中國培訓易(m.aokangtiyu.cn) 特色課程公開課 

 

 

 


  

  

主辦單位:廣州必學企業(yè)管理咨詢有限公司
      中國培訓易(m.aokangtiyu.cn)

舉辦時間:
廈門 2017年12月18–21日成都 2017年10月22–25日
北京 2017年8月18–21日

課程費用:4500元/人((含課酬、場地、課程講義、學習期間的午餐),食宿統(tǒng)一安排,費用自理。請學員帶二寸彩照1張(背面注明姓名),身份證復印件一張。)
會 員 價:會員優(yōu)惠價請咨詢客服, QQ:674837974 手機/微信:18588851172 符小姐



課程詳情

各有關單位:
為響應工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,我們特推出了信息安全管理體系建設及ISO27001認證培訓,隨著國家對信息安全的監(jiān)管及企業(yè)自身對信息安全需要的迫切性,信息安全管理人才已經(jīng)變成制約企業(yè)信息安全發(fā)展的瓶頸。希望通過專業(yè)的信息安全管理體系與業(yè)界成功建設案例來全面提高安全從業(yè)人員的水平,旨在培養(yǎng)我國專業(yè)信息安全架構師、審計師、測評師,同時更好地服務于信息安全相關工作。現(xiàn)將相關事宜通知如下:


一、課程背景
ISO27000信息安全管理體系(ISMS)成為國際標準后,得到國內(nèi)外各行業(yè)的積極響應,紛紛基于ISO27001標準來建設和優(yōu)化自身的信息安全管理體系,旨在提升企業(yè)競爭力并規(guī)范服務行為。APM Group(APMG)代表英國商務部(OGC)在全球進行ISO 27001 Foundation、PRINCE2(監(jiān)控環(huán)境下的項目管理)、P3O(項目組合、項目群和項目辦公室-Portfolio,Programme and Project Offices)、MSP(管理成功的項目群),M_o_R (風險管理)和ITIL(IT基礎架構庫)的資質(zhì)認證工作。業(yè)務遍布全球,分別在英國、美國、荷蘭、丹麥、澳大利亞和中國設有分公司。
APMG中國是英國APMG公司在中國的全資機構及唯一代表機構。
我中心是APMG中國的授權機構,負責機構認證的全面推廣。


二、課程價值
對企業(yè)的價值:優(yōu)化、提升企業(yè)信息安全管理能力與資源分配、梳理企業(yè)信息安全管理流程、保障企業(yè)信息安全發(fā)展
對個人的價值:提升信息安全管理能力,并獲得權威機構頒發(fā)的ISO27001 Foundation認證證書。


三、 培訓目標
1. 了解信息安全背景與趨勢;
2. 理解信息安全基本概念;
3. 理解安全架構的企業(yè)部署及指導應用;
4. 增強學員對信息安全的整體認識和防范能力;
5. 采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
6. 以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
7. 不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
8. 在實際工作中提升企業(yè)的整體信息安全水平。


四、 課程大綱


第一天上午
信息安全基礎 
信息安全發(fā)展現(xiàn)狀
 信息安全趨勢分析
 信息安全頂層設計
 信息安全架構與企業(yè)架構
 信息安全模型、原則
 信息安全域分析、部署
 基于過程的信息安全流程分析
 信息基礎知識
 信息的機密性
 信息的完整性
 信息的認證
 PKI數(shù)字證書
 數(shù)字簽名技術等


第一天下午 ISO27001/ISMS/信息安全管理體及ISO 27001標準 
信息安全面臨的風險與挑戰(zhàn)
 信息安全工作的誤區(qū)
 如何實現(xiàn)信息安全
 信息安全管理體系ISMS/ISO27001的收益
 IT風險與信息安全的關系
 信息安全技術、流程、管理
 ISO 27000標準族
 ISO 27001標準發(fā)展歷史
 信息安全管理體系基本要素
 ISO 27001標準內(nèi)容條款


第二天上午 信息安全風險評估 
風險管理概述與基本概念及框架
 信息資產(chǎn)分類與分級
 風險識別、風險分析、風險評價、風險處置
 風險評估案例與實操
 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術評估走查審核
 風險評估實施工具
 利用工具實施風險評估與管理


第二天下午 信息安全風險評估流程 
信息安全風險評估流程
 資產(chǎn)的分類
 資產(chǎn)的機密性,完整性和可用性
 威脅的識別
 脆弱性的識別
 風險分析
 風險評估文檔
 (一)某OA系統(tǒng)風險評估方案
 (二)某業(yè)務信息系統(tǒng)風險評估方案
 信息安全風險評估流程演示系統(tǒng)說明


第三天上午 ISO27001/ISMS信息安全管理體系實施過程及運行與審核 
信息安全管理體系文件編寫、體系建立、
 信息安全體系內(nèi)部審核、有效測量
 信息安全管理體系管理評審
 信息安全管理體系案例
 ISMS體系運行與優(yōu)化
 內(nèi)部審核
 管理評審
 外部認證
 項目階段總結與項目匯報


第三天下午 ISO27001/ISMS/信息安全控制措施及應試輔導 
信息安全方、策略與目標
 信息安全組織架構與職責
 信息資產(chǎn)保護與信息分級
 人力資源安全管理
 物理環(huán)境與設備安全
 通信安全
 操作安全管理
 密碼密鑰管理
 訪問控制
 符合性
 關鍵控制措施實施案例
 信息安全事故管理
 業(yè)務連續(xù)性管理
 考試重點提示
 考試樣題講解
 模擬考試




第四天 學習考核與業(yè)內(nèi)經(jīng)驗交流









講師簡介

  專家 老師
孟老師
多年專注IT服務管理規(guī)劃、建設、改進工作,二十個以上的IT服務管理落地項目經(jīng)驗,對如何從早期的服務運維轉向服務運營有豐富的經(jīng)驗和獨特的理解。成功為貴州移動、陽光保險、中石化、河北銀行、中國核電、上海城市商業(yè)銀行、中原證券、海峽銀行、洛陽014所、聯(lián)想集團等國內(nèi)知名企業(yè)建立IT服務管理體系和流程落地,精通IT服務管理、網(wǎng)絡工程、軟件研發(fā)管理、敏捷開發(fā)、精益管理、信息安全管理。

袁老師
信息安全架構設計、體系規(guī)劃、12年網(wǎng)絡工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。

樊老師
樊信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網(wǎng)絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。


課程對象


   注


課程名稱:關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知

 


咨詢電話020-29042042      QQ 59870764
網(wǎng)上查詢中國培訓易 http://m.aokangtiyu.cn


     執(zhí)  

為確保您的報名名額和及時參加,請?zhí)崆皩⒋耍▓竺恚?/font>E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認,并于開課前發(fā)出《培訓報名確認函》。培訓時間、地點、住宿等詳細信息請以《培訓報名確認函》書面通知為準,敬請留意。謝謝!

聯(lián)系人:符小姐    電話:18588851172    QQ:674837974

網(wǎng)址:m.aokangtiyu.cn(中國培訓易)

課程名稱:關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知       時間地區(qū):_____________

公司全稱: 

聯(lián)系人

 

部門

 

公司網(wǎng)址

 

聯(lián)系電話

 

傳真

 

聯(lián)系郵箱

 

公司地址

 

郵編

 

參會人數(shù):        

參會人員資料

姓名

職務

電話

手機

E-mail

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

付款方式: □ 轉帳 □ 現(xiàn)金 (請選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金


單位匯款帳戶:(轉到該賬戶請一定要用購買方公司賬戶進行公對公轉賬)

開戶人: 廣州必學企業(yè)管理咨詢有限公司

開戶行: 中國農(nóng)業(yè)銀行廣州天銀大廈支行

: 4405 8501 0400 08276

課程金額:__________

住宿要求(費用自理,開課前三天預訂)

是否需要會務組協(xié)助安排住宿:  □是   □否  入住天數(shù)(  )天

入住時間  2025             □標準雙人間(  )間    □標準單人間(  )間                                             

發(fā)票信息:

一、增值稅普通發(fā)票(數(shù)電票):

公司名稱(發(fā)票抬頭):

納稅人識別號:

發(fā)票內(nèi)容:1、*現(xiàn)代服務*培訓費  2、*現(xiàn)代服務*咨詢服務費  3、*現(xiàn)代服務*咨詢費  4、*現(xiàn)代服務*培訓咨詢服務費

 

二、增值稅專用發(fā)票(數(shù)電票):

公司名稱:

納稅人識別號:

發(fā)票內(nèi)容:1、*現(xiàn)代服務*培訓費