- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公开课_信息安全管理体系(ISO27001)主任审核员
公开课:信息安全管理体系(ISO27001)主任审核员
2014年4月14-18日?上海
点击链接到森涛培训官方网可查看最新公开课安排及下载相关资料
【参加对象】 ◇即将建立一套符合ISO 27001:2013标准的信息安全管理体系的组织◇欲加强组织IT治理过程及了解最新国际审核新知的信息安全从业人士◇将提供信息安全管理体系咨询与辅导的从业人员◇信息安全技术和质量管理方面的专家、学者◇欲了解信息安全相关标准、最佳实践等知识的人员
【参加费用】 ¥15900元/人(包括发票税费、教材、考试+证书、午餐、茶点等费用)BSI颁发的“信息安全管理体系主任审核员(IRCA认可)”证书
【温馨提示】 可为企业量身订制内训服务,欢迎咨询!
【培训讲师】 杨泉
课时?? 5天
课程说明????
BSI(英国标准协会,标准的原创单位)开办的为期五天的信息安全管理体系(ISO 27001)主任审核员课程为该领域经典课程,成为信息安全经理人的首选。课程目的是使学员熟悉信息安全管理体系,掌握体系建设过程,具备信息安全管理体系的监视与评审能力,信息安全风险管理以及信息安全相关知识体系内容。
?? 知识体系完善。课程内容所覆盖知识体系包括ISMS、信息安全技术、管理体系审核、信息保护等级划分等
?? 模块化课程设置,可根据学员实际情况设计,最大程度满足学员需求。
课程优势???
?? BSI作为信息安全管理体系标准的发起人,在信息安全领域具有无可比拟的丰厚资源和全球经验
?? BSI授课讲师从英国总部获得核心培训和最新动态,确保能将最佳知识和技能以领先任何一家机构的速度传递给学员
?? BSI授课讲师同时也是审核员,具有多领域、跨行业的丰富实践经验及审核与培训经历,与学员共同分享最佳实践
?? BSI的课程强调理论和案例相结合,讲解与讨论相结合的互动授课方式,充分调动学员的参与程度
课程大纲
第一天?
一、?信息安全管理体系标准要求正文精解
信息安全管理体系(ISMS)标准发展
ISMS框架要求
ISO 27001:2013标准要求
第二天?
二、?信息安全管理体系控制措施(A5-A15)详解
安全方针、安全组织、资产管理
人员管理、物理安全、通信与操作管理
访问控制、系统开发获取与维护
事件管理、业务连续性、符合性
第三天?
三、?信息安全技术
信息加密技术应用
信息系统保护等级
信息安全相关法规要求
四、管理体系审核生命周期模型(PERC)
审核的策划和准备
审核实施
审核结果记录
第四天?
审核发现点的确认和报告
审核跟踪和关闭
审核常见十大问题
五、?IT治理与信息安全风险管理(GRC)
企业治理框架(COSO)下的IT治理路线图
IT治理模型(COBIT)与信息安全管理体系(ISMS)
IT治理的保障:IT审计
案例分享(ISMS实施过程)
第五天?
六、?复习与总结
考试(2.5小时,笔试)
【讲师介绍】
????? 杨老师曾在某大型国有企业担任项目工程师、项目经理,在专业信息安全公司历任高级研发工程师、研发经理、高级信息安全顾问、战略市场经理等职务。管理、参与实施多项信息安全、IT服务系统集成、管理体系建立项目,以及多项国家级重点科研项目。有丰富的管理经验、实施方法和实操案例。在管理体系建设及运作、客户沟通、业务流程和绩效改进等方面具有丰富的实战和培训经验。具有多年IT工作经验及十余年信息安全/IT服务技术、管理、咨询经验,参加多项国家863信息安全、IT服务专项系统的开发,在专业刊物发表多篇技术论文。
【授课特点】
????? 杨老师的授课特点强调理论与实践相结合,深入浅出地引导学员理解,尤其在信息安全、IT管理技术和审计研究方面具有扎实的基础;能够结合实际案例进行分析,提高学员的信息安全、IT管理和审计意识与实战能力。
【论文/著作】
1.《信息安全风险评估——探索与实践》(2005年出版)
2.“风险评估定量与定性的分析方法”(2004年中国计算机安全论坛年会论文集)
3. “安全策略在主动防御中的应用”(2004年12期《信息安全与通信保密》)
4. “数据融合技术在信息系统安全检测与分析中的应用”(2005年11期《信息网络安全》)
5. “异构环境下安全数据交换技术初探”(2006年1期《信息网络安全》)
“基于自动推选机制的智能代理技术”(2006年11期《信息网络安全》)
【曾服务的知名企业】
IBM、阿里巴巴、万国数据、HP、SUN、东软集团、西门子、深圳电信、中芯国际、宝信软件、电讯盈科、上海微创软件、恒升电子、埃森哲、施奈德、苏州三星显示器、大田物流、中国货运航空有限公司、东方航空公司、中国国际航空公司、建设银行、农业银行、华融资产、中信银行、幸福人寿、南方基金、
您可能关注的文档
- 在LABVIEW中实现网络通信的几种方法.doc
- 智能交通系统03-ITS体系结构.doc
- 中国联通运行维护规程移动通信网络分册-基站配套.doc
- 中南大学_人工智能考试试卷及答案.doc
- 重庆大学汽车理论考研真题:计算题.doc
- 组合营销软件引领国内网络营销行业 市场竞争白热化.doc
- 组织学与胚胎学教学大纲(中医学、中西医结合医学、生物信息学、护理学、生物技术、预防医学:食品安全、预防医学、卫生法学、口腔医学专业本科).doc
- 最全 钢材理论重量 计算公式大全 汇总2015.xls
- 佐丹奴优化核心基础架构,完善信息安全结构.doc
- (自考2015大纲版)金融理论与实务名词解释_主观题_计算题.doc
文档评论(0)