課程描述INTRODUCTION
· 高層管理者· 中層領(lǐng)導(dǎo)· 其他人員
日程安排SCHEDULE
課程大綱Syllabus
安全體系管理培訓(xùn)
培訓(xùn)目標(biāo)
在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息安全的問題。而隨著中國企業(yè)信息化水平的不斷提高,信息安全性的地位在中國也越來越受到企業(yè)的重視。信息安全的管理尤為重要,它是安全的核心領(lǐng)導(dǎo)思想。而ISO27001實(shí)踐課程最主要目的是讓學(xué)員能夠理解ISO27001:2013標(biāo)準(zhǔn)內(nèi)容、理論知識、掌握風(fēng)險(xiǎn)評估方法、搭建完善的信息安全管理體系。通過ISO27001成功案例的分析,使學(xué)員理解信息安全管理對保證組織信息安全的重要性,掌握在組織內(nèi)部進(jìn)行信息安全風(fēng)險(xiǎn)評估、建立ISO27001體系的方法。使學(xué)員能夠根據(jù)自身企業(yè)的情況,完善企業(yè)信息安全體系,加強(qiáng)信息安全的管理,從而達(dá)到信息安全體系的標(biāo)準(zhǔn)實(shí)施方法論得到實(shí)踐。
使學(xué)員正確理解信息安全的內(nèi)含與目前國內(nèi)國際信息安全形勢;
引導(dǎo)學(xué)員掌握信息安全管理、依據(jù)信息安全管理體系標(biāo)準(zhǔn)規(guī)范內(nèi)部信息系統(tǒng)的管理、降低各種實(shí)驗(yàn)數(shù)據(jù)及其它信息泄露、丟失及損壞的信息安全風(fēng)險(xiǎn);
使學(xué)員對于ISMS有個(gè)初步了解,使學(xué)員明白ISO27001的作用
使學(xué)員熟練掌握風(fēng)險(xiǎn)評估與管理
讓學(xué)員熟練掌握ISO27001的控制要求
了解ISMS實(shí)施過程并且掌握ISO27001在企業(yè)中的應(yīng)用
培訓(xùn)對象
移動通信運(yùn)營商各部門信息安全管理人員
培訓(xùn)時(shí)間與地點(diǎn)
具體培訓(xùn)實(shí)施時(shí)間需由培訓(xùn)顧問與客戶協(xié)調(diào)溝通確認(rèn)。
本次培訓(xùn)的實(shí)施地點(diǎn)為客戶現(xiàn)場。
培訓(xùn)內(nèi)容
時(shí)間
主題
培訓(xùn)內(nèi)容
培訓(xùn)目標(biāo)
第一天
引言和ISO 27001 簡介
信息安全體系基礎(chǔ)知識
信息安全標(biāo)準(zhǔn)與法規(guī)介紹
ISO27001的歷史與發(fā)展
ISO27001標(biāo)準(zhǔn)內(nèi)容
ISO27001認(rèn)證簡介
使學(xué)員理解信息安全體系
風(fēng)險(xiǎn)評估與管理
風(fēng)險(xiǎn)評估相關(guān)概念
風(fēng)險(xiǎn)評估基本流程
風(fēng)險(xiǎn)評估常用方法、工具以及方法優(yōu)勢和劣勢
風(fēng)險(xiǎn)評估實(shí)施
風(fēng)險(xiǎn)評估與管理
使學(xué)員理解風(fēng)險(xiǎn)評估與管理
第一天培訓(xùn)總結(jié)和交流互動
總結(jié)第一天培訓(xùn)重要知識點(diǎn),鼓勵(lì)學(xué)員結(jié)合工作實(shí)務(wù)進(jìn)行思考。
探討解決學(xué)員問題
第二天
ISO27002控制要求深入解析(上)
安全方針
信息安全組織
人力資源安全
資產(chǎn)管理
訪問控制
密碼學(xué)
物理與環(huán)境安全
操作安全
通信安全
使學(xué)員理解ISO27002控制要求
第二天培訓(xùn)總結(jié)和交流互動
總結(jié)第二天培訓(xùn)重要知識點(diǎn),鼓勵(lì)學(xué)員結(jié)合工作實(shí)務(wù)進(jìn)行思考。
探討解決學(xué)員問題
第三天
ISO27002控制要求深入解析(下)
信息系統(tǒng)獲取、開發(fā)和維護(hù)
供應(yīng)商關(guān)系
信息安全事件管理
信息安全方面的業(yè)務(wù)連續(xù)性管理
符合性
使學(xué)員理解ISO27002控制要求
同業(yè)實(shí)踐介紹
ISMS實(shí)施過程概述
ISMS實(shí)施過程詳解
信息安全體系審核
ISO27001實(shí)施案例分析
某移動通信運(yùn)營商信息安全現(xiàn)狀
某移動通信運(yùn)營商建立信息安全體系的思路與方法
實(shí)施ISMS給組織帶來的利益及存在的問題
使學(xué)員了解同業(yè)實(shí)踐
第三天培訓(xùn)總結(jié)
總結(jié)第三天培訓(xùn)重要知識點(diǎn)。
探討解決學(xué)員問題
交流互動
學(xué)員結(jié)合工作實(shí)務(wù)提出關(guān)心問題和話題,講師結(jié)合項(xiàng)目經(jīng)驗(yàn)與學(xué)員交流互動。
探討解決學(xué)員問題
安全體系管理培訓(xùn)
轉(zhuǎn)載:http://santuchuan.cn/gkk_detail/310871.html
已開課時(shí)間Have start time
- 馬慶
安全管理內(nèi)訓(xùn)
- 安全大師課:從多行業(yè)案例看 徐老師
- 網(wǎng)絡(luò)與信息系統(tǒng)安全 劉道軍
- 辦公人員信息安全意識教育培 劉道軍
- 問題倒查,安全落地 夏冰
- 網(wǎng)絡(luò)安全與數(shù)據(jù)安全 劉道軍
- 落實(shí)安全生產(chǎn)*法律法規(guī)、構(gòu) 專家講
- 防臺風(fēng)專題培訓(xùn) 李開東
- 網(wǎng)絡(luò)攻防技術(shù)實(shí)踐培訓(xùn)課程 劉道軍
- 《班組長系列--全員參與現(xiàn) 鄭祖國
- 網(wǎng)絡(luò)安全管理知識 劉道軍
- 電力營銷安全風(fēng)險(xiǎn)防范 暨新 姜力
- 電力企業(yè)觸電事故防范與處理 姜力