1.1課程介紹
信息安全管理體系標準BS7799標準共分兩部分,部分(BS7799-1)已經(jīng)在2000年被采納為ISO17799國際標準,當前新版本為ISO27002:2005;第二部分(BS7799-2)也于2005年被采納為ISO27001:2005。該標準當前已被諸多采納為標準,截止2007年12月已經(jīng)有超過4000家組織通過了ISO 27001的認證,獲得了信息安全管理體系認證證書。
本課程共5天,IRCA認可課程。從標準的背景和發(fā)展,到體系的建立和實施,深入和全面剖析ISO 27001:2005/ISO 2700 2:2005標準和相關管理技術。配合大量的案例,教授學員如何組織、管理和領導信息安全管理體系審核活動。
1.2培訓收益
理解對ISO 27001:2005/ISO27002:2005標準有深層次的理解
掌握信息安全風險的識別、評估與控制的基本技巧
有能力領導、策劃、實施和管理信息安全管理體系審核活動
1.3培訓特色
真實生動的案例分享
充分互動研討
理論指導實踐
1.4課程大綱
ISO 27001:2005/ISO 27002:2005標準條文介紹,文件與流程管理,案例研討
管理安全風險評估及選擇安全控制措施
建立信息安全管理體系(ISMS)
審核計劃、審核技巧、審核執(zhí)行、案例討論
模擬審核,審核結(jié)果討論
不符合事項報告編寫,追蹤,確認,評審結(jié)束會議
1.5培訓對象
預期信息安全管理人員
信息安全管理咨詢顧問
內(nèi)部審核員、第二方審核員、第三方審核員
欲將ISO27001導入組織的人員
有志為第三方認證機構(gòu)工作的人員
1.6培訓課時
5天
100%滿意度
深圳易聆科信息技術
綜合
環(huán)境 : 5.0師資 : 5.0教學 : 5.0