乐播av一区二区三区_白嫩美女嘘嘘嘘看个够_综合精品影视国产_中国娇小与黑人巨大交导演_深夜福利gif动态图138期_av免费一区二区三区

課程

課程介紹

基于ISO/IEC27001的信息安全(個(gè)人)資格認(rèn)證體系具有十分實(shí)用的特性并包括了區(qū)別于其他IT管理框架的重要的特性。該認(rèn)證體系在基于國際信息安全最佳實(shí)踐標(biāo)準(zhǔn)的同時(shí)還強(qiáng)調(diào)了員工在企業(yè)中信息安全的意識。為確保信息安全方面在知識、能力和工作日常實(shí)踐中的適當(dāng)平衡,該認(rèn)證體系的發(fā)布是全球信息安全領(lǐng)域中的專家共同努力的結(jié)果。

培訓(xùn)對象

想要建立一套符合ISO27001標(biāo)準(zhǔn)的信息安全管理體系的企業(yè);
信息部門負(fù)責(zé)人、系統(tǒng)管理員、信息安全管理體系(ISMS)的負(fù)責(zé)人、IT中高級經(jīng)理;
ISMS內(nèi)審人員、風(fēng)險(xiǎn)管理人員;
安全服務(wù)咨詢顧問,IT審計(jì)主管;
已取得CISSP、CISA資質(zhì)者優(yōu)先。

課程收益

確定組織的安全需要,評估安全風(fēng)險(xiǎn)并制定和維護(hù)信息安全策略和標(biāo)準(zhǔn);
信息安全管理體系ISMS的實(shí)施、維護(hù)、審核和監(jiān)控, 有效管理組織信息資產(chǎn)和IT基礎(chǔ)設(shè)施運(yùn)作;
掌握制定組織災(zāi)難恢復(fù)計(jì)劃的方法,做好備份及資產(chǎn)訪問控制工作,確保業(yè)務(wù)連續(xù)性。

知識概要

-- 了解ISO27001標(biāo)準(zhǔn)族及其發(fā)展歷史;
-- 了解ISO27001標(biāo)準(zhǔn)與其它標(biāo)準(zhǔn)的關(guān)系;
-- 理解信息安全管理體系建立對組織的好處;
-- 理解風(fēng)險(xiǎn)管理、信息安全管理相關(guān)定義和概念;
-- 深入理解并能夠運(yùn)用信息安全風(fēng)險(xiǎn)評估方法論;
-- 理解信息安全管理體系PDCA各階段主要工作;
-- 掌握在組織內(nèi)實(shí)施信息安全體系的途徑與方法;
-- 深入理解ISO27001標(biāo)準(zhǔn)附錄A中控制項(xiàng)要求;
-- 掌握信息安全最佳實(shí)踐在組織內(nèi)容實(shí)施落地方法;
-- 理解并掌握信息安全管理體系審計(jì)方法及技巧;
-- 通過ISO27001 Foundation考試并獲得證書。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

ISMS概述

1、信息安全面臨的風(fēng)險(xiǎn)與挑戰(zhàn)

2、信息安全工作的誤區(qū)

3、如何實(shí)現(xiàn)信息安全

4、信息安全管理體系的收益

5、IT風(fēng)險(xiǎn)與信息安全的關(guān)系

ISO 27001標(biāo)準(zhǔn)簡介

1、 信息安全基本定義與概念

2、 ISO 27000標(biāo)準(zhǔn)族

3、 ISO 27001標(biāo)準(zhǔn)發(fā)展歷史

4、 信息安全管理體系基本要素

5、 ISO 27001標(biāo)準(zhǔn)內(nèi)容條款

信息安全風(fēng)險(xiǎn)評估

1、 風(fēng)險(xiǎn)管理概述與基本概念

2、 信息安全風(fēng)險(xiǎn)管理框架

3、 信息資產(chǎn)分類與分級

4、 風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析

5、 風(fēng)險(xiǎn)評價(jià)、風(fēng)險(xiǎn)處置

6、 風(fēng)險(xiǎn)評估案例與實(shí)操

第二天

信息安全管理體系實(shí)施過程

1、 信息安全管理體系建立

2、 信息安全管理體系運(yùn)行

3、 信息安全管理體系內(nèi)部審核

4、 信息安全管理體系有效性測量

5、 信息安全管理體系管理評審

6、 信息安全管理體系案例

信息安全控制措施-1

1、 信息安全方針、策略與目標(biāo)

2、 信息安全組織架構(gòu)與職責(zé)

3、 信息資產(chǎn)保護(hù)與信息分級

4、 人力資源安全管理

5、 物理環(huán)境與設(shè)備安全

6、 關(guān)鍵控制措施實(shí)施案例

第三天

信息安全控制措施-2

1、 通信與操作管理

2、 訪問控制

3、 信息系統(tǒng)獲取、開發(fā)與維護(hù)

4、 信息安全事故管理

5、 業(yè)務(wù)連續(xù)性管理

6、 符合性

7、 關(guān)鍵控制措施實(shí)施案例

總結(jié)

1、基本概念總結(jié)

2、風(fēng)險(xiǎn)評估總結(jié)

3、控制措施總結(jié)

4、體系實(shí)施總結(jié)

5、安全審計(jì)總結(jié)

ISO 27001 Foundation應(yīng)試輔導(dǎo)

1、考試重點(diǎn)提示

2、考試樣題講解

3、模擬考試

認(rèn)證過程

證書獲取:參加培訓(xùn)的學(xué)員考試通過后將獲得APMG頒發(fā)的 ISO 27001 Foundation認(rèn)證。

開班信息

  • 課程名稱:ISO27001Foundation信息安全管理標(biāo)準(zhǔn)認(rèn)證
  • 時(shí)間:07/11-07/13考試費(fèi)用:1800 RMB
  • 地點(diǎn):上海市恒通路一天下大廈A802培訓(xùn)費(fèi)用:5800 RMB
  • 聯(lián)系人:吳老師郵箱:johnson.wu@www.puoa.cn
  • 電話:021-63530102-813傳真:021-63530102-818
我要報(bào)名

相關(guān)課程

主站蜘蛛池模板: 宁明县| 新乐市| 晋中市| 万山特区| 乌兰察布市| 苍山县| 巴南区| 舟山市| 图木舒克市| 丹东市| 昆明市| 衡阳市| 大渡口区| 嘉善县| 都昌县| 三明市| 丰镇市| 靖边县| 陆丰市| 青浦区| 高尔夫| 新化县| 文安县| 西藏| 晋州市| 海晏县| 建阳市| 呼伦贝尔市| 娄烦县| 潮州市| 廊坊市| 酉阳| 和田市| 呈贡县| 武清区| 大邑县| 康平县| 乌鲁木齐县| 娱乐| 偏关县| 沁源县|