1.1課程介紹
在信息時代,信息成為戰(zhàn)略資源,信息資產(chǎn)的安全是關(guān)系到一個組織能否完成其使命的大事。資產(chǎn)與風險是天生的一對矛盾體,資產(chǎn)價值越高,面臨的風險就越大。信息資產(chǎn)有著與傳統(tǒng)資產(chǎn)不同的特性,面臨著新型風險。信息安全風險管理的目的就是要緩解和平衡這一對矛盾,將風險控制到可接受的程度,保護信息及其相關(guān)資產(chǎn),終**組織能夠完成其使命。
本課程重點講授風險管理的重要標準、佳實踐及實施方法,使學員準確掌握組織中風險管理和信息安全風險評估的相關(guān)知識和技能,能從信息的機密性、完整性和保密性三要素著手,甄別信息資產(chǎn)的重要性,發(fā)現(xiàn)組織中的信息安全方面的短板。此外通過沙盤演練的方式進行身入其境的實踐,讓學員深刻掌握COSO + OCTAVE + GB/T20984 + ISO27005等風險管理方法論。
1.2培訓收益
理解風險評估和風險管理的意義
理解風險評估和風險管理的概念
掌握風險計算方法
了解風險評估的標準
掌握風險管理的原理和過程
掌握風險評估方法論
能夠組織和實施風險評估
1.3培訓特色
理論指導實踐
真實生動的案例分享
充分互動研討
實際環(huán)境沙盤演練
1.4課程大綱
風險評估對象確立
風險評估控制過程
信息系統(tǒng)生命周期風險管理
風險管理的溝通與咨詢
風險管理的監(jiān)控和審查
風險管理的運用
風險管理實戰(zhàn)演練
1.5培訓對象
信息安全管理人員
風險管理人員
1.6培訓課時
3+N天
100%滿意度
深圳易聆科信息技術(shù)
綜合
環(huán)境 : 5.0師資 : 5.0教學 : 5.0