課程說明 | ISO/IEC 27000標(biāo)準(zhǔn)家族是面向組織的信息安全管理體系國際標(biāo)準(zhǔn),也是國際范圍內(nèi)最受推崇和關(guān)注的信息安全管理框架、認證準(zhǔn)則和實施指南。 ISO/IEC 27001是用于認證審核的信息安全管理體系要求,ISO 27002是指導(dǎo)信息安全管理的實踐指南。 目前越來越多的國家已經(jīng)將ISO 27001采納為國家標(biāo)準(zhǔn)。截止2014年12月已經(jīng)有超過20000家組織通過了ISO 27001的認證審核,獲得了信息安全管理體系認證證書。 管理體系強調(diào)指標(biāo)測量和自我控制,內(nèi)部審核是信息安全管理體系成功運作的重要環(huán)節(jié)和尋求改進的驅(qū)動因素,同時也是通過外部認證的必須要求。擔(dān)負內(nèi)部審核責(zé)任的人士,需要具備從事信息安全內(nèi)審工作的知識和能力,并通過系統(tǒng)化的方法來策劃和執(zhí)行有效的內(nèi)部審核。 恒信德是國內(nèi)較早從事ISO認證咨詢和培訓(xùn)的機構(gòu),常年組織ISO 27001標(biāo)準(zhǔn)和內(nèi)審培訓(xùn),信息安全管理體系內(nèi)審員課程,旨在通過知識講解、案例分享、分組練習(xí)和模擬審核等方式,幫助學(xué)員了解企業(yè)信息安全管理的核心思想和體系審核的重點,熟悉審核流程和技巧,提高審核能力,讓內(nèi)審員成為企業(yè)信息安全的"體檢官"和"保健師"。 |
課程收益 | • 讓學(xué)員系統(tǒng)了解信息安全管理體系標(biāo)準(zhǔn)的背景、目的、價值及要求; • 讓學(xué)員準(zhǔn)確理解和把握控制措施的含義及審核方法; • 讓學(xué)員系統(tǒng)掌握審核生命周期流程(PERC),包括策劃、執(zhí)行、報告及關(guān)閉的方法和技能,以驅(qū)動持續(xù)改進。 |
課程對象 | • 企業(yè)管理人員 • 企業(yè)信息安全管理體系審核人員 • IT經(jīng)理、系統(tǒng)經(jīng)理、IT安全經(jīng)理 • IT咨詢顧問、管理體系咨詢顧問 • 其他希望學(xué)習(xí)信息安全管理體系的人士 |
課程亮點 | • 標(biāo)準(zhǔn)權(quán)威講解 • 最佳實踐分享 • 角色扮演 • 現(xiàn)場模擬 |
培訓(xùn)時長 | 2天 | 培訓(xùn)費用 | RMB 4,000 包含教材、證書、午餐、茶點、增值稅發(fā)票。 | 考試與證書 | 所有參課學(xué)員需在課程最后一天進行內(nèi)審員資格考試?荚囃ㄟ^的學(xué)員將頒發(fā)內(nèi)審員資格證書 |
【課程大綱】
培訓(xùn)時間:2019年5月20日 |
模塊 | 模塊分解 | 內(nèi)容 | 時間 |
信息安全管理體系基礎(chǔ) | 信息安全基礎(chǔ) | 信息安全相關(guān)概念 | 9:00-10:30 |
信息安全管理體系綜述 |
ISO 27001標(biāo)準(zhǔn)家族 |
茶歇 | 10:30-10:45 |
管理體系通用要求 | 過程方法與體系思維 | 10:45-12:00 |
PDCA循環(huán) |
管理體系高層次結(jié)構(gòu) |
午餐 | 12:00-13:00 |
ISO 27001標(biāo)準(zhǔn)解析 | 正文標(biāo)準(zhǔn)條款解析 | 組織情境分析與領(lǐng)導(dǎo)力 | 13:00-14:30 |
體系策劃、實施與支持 |
績效評價與持續(xù)改進 |
茶歇 | 14:30-14:45 |
附錄A標(biāo)準(zhǔn)條款解析 | 信息安全策略、信息安全組織 | 14:45-17:00 |
人力資源安全、資產(chǎn)管理與物理安全 |
訪問控制、密碼學(xué) |
操作安全、通信安全與系統(tǒng)安全 |
供應(yīng)商管理、信息安全事件管理、信息安全連續(xù)性、合規(guī)性 |
培訓(xùn)時間:2019年5月21日 |
模塊 | 模塊分解 | 內(nèi)容 | 時間 |
審核知識 | 審核基本概念 | 審核的概念與術(shù)語 | 9:00-9:30 |
信息安全管理體系審核綜述 |
策劃 | 審核方案 | 9:30-10:30 |
審核計劃 |
審核檢查表 |
茶歇 | 10:30-10:45 |
執(zhí)行 | 首次會議 | 10:45-12:00 |
審核過程 |
尋找證據(jù) |
末次會議 |
午餐 | 12:00-13:00 |
報告 | 不符合項報告(NCR) | 13:00-14:30 |
審核總結(jié)報告 |
典型審核報告內(nèi)容及展示 |
茶歇 | 14:30-14:45 |
跟蹤關(guān)閉 | 糾正措施計劃(CAP) | 14:45-16:00 |
根本原因分析(RCA) |
效果驗證 |
考試 | 內(nèi)審員資格考試 | 16:00-17:00 |
*注:1. 課程實際培訓(xùn)時間安排,將根據(jù)課程需求由講師現(xiàn)場靈活調(diào)整; 2. 案例練習(xí)將貫穿于整個課程
【報名事項】
各組織、單位及個人接到通知后,可通過微信、郵件等方式將培訓(xùn)通知內(nèi)報名回執(zhí)填寫后,回傳給會務(wù)老師進行報名登記,開課前一周統(tǒng)一發(fā)送《報到通知》。
【聯(lián)系方式】
聯(lián) 系 人: 翟老師
聯(lián)系電話:0532-66026518 13375561630(微信同號)
青島恒信德為企業(yè)提供管理體系類、現(xiàn)場管理類、生產(chǎn)管理類、質(zhì)量管理方法等內(nèi)部培訓(xùn)課程。資深專業(yè)講師講解,通俗易懂,不限制企業(yè)內(nèi)部學(xué)習(xí)人數(shù),能夠節(jié)省企業(yè)員工學(xué)習(xí)成本,獲得最好的學(xué)習(xí)效果!
歡迎關(guān)注青島恒信德微信公眾號
山東認證咨詢公司,青島<恒信德>認證咨詢,方便快捷!認證專線0532-85619727,專業(yè)從事認證咨詢和管理咨詢管理顧問機構(gòu)之一。業(yè)務(wù)范圍涵蓋青島9000認證、青島CCC認證認證、青島OHSAS18001認證、青島iso14000認證、青島iso9001認證、青島ISO45001認證、青島IATF16949認證、青島ISO14001認證、青島ce認證、青島OHSAS18000認證、青島iso9000認證、青島ccc認證、青島ISO22000認證、青島GB/T50430認證、青島hse認證、青島haccp認證、青島iatf16949認證等。歡迎聯(lián)系 :13356893171