這真不是您需要的服務?
BSI(英國標準協(xié)會,標準的原創(chuàng)單位)開辦的為期五天的信息安全管理體系(ISO 27001)主任審核員課程為該領域經(jīng)典課程,成為信息安全經(jīng)理人的首選。課程目的是使學員熟悉信息安全管理體系,掌握體系建設過程,具備信息安全管理體系的監(jiān)視與評審能力,信息安全風險管理以及信息安全相關知識體系內(nèi)容。
知識體系完善。課程內(nèi)容所覆蓋知識體系包括ISMS、信息安全技術、管理體系審核、信息保護等級劃分等
模塊化課程設置,可根據(jù)學員實際情況設計,最大程度滿足學員需求
課程對象
●即將建立一套符合ISO 27001:2005標準的信息安全管理體系的組織
●欲加強組織IT治理過程及了解最新國際審核新知的信息安全從業(yè)人士
●將提供信息安全管理體系咨詢與輔導的從業(yè)人員
●信息安全技術和質(zhì)量管理方面的專家、學者
●欲了解信息安全相關標準、最佳實踐等知識的人員
課程優(yōu)勢
●BSI作為信息安全管理體系標準的發(fā)起人,在信息安全領域具有無可比擬的豐厚資源和全球經(jīng)驗;
●BSI授課講師從英國總部獲得核心培訓和最新動態(tài),確保能將最佳知識和技能以領先任何一家機構的速度傳遞給學員;
●BSI授課講師同時也是審核員,具有多領域、跨行業(yè)的豐富實踐經(jīng)驗及審核與培訓經(jīng)歷,與學員共同分享最佳實踐;
●BSI的課程強調(diào)理論和案例相結合,講解與討論相結合的互動授課方式,充分調(diào)動學員的參與程度。
課程安排
●信息安全管理體系標準要求正文精解
●信息安全管理體系控制措施(A5-A15)詳解
●信息安全技術
●管理體系審核生命周期模型(PERC)
●IT治理與信息安全風險管理(GRC)
●復習與總結
溫馨提示
期望學員具備以下預先知識:
管理體系
●理解PDCA循環(huán)
●信息安全管理(以下信息安全管理原則和概念的知識):
●有關信息安全需求的意識
●信息安全職責的分配
●合作管理承諾和利益相關方的利益
●提高社會價值
●應用風險評估結果以確定達到風險可接受水平的適當控制
●主動預防和發(fā)現(xiàn)信息安全事件
●確保信息安全管理的全面方法
●持續(xù)評估信息安全并進行適當更新
●ISO/IEC 27001
●ISO/IEC 27001(及ISO/IEC 27001)知識以及ISO/IEC 27000給出的常用信息安全術語和定義
●建議學員在參加此課程前先參加ISO/IEC 27001要求培訓課程,這將更有利于您更好地參與和實施信息安全管理體系審核。