8月3-5日甫崎咨詢成功開設(shè)ISO27001Foundation信息安全管理標(biāo)準(zhǔn)認(rèn)證培訓(xùn) 本次培訓(xùn)有來自愛彼思塑膠、諾馬連接技術(shù)、正泰電器、上海電氣集團(tuán)財務(wù)公司、上海電信研究院、福建聯(lián)合是有化工、中檢集團(tuán)、延峰比歐等近10位資深信息安全經(jīng)理參加。
ISO27001體系是目前世界上唯一的一套“信息安全管理標(biāo)準(zhǔn)”,該標(biāo)準(zhǔn)已被全球數(shù)五千多家政府機(jī)構(gòu)或知名企業(yè)組織所采用,并由國際標(biāo)準(zhǔn)組織(ISO)頒布為國際標(biāo)準(zhǔn)ISO/IEC 17799以及ISO/IEC 27001, 成為“信息安全管理”之國際通用語言。其方法是通過“風(fēng)險評估”、“風(fēng)險管理”切入企業(yè)的信息安全需求,經(jīng)由完整的控制方法選擇及落實(shí),有效降低企業(yè)面臨的信息安全風(fēng)險。建立信息安全管理體系(ISMS)已成為各種組織,特別是金融機(jī)構(gòu)、電信、高科技產(chǎn)業(yè)等管理運(yùn)營風(fēng)險不可缺少的重要機(jī)制。
基于ISO/IEC27001的信息安全(個人)資格認(rèn)證體系具有十分實(shí)用的特性并包括了區(qū)別于其他IT管理框架的重要的特性。該認(rèn)證體系在基于國際信息安全最佳實(shí)踐標(biāo)準(zhǔn)的同時還強(qiáng)調(diào)了員工在企業(yè)中信息安全的意識。為確保信息安全方面在知識、能力和工作日常實(shí)踐中的適當(dāng)平衡,該認(rèn)證體系的發(fā)布是全球信息安全領(lǐng)域中的專家共同努的結(jié)果。
甫崎咨詢作為APMG全球官方正式授權(quán)ISO27001 Foundation培訓(xùn)供應(yīng)商及認(rèn)證考試機(jī)構(gòu),是一家專業(yè)的IT管理咨詢機(jī)構(gòu),專注于企業(yè)IT管理、IT治理、信息安全管理、IT項(xiàng)目管理、IT戰(zhàn)略規(guī)劃以及軟件項(xiàng)目管理等領(lǐng)域的咨詢及培訓(xùn)服務(wù),致力于為企業(yè)提供專業(yè)的管理和技術(shù)咨詢,以及全面的培訓(xùn)外包解決方案。
一、ISMS概述
1、信息安全面臨的風(fēng)險與挑戰(zhàn)
2、信息安全工作的誤區(qū)
3、如何實(shí)現(xiàn)信息安全
4、信息安全管理體系的收益
5、IT風(fēng)險與信息安全的關(guān)系
二、ISO 27001標(biāo)準(zhǔn)簡介
1、 信息安全基本定義與概念
2、 ISO 27000標(biāo)準(zhǔn)族
3、 ISO 27001標(biāo)準(zhǔn)發(fā)展歷史
4、 信息安全管理體系基本要素
5、 ISO 27001標(biāo)準(zhǔn)內(nèi)容條款
三、信息安全風(fēng)險評估
1、 風(fēng)險管理概述與基本概念
2、 信息安全風(fēng)險管理框架
3、 信息資產(chǎn)分類與分級
4、 風(fēng)險識別、風(fēng)險分析
5、 風(fēng)險評價、風(fēng)險處置
6、 風(fēng)險評估案例與實(shí)操
四、信息安全管理體系實(shí)施過程
1、 信息安全管理體系建立
2、 信息安全管理體系運(yùn)行
3、 信息安全管理體系內(nèi)部審核
4、 信息安全管理體系有效性測量
5、 信息安全管理體系管理評審
6、 信息安全管理體系案例
五、信息安全控制措施-1
1、 信息安全方針、策略與目標(biāo)
2、 信息安全組織架構(gòu)與職責(zé)
3、 信息資產(chǎn)保護(hù)與信息分級
4、 人力資源安全管理
5、 物理環(huán)境與設(shè)備安全
6、 關(guān)鍵控制措施實(shí)施案例
六、信息安全控制措施-2
1、 通信與操作管理
2、 訪問控制
3、 信息系統(tǒng)獲取、開發(fā)與維護(hù)
4、 信息安全事故管理
5、 業(yè)務(wù)連續(xù)性管理
6、 符合性
7、 關(guān)鍵控制措施實(shí)施案例
總結(jié)
1、基本概念總結(jié)
2、風(fēng)險評估總結(jié)
3、控制措施總結(jié)
4、體系實(shí)施總結(jié)
5、安全審計總結(jié)
八、ISO 27001 Foundation應(yīng)試輔導(dǎo)
1、考試重點(diǎn)提示
2、考試樣題講解
3、模擬考試