中國培訓易(m.aokangtiyu.cn)
特色課程公開課
主辦單位:廣州必學企業(yè)管理咨詢有限公司
中國培訓易(m.aokangtiyu.cn)
舉辦時間:
廈門 2017年12月18–21日 | 成都 2017年10月22–25日 |
北京 2017年8月18–21日 |
課程費用:4500元/人((含課酬、場地、課程講義、學習期間的午餐),食宿統(tǒng)一安排,費用自理。請學員帶二寸彩照1張(背面注明姓名),身份證復印件一張。)
會 員 價:會員優(yōu)惠價請咨詢客服, QQ:674837974 手機/微信:18588851172 符小姐
課程詳情
各有關單位:
為響應工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,我們特推出了信息安全管理體系建設及ISO27001認證培訓,隨著國家對信息安全的監(jiān)管及企業(yè)自身對信息安全需要的迫切性,信息安全管理人才已經(jīng)變成制約企業(yè)信息安全發(fā)展的瓶頸。希望通過專業(yè)的信息安全管理體系與業(yè)界成功建設案例來全面提高安全從業(yè)人員的水平,旨在培養(yǎng)我國專業(yè)信息安全架構師、審計師、測評師,同時更好地服務于信息安全相關工作。現(xiàn)將相關事宜通知如下:
一、課程背景
ISO27000信息安全管理體系(ISMS)成為國際標準后,得到國內(nèi)外各行業(yè)的積極響應,紛紛基于ISO27001標準來建設和優(yōu)化自身的信息安全管理體系,旨在提升企業(yè)競爭力并規(guī)范服務行為。APM Group(APMG)代表英國商務部(OGC)在全球進行ISO 27001 Foundation、PRINCE2(監(jiān)控環(huán)境下的項目管理)、P3O(項目組合、項目群和項目辦公室-Portfolio,Programme and Project Offices)、MSP(管理成功的項目群),M_o_R (風險管理)和ITIL(IT基礎架構庫)的資質(zhì)認證工作。業(yè)務遍布全球,分別在英國、美國、荷蘭、丹麥、澳大利亞和中國設有分公司。
APMG中國是英國APMG公司在中國的全資機構及唯一代表機構。
我中心是APMG中國的授權機構,負責機構認證的全面推廣。
二、課程價值
對企業(yè)的價值:優(yōu)化、提升企業(yè)信息安全管理能力與資源分配、梳理企業(yè)信息安全管理流程、保障企業(yè)信息安全發(fā)展
對個人的價值:提升信息安全管理能力,并獲得權威機構頒發(fā)的ISO27001 Foundation認證證書。
三、 培訓目標
1. 了解信息安全背景與趨勢;
2. 理解信息安全基本概念;
3. 理解安全架構的企業(yè)部署及指導應用;
4. 增強學員對信息安全的整體認識和防范能力;
5. 采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
6. 以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
7. 不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
8. 在實際工作中提升企業(yè)的整體信息安全水平。
四、 課程大綱
第一天上午
信息安全基礎
信息安全發(fā)展現(xiàn)狀
信息安全趨勢分析
信息安全頂層設計
信息安全架構與企業(yè)架構
信息安全模型、原則
信息安全域分析、部署
基于過程的信息安全流程分析
信息基礎知識
信息的機密性
信息的完整性
信息的認證
PKI數(shù)字證書
數(shù)字簽名技術等
第一天下午 ISO27001/ISMS/信息安全管理體及ISO 27001標準
信息安全面臨的風險與挑戰(zhàn)
信息安全工作的誤區(qū)
如何實現(xiàn)信息安全
信息安全管理體系ISMS/ISO27001的收益
IT風險與信息安全的關系
信息安全技術、流程、管理
ISO 27000標準族
ISO 27001標準發(fā)展歷史
信息安全管理體系基本要素
ISO 27001標準內(nèi)容條款
第二天上午 信息安全風險評估
風險管理概述與基本概念及框架
信息資產(chǎn)分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術評估走查審核
風險評估實施工具
利用工具實施風險評估與管理
第二天下午 信息安全風險評估流程
信息安全風險評估流程
資產(chǎn)的分類
資產(chǎn)的機密性,完整性和可用性
威脅的識別
脆弱性的識別
風險分析
風險評估文檔
(一)某OA系統(tǒng)風險評估方案
(二)某業(yè)務信息系統(tǒng)風險評估方案
信息安全風險評估流程演示系統(tǒng)說明
第三天上午 ISO27001/ISMS信息安全管理體系實施過程及運行與審核
信息安全管理體系文件編寫、體系建立、
信息安全體系內(nèi)部審核、有效測量
信息安全管理體系管理評審
信息安全管理體系案例
ISMS體系運行與優(yōu)化
內(nèi)部審核
管理評審
外部認證
項目階段總結與項目匯報
第三天下午 ISO27001/ISMS/信息安全控制措施及應試輔導
信息安全方、策略與目標
信息安全組織架構與職責
信息資產(chǎn)保護與信息分級
人力資源安全管理
物理環(huán)境與設備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關鍵控制措施實施案例
信息安全事故管理
業(yè)務連續(xù)性管理
考試重點提示
考試樣題講解
模擬考試
第四天 學習考核與業(yè)內(nèi)經(jīng)驗交流
講師簡介
專家 老師
孟老師
多年專注IT服務管理規(guī)劃、建設、改進工作,二十個以上的IT服務管理落地項目經(jīng)驗,對如何從早期的服務運維轉向服務運營有豐富的經(jīng)驗和獨特的理解。成功為貴州移動、陽光保險、中石化、河北銀行、中國核電、上海城市商業(yè)銀行、中原證券、海峽銀行、洛陽014所、聯(lián)想集團等國內(nèi)知名企業(yè)建立IT服務管理體系和流程落地,精通IT服務管理、網(wǎng)絡工程、軟件研發(fā)管理、敏捷開發(fā)、精益管理、信息安全管理。
袁老師
信息安全架構設計、體系規(guī)劃、12年網(wǎng)絡工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
樊老師
樊信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網(wǎng)絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。
課程對象
備 注
課程名稱:關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知
報 名 回 執(zhí) 表
為確保您的報名名額和及時參加,請?zhí)崆皩⒋耍▓竺恚?/font>E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認,并于開課前發(fā)出《培訓報名確認函》。培訓時間、地點、住宿等詳細信息請以《培訓報名確認函》書面通知為準,敬請留意。謝謝!
聯(lián)系人:符小姐 電話:18588851172 QQ:674837974 |
網(wǎng)址:m.aokangtiyu.cn(中國培訓易)
課程名稱:關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知 時間地區(qū):____月____日_____市 |
公司全稱: |
聯(lián)系人 | | 部門 | | 公司網(wǎng)址 | |
聯(lián)系電話 | | 傳真 | | 聯(lián)系郵箱 | |
公司地址 | | 郵編 | |
參會人數(shù): 名 |
參會人員資料 |
姓名 | 職務 | 電話 | 手機 | E-mail |
| | | | |
| | | | |
| | | | |
付款方式: □ 轉帳 □ 現(xiàn)金 (請選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金 單位匯款帳戶:(轉到該賬戶請一定要用購買方公司賬戶進行公對公轉賬)
開戶人: 廣州必學企業(yè)管理咨詢有限公司 開戶行: 中國農(nóng)業(yè)銀行廣州天銀大廈支行 帳 號: 4405 8501 0400 08276 |
課程金額:__________ |
住宿要求(費用自理,開課前三天預訂) |
是否需要會務組協(xié)助安排住宿: □是 □否 入住天數(shù)( )天 入住時間 2025 年 月 日 □標準雙人間( )間 □標準單人間( )間 |
發(fā)票信息: 一、增值稅普通發(fā)票(數(shù)電票): 公司名稱(發(fā)票抬頭): 納稅人識別號: 發(fā)票內(nèi)容:□1、*現(xiàn)代服務*培訓費 □2、*現(xiàn)代服務*咨詢服務費 □3、*現(xiàn)代服務*咨詢費 □4、*現(xiàn)代服務*培訓咨詢服務費 二、增值稅專用發(fā)票(數(shù)電票): 公司名稱: 納稅人識別號: 發(fā)票內(nèi)容:□1、*現(xiàn)代服務*培訓費 |