1.1課程介紹
ISO27001標準已成為國際權(quán)威的信息安全管理標準,在我國已被大量企業(yè)和政府機構(gòu)采用。雖然參照ISO27001標準把信息安全管理體系建立起來了,但是把信息安全管理體系落實到位的卻不太多;究其原因,很關(guān)鍵的一點是組織內(nèi)部沒有很好地對體系運行情況進行審核及改進。
本課程共2天,專為組織內(nèi)部培養(yǎng)信息安全管理體系內(nèi)審員,以促進信息安全管理體系的落實和持續(xù)改進。本課程從ISO 27001/ISO 27002標準內(nèi)容,到信息安全管理體系的審核及改進,深入和全面剖析ISO 27001/ISO 27002標準精髓和內(nèi)審流程、方法及技巧。配合大量的案例,教授學(xué)員如何做好信息安全管理體系審核工作。
1.2培訓(xùn)收益
對ISO 27001:2005/ISO27002:2005標準有深層次的理解
掌握信息安全管理體系審核內(nèi)容、流程、方法及技巧
有能力做好信息安全管理體系審核工作
1.3培訓(xùn)特色
理論與實踐結(jié)合
授課與討論結(jié)合
經(jīng)典案例分析
考試未通過者可免費重考一次
1.4課程大綱
ISO 27001:2005標準條文
ISO 27001:2005 PDCA 模型
審核概念和原則
策劃和準備審核
審核準備
實施審核
記錄審核結(jié)果
審核匯報及跟進
ISO27001內(nèi)審員考試
1.5培訓(xùn)對象
信息安全審核員
信息安全專員
1.6培訓(xùn)課時
2天
100%滿意度
深圳易聆科信息技術(shù)
綜合
環(huán)境 : 5.0師資 : 5.0教學(xué) : 5.0