《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》課程詳情
點(diǎn)擊下載課大綱及報(bào)名表
1、信息安全案例分析和討論
² 案例1 個(gè)人隱私權(quán)
² 案例2 電子媒體
² 案例3 全國最大的網(wǎng)上盜竊通訊資費(fèi)
2、什么是信息安全
2.1關(guān)鍵資產(chǎn)-信息
² 企業(yè)應(yīng)保護(hù)什么信息?
² 信息的生命周期
² 信息的存在形式
² 信息的存儲介質(zhì)
2.2信息為什么會有安全問題
² 信息具有重要的價(jià)值
² 信息系統(tǒng)固有的脆弱性
² 信息安全管理的不健全
2.3信息安全的定義
² 信息安全的實(shí)現(xiàn)目標(biāo)
² 信息安全的重要性
3、為什么需要信息安全
3.1信息安全范圍
² 國家安全的需要
² 組織持續(xù)發(fā)展的需要
² 保護(hù)個(gè)人隱私與財(cái)產(chǎn)的需要
3.2信息安全能幫助企業(yè)盈利嗎
3.3日常工作中常見的信息安全事件
3.4企業(yè)面臨的信息安全問題
3.5信息安全面臨的威脅類型
3.6日常工作中安全威脅舉例
3.7怎么辦
4、信息安全管理體系
4.1信息安全管理體系框架
4.2風(fēng)險(xiǎn)管理
² 風(fēng)險(xiǎn)評估策略
² 信息面臨的威脅和可利用的脆弱性
² 風(fēng)險(xiǎn)處理計(jì)劃
4.3風(fēng)險(xiǎn)控制措施
A.5安全方針
A.6組織信息安全
A.7資產(chǎn)管理
l 資產(chǎn)責(zé)任人
l 資產(chǎn)分類(密級)、標(biāo)記及處理
A.8人力資源安全
l 入職前的背景調(diào)查
l 入職中的保密協(xié)議及信息安全意識培訓(xùn)、違紀(jì)處理
l 離職時(shí)的資產(chǎn)返還、權(quán)限處理
A.9物理和環(huán)境安全
l 訪客管理
l 重點(diǎn)區(qū)域,如機(jī)房、配電間、生產(chǎn)車間的管理
l 資產(chǎn)轉(zhuǎn)移-運(yùn)輸、筆記本電腦管理
l 電腦的再利用
A.10通信和操作管理
l 系統(tǒng)軟硬件變更管理
l 服務(wù)交付管理
l 信息系統(tǒng)、基礎(chǔ)設(shè)施容量規(guī)劃
l 防病毒策略
l 重要信息備份
l 內(nèi)外部網(wǎng)絡(luò)管理
l 移動介質(zhì)管理
l 郵件管理
l 對外信息發(fā)布管理
l 系統(tǒng)日志管理
A.11訪問控制
l 網(wǎng)絡(luò)訪問策略
l 文件服務(wù)器等重要信息系統(tǒng)訪問權(quán)限管理
l 門禁管理
l 用戶口令管理
l 特權(quán)賬戶管理
l 桌面管理
l 屏保措施
l 遠(yuǎn)程訪問及遠(yuǎn)程工作管理
l 網(wǎng)絡(luò)設(shè)備標(biāo)識
l 路由控制
A.12信息系統(tǒng)獲取、開發(fā)和維護(hù)
l 系統(tǒng)升級
l 系統(tǒng)脆弱性管理
A.13信息安全事件管理
l 信息安全事件分類及處理流程
A.14業(yè)務(wù)連續(xù)性管理
l 服務(wù)器故障、電力中斷、網(wǎng)絡(luò)故障、重要設(shè)備故障處理流程
A.15符合性
l 法律符合性
l 技術(shù)符合性
l 證據(jù)保護(hù)
5、信息安全管理體系的建立
5.1現(xiàn)狀評估及適用性聲明
5.2文件框架
5.3信息安全意識教育
5.4控制措施測量
5.5內(nèi)部審核
5.6管理評審
6、內(nèi)部審核的要求
6.1審核技巧
6.2審核的分類
6.3管理體系審核的一般步驟
6.4內(nèi)部審核策劃
6.5內(nèi)部審核實(shí)施
6.6案例分析
《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》培訓(xùn)受眾
各級管理人員、信息安全管理人員、信息技術(shù)人員等。
《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》課程目的
1、了解信息安全及其重要性;
2、通過培訓(xùn)了解信息安全管理常見的問題以及解決方法;
3、使企業(yè)管理層及信息安全管理者了解建立符合企業(yè)需要的信息安全管理制度;
4、了解信息安全管理體系的框架和結(jié)構(gòu);
5、了解如何建立信息安全管理體系及體系建設(shè)中的難點(diǎn);
6、掌握內(nèi)部審核的要求和技巧,具備內(nèi)部審核的能力并獲得內(nèi)審員證書。
《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》所屬分類
生產(chǎn)管理
《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》所屬專題
企業(yè)信息安全培訓(xùn)、
《ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員》授課培訓(xùn)師簡介
董老師
教育背景
上海交通大學(xué)機(jī)械制造本科畢業(yè),復(fù)旦大學(xué)MBAIRCA注冊ISO9000、ISO14000和OHSAS18000審核員。
工作經(jīng)歷
1992年至1997年,任職于某集團(tuán)一鋼公司技術(shù)處工程師;
1997年至2000年,任職于某集團(tuán)一鋼公司技術(shù)處副處長,體系負(fù)責(zé)人;
2000年至2002年,任職于某精密模具塑膠(上海)有限公司QA經(jīng)理;
2003年3月任上海強(qiáng)思企業(yè)管理服務(wù)有限公司咨詢師、高級咨詢師。
主要培訓(xùn)經(jīng)歷
1996年5月,ISO9000內(nèi)審員培訓(xùn)(上海);
1997年9月,質(zhì)量管理診斷和評價(jià)技術(shù)培訓(xùn)(上海);
1999年8月,質(zhì)量管理工具及應(yīng)用(上海);
2001年8月,CNAT ISO9000注冊審核員培訓(xùn)(上海);
2001年9月,國家環(huán)?偩諭SO14000審核員資格培訓(xùn)(上海);
2004年5月,CNAT GB/T28001 注冊審核員培訓(xùn)(上海)
2005年11月,法國BVQI AS9100內(nèi)部審核員培訓(xùn);
2007年1月,法國BVQI IRIS標(biāo)準(zhǔn)及實(shí)施培訓(xùn)。