培訓會員
熱門點擊:參觀考察 中層干部 研發(fā)管理 采購管理 海關事務 秘書文秘 人力資源管理 銷售營銷 績效管理 倉儲管理
您現(xiàn)在的位置: 森濤培訓網(wǎng) >> 公開課 >> 信息安全培訓,信息安全管理培訓 >> 課程介紹

信息安全管理體系(ISO27001)主任審核員

【時間地點】 2014年10月20~24日 上海
【培訓講師】 楊泉
【參加對象】 ◇即將建立一套符合ISO 27001:2013標準的信息安全管理體系的組織◇欲加強組織IT治理過程及了解最新國際審核新知的信息安全從業(yè)人士◇將提供信息安全管理體系咨詢與輔導的從業(yè)人員◇信息安全技術和質量管理方面的專家、學者◇欲了解信息安全相關標準、最佳實踐等知識的人員
【參加費用】 ¥15900元/人 (包括發(fā)票稅費、教材、考試+證書、午餐、茶點等費用)BSI頒發(fā)的“信息安全管理體系主任審核員(IRCA認可)”證書
【會務組織】 森濤培訓網(wǎng)(dbslw.com.cn).廣州三策企業(yè)管理咨詢有限公司
【咨詢電話】 020-34071250;020-34071978(提前報名可享受更多優(yōu)惠)
【聯(lián) 系 人】 龐先生,鄧小姐;13378458028、18924110388(均可加微信)
【在線 QQ 】 568499978 培訓課綱 課綱下載
【溫馨提示】 本課程可引進到企業(yè)內部培訓,歡迎來電預約!
培訓關鍵詞:信息安全培訓,信息安全管理培訓

信息安全管理體系(ISO27001)主任審核員(楊泉)課程介紹:

(IRCA認可證書)(5天)

課時   5天

課程說明
    
BSI(英國標準協(xié)會,標準的原創(chuàng)單位)開辦的為期五天的信息安全管理體系(ISO 27001)主任審核員課程為該領域經(jīng)典課程,成為信息安全經(jīng)理人的首選。課程目的是使學員熟悉信息安全管理體系,掌握體系建設過程,具備信息安全管理體系的監(jiān)視與評審能力,信息安全風險管理以及信息安全相關知識體系內容。
•  知識體系完善。課程內容所覆蓋知識體系包括ISMS、信息安全技術、管理體系審核、信息保護等級劃分等
•  模塊化課程設置,可根據(jù)學員實際情況設計,最大程度滿足學員需求。

課程優(yōu)勢   
•  BSI作為信息安全管理體系標準的發(fā)起人,在信息安全領域具有無可比擬的豐厚資源和全球經(jīng)驗
•  BSI授課講師從英國總部獲得核心培訓和最新動態(tài),確保能將最佳知識和技能以領先任何一家機構的速度傳遞給學員
•  BSI授課講師同時也是審核員,具有多領域、跨行業(yè)的豐富實踐經(jīng)驗及審核與培訓經(jīng)歷,與學員共同分享最佳實踐
•  BSI的課程強調理論和案例相結合,講解與討論相結合的互動授課方式,充分調動學員的參與程度

課程大綱

第一天 
一、 信息安全管理體系標準要求正文精解

信息安全管理體系(ISMS)標準發(fā)展
ISMS框架要求
ISO 27001:2013標準要求

第二天 
二、 信息安全管理體系控制措施(A5-A15)詳解
安全方針、安全組織、資產(chǎn)管理
人員管理、物理安全、通信與操作管理
訪問控制、系統(tǒng)開發(fā)獲取與維護
事件管理、業(yè)務連續(xù)性、符合性

第三天 
三、 信息安全技術

信息加密技術應用
信息系統(tǒng)保護等級
信息安全相關法規(guī)要求

四、管理體系審核生命周期模型(PERC)
審核的策劃和準備
審核實施
審核結果記錄

第四天 
四、管理體系審核生命周期模型(PERC)

審核發(fā)現(xiàn)點的確認和報告
審核跟蹤和關閉
審核常見十大問題

五、 IT治理與信息安全風險管理(GRC)
企業(yè)治理框架(COSO)下的IT治理路線圖
IT治理模型(COBIT)與信息安全管理體系(ISMS)
IT治理的保障:IT審計
案例分享(ISMS實施過程)

第五天 
六、 復習與總結

考試(2.5小時,筆試)

【講師介紹】
      楊老師曾在某大型國有企業(yè)擔任項目工程師、項目經(jīng)理,在專業(yè)信息安全公司歷任高級研發(fā)工程師、研發(fā)經(jīng)理、高級信息安全顧問、戰(zhàn)略市場經(jīng)理等職務。管理、參與實施多項信息安全、IT服務系統(tǒng)集成、管理體系建立項目,以及多項國家級重點科研項目。有豐富的管理經(jīng)驗、實施方法和實操案例。在管理體系建設及運作、客戶溝通、業(yè)務流程和績效改進等方面具有豐富的實戰(zhàn)和培訓經(jīng)驗。具有多年IT工作經(jīng)驗及十余年信息安全/IT服務技術、管理、咨詢經(jīng)驗,參加多項國家863信息安全、IT服務專項系統(tǒng)的開發(fā),在專業(yè)刊物發(fā)表多篇技術論文。

【授課特點】
      楊老師的授課特點強調理論與實踐相結合,深入淺出地引導學員理解,尤其在信息安全、IT管理技術和審計研究方面具有扎實的基礎;能夠結合實際案例進行分析,提高學員的信息安全、IT管理和審計意識與實戰(zhàn)能力。

【論文/著作】
1.《信息安全風險評估——探索與實踐》(2005年出版)
2.“風險評估定量與定性的分析方法”(2004年中國計算機安全論壇年會論文集)
3. “安全策略在主動防御中的應用”(2004年12期《信息安全與通信保密》)
4. “數(shù)據(jù)融合技術在信息系統(tǒng)安全檢測與分析中的應用”(2005年11期《信息網(wǎng)絡安全》)
5. “異構環(huán)境下安全數(shù)據(jù)交換技術初探”(2006年1期《信息網(wǎng)絡安全》)
“基于自動推選機制的智能代理技術”(2006年11期《信息網(wǎng)絡安全》)

【曾服務的知名企業(yè)】
IBM、阿里巴巴、萬國數(shù)據(jù)、HP、SUN、東軟集團、西門子、深圳電信、中芯國際、寶信軟件、電訊盈科、上海微創(chuàng)軟件、恒升電子、埃森哲、施奈德、蘇州三星顯示器、大田物流、中國貨運航空有限公司、東方航空公司、中國國際航空公司、建設銀行、農(nóng)業(yè)銀行、華融資產(chǎn)、中信銀行、幸福人壽、南方基金、上海銀聯(lián)商務有限公司、南方基金


培訓課綱 課綱下載


更多信息安全管理體系(ISO27001)主任審核員相關課程:

課程專題信息安全培訓,信息安全管理培訓


關于我們 | 法律聲明 | 服務條款 |熱門課程列表 | 培訓計劃 | 網(wǎng)站地圖 | 文字站點 | 加入收藏 | 用戶中心
固話:020-34071250、34071978 值班手機:13378458028(可加微信) 傳真:020-34071978
地址:廣州市天河區(qū)東站路1號;常年法律顧問:北京市雙全律師事務所 鄧江華主任律師
粵ICP備13018032號 Copyright (c) 2019 All Rights Reserved 森濤培訓網(wǎng) 三策咨詢.企業(yè)培訓服務