ISO27001内审员培训 信息安全发展至今,人们越来越认识到安全管理在整个企业运营管理中的重要性,而作为信息安全管理方面最著名的国际标准——ISO27001,则成为可以指导我们现实工作的最好的参照。ISO27001目前做为国际标准,正迅速被全球所接受。依据ISO27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和决策。
主要内容:
1、信息安全概述:信息及信息安全,CIA目标,信息安全需求来源,信息安全管理
2、风险评估与管理:风险管理要素,过程,定量与定性风险评估方法,风险消减
3、ISO27001简介:ISO27001标准发展历史、现状和主要内容,ISO27001标准认证
4、信息安全管理实施细则:从十个方面介绍ISO17799的各项控制目标和控制措施
5、信息安全管理体系规范:ISO27001内容,PDCA管理模型,ISMS建设方法和过程
6、信息安全管理体系认证:认证和认可,认证的好处,认证的过程,认证准备
课程目的:
该课程对组织信息安全的需求和ISO/IEC 17799国际标准进行探讨,并讲解BS 7799-2: 1999对信息安全管理体系的要求。同时本课程探讨了信息安全,控制方法和威胁的衡量等,让学员更进一步掌握其标准知识及审核技巧。
适合对象:
组织内从事信息安全管理体系工作的人员主管信息安全管理体系(ISMS)的部门负责人系统管理员、骨干等
培训讲师:
讲师一(主讲国际认可的培训班)
ISOYES认可;IRCA认可并注册ISO27000主任审核员及高级讲师。(信息安全管理相关工作经验与审核经验丰富)
讲师二(主讲国家认可的培训班)
ISOYES认可;CCAA认可并注册ISO27000审核员及高级讲师。(信息安全管理相关工作经验与审核经验丰富)
培训证书:
中国(CCAA)、香港(HKQAA)、英国(标协)、德国(TUV)、法国(AFAQ法标、BV法国检验局)、
美国(Intertek)
培训费用:2600元/人(包含:教材、午餐、茶点、证书、等)
培训机构:SKP CHINA 培训地点:上海 培训时间:2008年12月10日起 联系人:Yuki 电话:021-61275029 传真:021-61275028
|