公开课_ISO-27001信息安全管理体系标准及内审员.xlsVIP

公开课_ISO-27001信息安全管理体系标准及内审员.xls

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公开课_ISO-27001信息安全管理体系标准及内审员 公开课:ISO-27001信息安全管理体系标准及内审员 2014年4月29-30日?上海 点击链接到森涛培训官方网可查看最新公开课安排及下载相关资料 【参加对象】 各级管理人员、信息安全管理人员、信息技术人员等。 【参加费用】 ¥3000元/人(含授课费,合影费、资料费,茶点、会务费,两天午餐费) 【温馨提示】 可为企业量身订制内训服务,欢迎咨询! 【培训讲师】 董老师 培训目标: 1、了解信息安全及其重要性; 2、通过培训了解信息安全管理常见的问题以及解决方法; 3、使企业管理层及信息安全管理者了解建立符合企业需要的信息安全管理制度; 4、了解信息安全管理体系的框架和结构; 5、了解如何建立信息安全管理体系及体系建设中的难点; 6、掌握内部审核的要求和技巧,具备内部审核的能力并获得内审员证书。 培训大纲: 1、信息安全案例分析和讨论 ?◇ 案例1 个人隐私权 ?◇ 案例2 电子媒体 ?◇ 案例3 全国最大的网上盗窃通讯资费 2、什么是信息安全 2.1关键资产-信息 ?◇ 企业应保护什么信息? ?◇ 信息的生命周期 ?◇ 信息的存在形式 ?◇ 信息的存储介质 2.2信息为什么会有安全问题 ?◇ 信息具有重要的价值 ?◇ 信息系统固有的脆弱性 ?◇ 信息安全管理的不健全 2.3信息安全的定义 ?◇ 信息安全的实现目标 ?◇ 信息安全的重要性 3、为什么需要信息安全 3.1信息安全范围 ?◇ 国家安全的需要 ?◇ 组织持续发展的需要 ?◇ 保护个人隐私与财产的需要 3.2信息安全能帮助企业盈利吗 3.3日常工作中常见的信息安全事件 3.4企业面临的信息安全问题 3.5信息安全面临的威胁类型 3.6日常工作中安全威胁举例 3.7怎么办 4、信息安全管理体系 4.1信息安全管理体系框架 4.2风险管理 ?◇ 风险评估策略 ?◇ 信息面临的威胁和可利用的脆弱性 ?◇ 风险处理计划 4.3风险控制措施 A.5安全方针 A.6组织信息安全 A.7资产管理 ?◇ 资产责任人 ?◇ 资产分类(密级)、标记及处理 A.8人力资源安全 ?◇ 入职前的背景调查 ?◇ 入职中的保密协议及信息安全意识培训、违纪处理 ?◇ 离职时的资产返还、权限处理 A.9物理和环境安全 ?◇ 访客管理 ?◇ 重点区域,如机房、配电间、生产车间的管理 ?◇ 资产转移-运输、笔记本电脑管理 ?◇ 电脑的再利用 A.10通信和操作管理 ?◇ 系统软硬件变更管理 ?◇ 服务交付管理 ?◇ 信息系统、基础设施容量规划 ?◇ 防病毒策略 ?◇ 重要信息备份 ?◇ 内外部网络管理 ?◇ 移动介质管理 ?◇ 邮件管理 ?◇ 对外信息发布管理 ?◇ 系统日志管理 A.11访问控制 ?◇ 网络访问策略 ?◇ 文件服务器等重要信息系统访问权限管理 ?◇ 门禁管理 ?◇ 用户口令管理 ?◇ 特权账户管理 ?◇ 桌面管理 ?◇ 屏保措施 ?◇ 远程访问及远程工作管理 ?◇ 网络设备标识 ?◇ 路由控制 A.12信息系统获取、开发和维护 ?◇ 系统升级 ?◇ 系统脆弱性管理 A.13信息安全事件管理 ?◇ 信息安全事件分类及处理流程 A.14业务连续性管理 ?◇ 服务器故障、电力中断、网络故障、重要设备故障处理流程 A.15符合性 ?◇ 法律符合性 ?◇ 技术符合性 ?◇ 证据保护 5、信息安全管理体系的建立 5.1现状评估及适用性声明 5.2文件框架 5.3信息安全意识教育 5.4控制措施测量 5.5内部审核 5.6管理评审 6、内部审核的要求 6.1审核技巧 6.2审核的分类 6.3管理体系审核的一般步骤 6.4内部审核策划 6.5内部审核实施 6.6案例分析 讲师介绍:董老师 ?◇ 教育背景 上海交通大学机械制造本科毕业,复旦大学MBAIRCA注册ISO9000、ISO14000和OHSAS18000审核员。 ?◇ 工作经历 1992年至1997年,任职于某集团一钢公司技术处工程师; 1997年至2000年,任职于某集团一钢公司技术处副处长,体系负责人; 2000年至2002年,任职于某精密模具塑胶(上海)有限公司QA经理; 2003年3月任上海强思企业管理服务有限公司咨询师、高级咨询师。 ?◇ 主要培训经历 1996年5月,ISO9000内审员培训(上海); 1997年9月,质量管理诊断和评价技术培训(上海); 1999年8月,质量管理工具及应用(上海); 2001年8月,CNAT ISO9000注册审核员培训(上海); 2001年9月,国家环保总局ISO14000审核员资格培训(上海); 2004年5月,CNAT GB/T28001 注册审核员培训(上海) 2005年11月,法国BVQI AS9100内部审核员培训; 2007年1月

文档评论(0)

ffpg + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档