培訓(xùn)時(shí)間/地點(diǎn):
2023年10月12~14日(星期四~星期六)/蘇 州
收費(fèi)標(biāo)準(zhǔn):¥3000/人
? 含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會(huì)務(wù)費(fèi)、稅費(fèi)
? 不包含學(xué)員往返培訓(xùn)場(chǎng)地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐
課程目標(biāo):
? 熟悉ISO/IEC 27001:2013的要求
? 掌握信息安全管理體系建立方法
? 掌握信息安全風(fēng)險(xiǎn)評(píng)估方法
? 理解ISO/IEC 27001:2013審核及注冊(cè)過(guò)程,了解如何準(zhǔn)備、執(zhí)行和完成審核
? 掌握內(nèi)審員應(yīng)必備的知識(shí)和技巧-會(huì)編檢查表,會(huì)審,會(huì)記,會(huì)開不符合報(bào)告,并獲得內(nèi)審員證書
參訓(xùn)對(duì)象:
政府部門信息管理官員;企業(yè)高級(jí)管理層(CEO, CIO, CSO等);企業(yè)的IT經(jīng)理;系統(tǒng)/網(wǎng)絡(luò)/應(yīng)用管理人員;信息安全管理人員
授課形式:
知識(shí)講解、案例分析討論、角色演練、小組討論、互動(dòng)交流、游戲感悟、頭腦風(fēng)暴、強(qiáng)調(diào)學(xué)員參與。
課程大綱:
日期 | 章節(jié) | 內(nèi)容 | 時(shí)間 |
第一天 | 第一部分:信息安全管理基礎(chǔ)知識(shí) | 1信息安全案例分析 2信息安全是什么 3信息安全管理體系是什么 | 9:00-10:30 |
第二部分:ISO/IEC 27001標(biāo)準(zhǔn) | 1ISO/IEC 27001簡(jiǎn)介 2 ISO/IEC 27001內(nèi)容簡(jiǎn)介 3標(biāo)準(zhǔn)正文講解(4-10章) | 11:00-12:00 | |
3標(biāo)準(zhǔn)正文講解(4-10章)(繼續(xù)) 4附錄A控制項(xiàng)講解 | 13:00-16:00 | ||
第二天 | 第三部分:信息安全風(fēng)險(xiǎn)評(píng)估 | 1信息資產(chǎn)識(shí)別 2信息安全風(fēng)險(xiǎn)評(píng)估 | 9:00-12:00 |
13:00-14:00 | |||
第四部分:審核 | 1審核概念及原則 | 14:00-15:00 | |
2審核的分類 | 15:00-16:00 | ||
3體系審核的一般步驟 | |||
4審核策劃 | |||
第三天 | 5審核實(shí)施(審核要訣) | 9:00-10:30 | |
6審核報(bào)告 | |||
7跟蹤審核 | |||
8內(nèi)審員要求 | |||
9案例分析:審核記錄、不符合項(xiàng)報(bào)告、糾正措施和跟蹤驗(yàn)證 10審核常見問(wèn)題 | 10:30-14:00 | ||
考試 | 14:00-16:00 |
講師簡(jiǎn)介:董老師
武漢科技大學(xué)工學(xué)學(xué)士 / 復(fù)旦大學(xué)MBA
CCAA注冊(cè)審核員 / BCI認(rèn)可培訓(xùn)的BS 25999咨詢師
英文閱讀理解熟練
主要經(jīng)歷:
1.1992年至1996年,任職于寶鋼集團(tuán)一鋼公司技術(shù)處工程師;
2.1996年至2001年,先后任職于寶鋼集團(tuán)一鋼公司技術(shù)處/質(zhì)量部主管、管理體系負(fù)責(zé)人;
3.2002年年初至今任上海某企業(yè)管理咨詢有限公司高級(jí)咨詢師、項(xiàng)目經(jīng)理。
講師課酬: 面議
常駐城市:北京市
學(xué)員評(píng)價(jià):
講師課酬: 面議
常駐城市:深圳市
學(xué)員評(píng)價(jià):
講師課酬: 面議
常駐城市:上海市
學(xué)員評(píng)價(jià):
講師課酬: 面議
常駐城市:深圳市
學(xué)員評(píng)價(jià):
講師課酬: 面議
常駐城市:深圳市
學(xué)員評(píng)價(jià):