伴隨著國家安全法的頒布,從中間到公司愈來愈了解到安全性管理在全部企業(yè)經(jīng)營管理中的必要性,而做為信息安全管理層面**的國家標準—ISO/IEC27001(通稱ISMS),則變成能夠具體指導大家實際信息安全管理工作中*好是的參考規(guī)范。ISO27001以合乎當代管理學的PDCA為構架涉及到14給管理行業(yè)和114項保障措施,包括了公司信息安全管理的每個層面,即從工作人員安全性到財產(chǎn)安全性、從經(jīng)銷商安全性到相關法律法規(guī)的合乎。
培訓目標:
把握ISO27001管理體系架構和PDCA構造
把握風險評價全過程和基礎運用
把握信息安全管理業(yè)績考核設計的方法
掌握信息安全管理內(nèi)部審計和管理審查工作中
把握信息安全管理體系基本建設全過程
了解ISO27001國家標準的14個行業(yè)和114項操縱的規(guī)定和詞義
課程大綱:
介紹情況及界定
ISO/IEC27001:2013介紹
ISO/IEC27001歷史時間
ISO/IEC27001全新情況
ISO/IEC27001界定
機構為何要基本建設ISO/IEC27001
ISO27000簇介紹
ISO/IEC27000-2014介紹
ISO/IEC27001-2013介紹
ISO/IEC27002-2013介紹
ISO/IEC27003-2010介紹
ISO/IEC27004-2009介紹
ISO/IEC27005-2011介紹
ISMS領導能力和適用
信息安全管理體系-領導能力
信息安全管理領導干部服務承諾
*大管理者人物角色和崗位職責、
信息安全管理體系戰(zhàn)略方針
信息安全管理體系組織結(jié)構及人物角色崗位職責
信息安全管理體系資源與工作能力
信息安全管理體系觀念與溝通交流
ISMS整體規(guī)劃和經(jīng)營
適用范圍申明
績效考評
持續(xù)改善
風險性和機遇
風險評價
風險分析、剖析和精確測量
風險性處理對策
風險性處理方案
信息安全總體目標
運作整體規(guī)劃&操縱
內(nèi)部審批
管理審查
不符和糾正措施
信息安全操縱的總體目標和操縱
信息安全對策
信息安全機構
人力資源管理安全性
財產(chǎn)管理
密鑰管理
信息論
物理學和環(huán)境安全管理
實際操作安全性
運維安全
系統(tǒng)軟件獲得開發(fā)設計和維護保養(yǎng)
經(jīng)銷商關聯(lián)
信息安全惡性事件管理
業(yè)務連續(xù)性管理的信息安全層面
合乎性
小結(jié)和回望
*知識關鍵點小結(jié)
考試點剖析
得到 ISO/IEC27001驗證
獲得ISO27001Founda驗證