广州企飞企业管理有限公司
您的当前位置:首页公开课程课程详情
课程详情
基本信息
课程名称: ISO 27001信息安全管理体系内审员培训
开课时间:2015-06-25
培训天数:2天
开课地区: 上海
价      格: ¥3000
课程分类: 质量管理
培训对象

各级管理人员、信息安全管理人员、信息技术人员等

课程介绍


授课形式

知识讲解、案例演示讲解、实战演练、小组讨论、互动交流、游戏感悟、头脑风暴、强调学员参与。

报名详情

收费标准:3000/(含授课费,合影费、资料费,茶点、会务费,两天午餐费)


培训时间2015625~26日(星期四~星期五)

培训地点上 海

培训目标

1.         了解信息安全及其重要性

2.         通过培训了解信息安全管理常见的问题以及解决方法

3.         使企业管理层及信息安全管理者了解建立符合企业需要的信息安全管理制度

4.         了解信息安全管理体系的框架和结构

5.         了解如何建立信息安全管理体系及体系建设中的难点

6.         掌握内部审核的要求和技巧,具备内部审核的能力并获得内审员证书

培训大纲

1.         信息安全案例分析和讨论

Ø  案例1 个人隐私权

Ø  案例2 电子媒体

Ø  案例3 全国最大的网上盗窃通讯资费

2.         什么是信息安全

Ø  关键资产-信息

²  企业应保护什么信息?

²  信息的生命周期

²  信息的存在形式

²  信息的存储介质

Ø  信息为什么会有安全问题

²  信息具有重要的价值

²  信息系统固有的脆弱性

²  信息安全管理的不健全

Ø  信息安全的定义

²  信息安全的实现目标

²  信息安全的重要性

3.         为什么需要信息安全

Ø  信息安全范围

²  国家安全的需要

²  组织持续发展的需要

²  保护个人隐私与财产的需要

Ø  信息安全能帮助企业盈利吗

Ø  日常工作中常见的信息安全事件

Ø  企业面临的信息安全问题

Ø  信息安全面临的威胁类型

Ø  日常工作中安全威胁举例

Ø  怎么办

4.         信息安全管理体系

Ø  信息安全管理体系框架

Ø  风险管理

²  风险评估策略

²  信息面临的威胁和可利用的脆弱性

²  风险处理计划

Ø  风险控制措施

²  A.5安全方针

²  A.6组织信息安全

²  A.7资产管理

ü  资产责任人

ü  资产分类(密级)、标记及处理

²  A.8人力资源安全

ü  入职前的背景调查

ü  入职中的保密协议及信息安全意识培训、违纪处理

ü  离职时的资产返还、权限处理

²  A.9物理和环境安全

ü  访客管理

ü  重点区域,如机房、配电间、生产车间的管理

ü  资产转移-运输、笔记本电脑管理

ü  电脑的再利用

²  A.10通信和操作管理

ü  系统软硬件变更管理

ü  服务交付管理

ü  信息系统、基础设施容量规划

ü  防病毒策略

ü  重要信息备份

ü  内外部网络管理

ü  移动介质管理

ü  邮件管理

ü  对外信息发布管理

ü  系统日志管理

²  A.11访问控制

ü  网络访问策略

ü  文件服务器等重要信息系统访问权限管理

ü  门禁管理

ü  用户口令管理

ü  特权账户管理

ü  桌面管理

ü  屏保措施

ü  远程访问及远程工作管理

ü  网络设备标识

ü  路由控制

²  A.12信息系统获取、开发和维护

ü  系统升级

ü  系统脆弱性管理

²  A.13信息安全事件管理

ü  信息安全事件分类及处理流程

²  A.14业务连续性管理

ü  服务器故障、电力中断、网络故障、重要设备故障处理流程

²  A.15符合性

ü  法律符合性

ü  技术符合性

ü  证据保护

5.         信息安全管理体系的建立

Ø  现状评估及适用性声明

Ø  文件框架

Ø  信息安全意识教育

Ø  控制措施测量

Ø  内部审核

Ø  管理评审

6.         内部审核的要求

Ø  审核技巧

Ø  审核的分类

Ø  管理体系审核的一般步骤

Ø  内部审核策划

Ø  内部审核实施

Ø  案例分析

师资介绍

专职讲师

报名咨询
报名热线: 020-32167831
广州企飞企业管理有限公司  [确认报名请点击此处下载报名表]
参会方式:1、网上在线报名   2、下载报名表传真报名   3、拨打热线电话报名
您还可以填写完毕请传真至:020-32167831 或 将报名表发邮件到qifei@qifei365.com
温馨提示:请填写完整电子邮件地址,以便定期接收我们的培训相关资讯及会后收取资料。
网上咨询/报名表
课程名称: ISO 27001信息安全管理体系内审员培训
请选择:
单位名称:
联系人:
联系电话:
电子邮件:
移动电话:
传真:
备注说明:
培训人数:
酒店入住:
需要房间:
居住天数:
入住时间:
支付方式:
联系我们
电话: 020-32167831
传真: 020-32167831
邮箱:qifei@qifei365.com
QQ: 1069864262
友情链接

全国统一客服热线:13802400687(7x24小时服务,接受咨询和报名)
广东电话:020-32167831    客服邮箱:(E-mail:qifei@qifei365.com)
版权所有 广州企飞企业管理有限公司 Copyright 2014-2015 qifei365.com All Rights Reserved
粤ICP备15051667号