《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》課程詳情
點(diǎn)擊下載課大綱及報(bào)名表
課程目標(biāo):
Ø 熟悉ISO/IEC 27001:2022及ISO27701的標(biāo)準(zhǔn)
Ø 掌握信息安全、隱私保護(hù)管理體系建立的主線及流程
Ø 掌握信息安全風(fēng)險(xiǎn)評(píng)估及隱私影響分析的方法論
Ø 理解信息安全及隱私保護(hù)的審核技巧
Ø 以上兩個(gè)體系在企業(yè)內(nèi)的關(guān)鍵成功因素及建議
Ø 獲得內(nèi)審員證書
參訓(xùn)對(duì)象:
企業(yè)中高級(jí)管理層;企業(yè)的IT、研發(fā)、工藝、供應(yīng)鏈、人事行政、質(zhì)量與信息安全強(qiáng)相關(guān)的部門人員; 被客戶要求實(shí)施信息安全的企業(yè);與信息安全、隱私安全強(qiáng)相關(guān)的政府及事業(yè)機(jī)構(gòu)人員。
授課形式:
知識(shí)講解、案例分析討論、角色演練、小組討論、互動(dòng)交流、游戲感悟、頭腦風(fēng)暴、強(qiáng)調(diào)學(xué)員參與。
課程大綱:
第一天
信息安全及隱私保護(hù)的定義及意識(shí),關(guān)鍵成功因素
1信息安全及隱私保護(hù)的定義
2 案例分享
3 企業(yè)的關(guān)鍵成功因素
4 企業(yè)管理者需要配合的焦點(diǎn)
9:00-12:00
信息安全及隱私安全標(biāo)準(zhǔn)的介紹
1 相關(guān)標(biāo)準(zhǔn)的發(fā)展歷程
2 ISO27001 新版本介紹 (同時(shí)介紹與老版的誠然差別,企業(yè)換版要領(lǐng))
3 ISO27701標(biāo)準(zhǔn)介紹
13:00-16:00
第二天
信息安全實(shí)施的主線:資產(chǎn)識(shí)別及風(fēng)險(xiǎn)評(píng)估
信息安全實(shí)施的主流程介紹
9:00-10:00
資產(chǎn)識(shí)別及練習(xí)
風(fēng)險(xiǎn)管理及練習(xí)
點(diǎn)評(píng)
10:00-15:00
隱私保護(hù)實(shí)施的主線
隱私影響分析、練習(xí)及點(diǎn)評(píng)
15:00-17:00
企業(yè)內(nèi)實(shí)施的要點(diǎn) (不同企業(yè)的要求程度不一樣)
第三天
信息安全與隱私保護(hù)在公司內(nèi)的審核及持續(xù)改進(jìn)
審核的定義
信息安全及隱私安全的審核要點(diǎn)
練習(xí)及點(diǎn)評(píng) (制訂不同部門審核清單)
多體系整合的建議
9:00-15:00
考試
15:00-17:00
《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》培訓(xùn)受眾
企業(yè)中高級(jí)管理層;企業(yè)的IT、研發(fā)、工藝、供應(yīng)鏈、人事行政、質(zhì)量與信息安全強(qiáng)相關(guān)的部門人員; 被客戶要求實(shí)施信息安全的企業(yè);與信息安全、隱私安全強(qiáng)相關(guān)的政府及事業(yè)機(jī)構(gòu)人員。
《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》課程目的
Ø 熟悉ISO/IEC 27001:2022及ISO27701的標(biāo)準(zhǔn)
Ø 掌握信息安全、隱私保護(hù)管理體系建立的主線及流程
Ø 掌握信息安全風(fēng)險(xiǎn)評(píng)估及隱私影響分析的方法論
Ø 理解信息安全及隱私保護(hù)的審核技巧
Ø 以上兩個(gè)體系在企業(yè)內(nèi)的關(guān)鍵成功因素及建議
Ø 獲得內(nèi)審員證書
《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》所屬分類
特色課程
《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》所屬專題
IE工業(yè)工程培訓(xùn)、
杜邦安全生產(chǎn)管理培訓(xùn)、
企業(yè)信息安全培訓(xùn)、
ESD內(nèi)審員培訓(xùn)、
醫(yī)療質(zhì)量管理培訓(xùn)、
《ISO/IEC 27001&27701 信息安全管理及個(gè)人隱私信息安全體系(ISMS)標(biāo)準(zhǔn)理解、實(shí)施及內(nèi)審員培訓(xùn)》授課培訓(xùn)師簡介
宋老師
畢業(yè)于哈爾濱工業(yè)大學(xué)機(jī)械工程專業(yè),多年汽車電子業(yè)、半導(dǎo)體業(yè)一線崗位的實(shí)戰(zhàn)經(jīng)驗(yàn)及多年的審核培訓(xùn)經(jīng)驗(yàn)。
主任審核員/ 注冊(cè)主任講師
黑帶大師(Black Belt Champion)
以下是其培訓(xùn)及實(shí)施領(lǐng)域的經(jīng)驗(yàn):
HP管理學(xué)院授權(quán)金牌講師;
CCTV、國網(wǎng)、移動(dòng)等運(yùn)營商、衛(wèi)生部等高層及運(yùn)營團(tuán)隊(duì)做風(fēng)控和應(yīng)急預(yù)案的內(nèi)訓(xùn),并獲得最高評(píng)價(jià);
中國有超過百分之六十以上的業(yè)務(wù)連續(xù)性及信息安全管理咨詢顧問的首選講師;
寧德新能源及供應(yīng)鏈、?怠⒋笕A、中航、商飛、核電等上百家國內(nèi)外著名企業(yè)的BCM及ISMS培訓(xùn)及咨詢。