信息系统注册监理工程师

  • 擅长领域:
  • 主讲课程:
    1.ITM-01IT战略规划 2.ITM-02COBITFoudatio 3.ITM-03敏捷开发项目管理 4.ITM-04基于CMMI顶级评估后软件企业管理体系建设 5.ITM-05产品软件需求开发和需求管理 6.ITM-06系统集成项目管理工程师(软考) 7.ITM-07ITILFoudatio服务管理 8.ITM-……
  • 邀请费用:
    0元/天(参考价格)
ISOI27001Foundation信息安全管理

2019-06-19 更新 415次浏览

在线咨询
  • 所属领域
    生产管理 > 安全管理
  • 适合行业
    生产制造行业 政府机关部门 教育培训行业 通信行业 其他
  • 课程背景
    信息安全管理发展至今,人们越来越认识到安全管理在整个企业运营管理中的重要性,而作为信息安全管理方面最著名的国际标准—ISO/IEC 27001(简称ISMS),则成为可以指导我们现实工作的最好的参照。 ISO27001目前作为国际标准,正迅速被全球所接受。依据ISO27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和正确的先进决策。 本课程从认证咨询与信息化实施的角度,帮助企业建立信息安全体系,帮助个人获取知识及ISO/IEC 27001证书。
  • 课程目标
    让学员获取全面的、系统的ISO/IEC27001的理论知识; 让学员掌握建立ISMS服务管理体系的方法技巧; 让学员(个人)顺利通过ISO/IEC27001的认证考试; 掌握建立和实施ISMS大量的案例实践、文件文档。
  • 课程时长
    五天
  • 适合对象
    CIO/高级IT经理/企业信息安全主管理CSO/信息中心主任; 信息系统专业人士、IT审计人员、信息安全咨询顾问; 信息部门负责人、信息安全管理体系(ISMS)负责人、信息安全管理体系(ISMS)内审员。
  • 课程大纲

    第1部分:基本概念

    信息安全的重要性

    信息安全基本概念

    信息安全管理的发展

    信息安全管理体系的概要

    信息安全的背景与趋势

    信息安全的威胁与因应

    安全系统管理八大定理

    第2部分:风险管理

    风险管理概念

    风险识别

    信息资产与价值评估

    第3部分:信息安全管理体系

    管理体系,条款4-8

    信息安全风险评估与控制

    安全系统的管理流程

    信息安全之管理责任

    信息全政策

    信息安全目标控管

    作业与环境的信息安全

    信息安全的危机与例外管理

    第4部分:基本概念和术语

    基本概念和术语

    控制目标和控制措施

    A.5信息安全方针

    A.6信息安全组织

    A.7资产管理

    A.8人力资源的安全

    A.9物理和环境的安全

    A.10通讯和操作管理

    第5部分:信息安全体系审核

    信息管理与人力安全

    过程导向内部审核

    管理审查与持续改善

    课前练习:探索ISO 27001:2005

    信息安全系统审核

    规划与准备—手册审查

    规划与准备—审核计划

    规划与准备—审核查检表

    第6部分:信息系统相关标准介绍&等保分保简介

    信息安全技术--信息系统安全保障评估框架

    信息安全技术--信息系统安全通用技术要求

    信息安全技术网络基础安全技术要求

    信息安全技术信息系统安全工程管理要求


    课程标签:生产管理、安全管理

需求提交

  • 您可以在这里提交您的培训需求:
  • 您的企业想培训什么课题?有多少人参加?培训人员层次?

    提交培训需求后我们会和您取得联系,为您提供最适合您的培训课程方案!


中华名师网 版权所有 豫ICP备10210720号-10

Copyright © 2010-2024 mingshi51.com All Rights Reserved.

咨询热线:400-108-3721

周一至周日 08:00~21:00

在线咨询