chǔ)設施容量規(guī)劃
 防病毒策略
 重要信息備份
 內(nèi)外部網(wǎng)絡管理
 移動介質(zhì)管理
 郵件管理
 對外信息發(fā)布管理
 系統(tǒng)日志管理
 A.11訪問控制
 網(wǎng)絡訪問策略
 文件服務器等重要信息系統(tǒng)訪問權(quán)限管理
 門禁管理
 用戶口令管理
 特權(quán)賬戶管理
 桌面管理
 屏保措施
 遠程訪問及遠程工作管理
 網(wǎng)絡設備標識
 路由控制
 A.12信息系統(tǒng)獲取、開發(fā)和維護
 系統(tǒng)升級
 系統(tǒng)脆弱性管理
 A.13信息安全事件管理
 信息安全事件分類及處理流程
 A.14業(yè)務連續(xù)性管理
 服務器故障、電力中斷、網(wǎng)絡故障、重要設備故障處理流程
 A.15符合性
 法律符合性
 技術(shù)符合性
 證據(jù)保護
5. 信息安全管理體系的建立
 ◇ 現(xiàn)狀評估及適用性聲明
 ◇ 文件框架
 ◇ 信息安全意識教育
 ◇ 控制措施測量
 ◇ 內(nèi)部審核
 ◇ 管理評審
6. 內(nèi)部審核的要求
 ◇ 審核技巧
 ◇ 審核的分類
 ◇ 管理體系審核的一般步驟
 ◇ 內(nèi)部審核策劃
 ◇ 內(nèi)部審核實施
 ◇ 案例分析

講師介紹:
專職講師
。
 
授課形式:
知識講解、案例演示講解、實戰(zhàn)演練、小組討論、互動交流、游戲感悟、頭腦風暴、強調(diào)學員參與。


培訓課綱 課綱下載


更多ISO-27001信息安全管理體系內(nèi)審員培訓相關(guān)課程:

課程專題信息安全管理培訓,ISO培訓


關(guān)于我們 | 法律聲明 | 服務條款 |熱門課程列表 | 培訓計劃 | 網(wǎng)站地圖 | 文字站點 | 加入收藏 | 用戶中心
固話:020-34071250、34071978 值班手機:13378458028(可加微信) 傳真:020-34071978
地址:廣州市天河區(qū)東站路1號;常年法律顧問:北京市雙全律師事務所 鄧江華主任律師
粵ICP備13018032號 Copyright (c) 2019 All Rights Reserved 森濤培訓網(wǎng) 三策咨詢.企業(yè)培訓服務