《ISO27000信息安全管理體系國家注冊內(nèi)審員培訓班》課程詳情
點擊下載課大綱及報名表
【培訓背景】
隨著信息技術(shù)的發(fā)展,電子商務及Internet應用的普及,政府部門、金融機構(gòu)、高科技產(chǎn)業(yè)、企事業(yè)單位和商業(yè)組織對IT系統(tǒng)的依賴也日益加重,信息技術(shù)幾乎滲透到了世界各地和社會生活的方方面面。對信息加以保護,防范信息的損壞和泄露,已成為當前組織迫切需要解決的問題。越來越多的工業(yè)和商業(yè)企業(yè)開始使用信息系統(tǒng),為保障信息系統(tǒng)的安全,須采取一系列措施,ISO/IEC 27001則為這些措施的落實提供了一套檢查方法,并在用戶選擇涉及安全的服務提供商時作為一個依據(jù),使用戶與企業(yè)的業(yè)務運行在一個可信任的平臺之上,同時能促進企業(yè)業(yè)務的可持續(xù)增長,降低信息安全事件對企業(yè)的業(yè)務影響。
一、培訓內(nèi)容
◆ 信息安全的管理與趨勢
◆ 信息資產(chǎn)的價值與評估
◆ 信息安全管理體系基礎知識
◆ ISO27000:2005信息安全管理標準解讀
◆ 信息安全之技術(shù)規(guī)范
◆ 審查信息安全的威脅及漏洞
◆ 信息安全風險評估和管理
◆ 信息管理體系審核概論、審核技巧及審核流程
◆ 信息安全管理體系審核實施及報告
◆ 如何建立一個完整的信息安全管理系統(tǒng)
◆ 信息安全之矯正預防
◆ 信息安全之持續(xù)改善
二、培訓對象
◆ 希望獲得ISO27001標準認證的企業(yè)主管、管代、內(nèi)審員
◆ 信息部門負責人、系統(tǒng)管理員、品質(zhì)部或人力資源部門相關(guān)人員
◆ 建立和實施ISMS的企事業(yè)單位主管人員
◆ 從事ISMS建設和實施咨詢的人員
◆ 希望獲得信息安全相關(guān)資質(zhì)的從業(yè)人員
◆ 適合軟件開發(fā)、半導體、金融及保險機構(gòu)、高科技企業(yè)、信息安全專業(yè)咨詢機構(gòu)相關(guān)人員學習
三、 培訓講師
由在信息安全管理領域有10年以上審核、咨詢和培訓經(jīng)驗的行業(yè)專家金牌高級講師授課。
《ISO27000信息安全管理體系國家注冊內(nèi)審員培訓班》所屬分類
綜合管理
《ISO27000信息安全管理體系國家注冊內(nèi)審員培訓班》所屬專題
工廠精細化管理、
杜邦安全生產(chǎn)管理培訓、
企業(yè)信息安全培訓、
ESD內(nèi)審員培訓、
醫(yī)療質(zhì)量管理培訓、
《ISO27000信息安全管理體系國家注冊內(nèi)審員培訓班》授課培訓師簡介