1.1課程介紹
信息安全管理體系標(biāo)準(zhǔn)BS7799標(biāo)準(zhǔn)共分兩部分,部分(BS7799-1)已經(jīng)在2000年被采納為ISO17799國(guó)際標(biāo)準(zhǔn),當(dāng)前新版本為ISO27002:2005;第二部分(BS7799-2)也于2005年被采納為ISO27001:2005。該標(biāo)準(zhǔn)當(dāng)前已被諸多采納為標(biāo)準(zhǔn),截止2007年12月已經(jīng)有超過(guò)4000家組織通過(guò)了ISO 27001的認(rèn)證,獲得了信息安全管理體系認(rèn)證證書(shū)。
本課程共5天,IRCA認(rèn)可課程。從標(biāo)準(zhǔn)的背景和發(fā)展,到體系的建立和實(shí)施,深入和全面剖析ISO 27001:2005/ISO 2700 2:2005標(biāo)準(zhǔn)和相關(guān)管理技術(shù)。配合大量的案例,教授學(xué)員如何組織、管理和領(lǐng)導(dǎo)信息安全管理體系審核活動(dòng)。
1.2培訓(xùn)收益
理解對(duì)ISO 27001:2005/ISO27002:2005標(biāo)準(zhǔn)有深層次的理解
掌握信息安全風(fēng)險(xiǎn)的識(shí)別、評(píng)估與控制的基本技巧
有能力領(lǐng)導(dǎo)、策劃、實(shí)施和管理信息安全管理體系審核活動(dòng)
1.3培訓(xùn)特色
真實(shí)生動(dòng)的案例分享
充分互動(dòng)研討
理論指導(dǎo)實(shí)踐
1.4課程大綱
ISO 27001:2005/ISO 27002:2005標(biāo)準(zhǔn)條文介紹,文件與流程管理,案例研討
管理安全風(fēng)險(xiǎn)評(píng)估及選擇安全控制措施
建立信息安全管理體系(ISMS)
審核計(jì)劃、審核技巧、審核執(zhí)行、案例討論
模擬審核,審核結(jié)果討論
不符合事項(xiàng)報(bào)告編寫(xiě),追蹤,確認(rèn),評(píng)審結(jié)束會(huì)議
1.5培訓(xùn)對(duì)象
預(yù)期信息安全管理人員
信息安全管理咨詢顧問(wèn)
內(nèi)部審核員、第二方審核員、第三方審核員
欲將ISO27001導(dǎo)入組織的人員
有志為第三方認(rèn)證機(jī)構(gòu)工作的人員
1.6培訓(xùn)課時(shí)
5天
100%滿意度
深圳易聆科信息技術(shù)
綜合
環(huán)境 : 5.0師資 : 5.0教學(xué) : 5.0