ISO-27001息安全管理体系内审员培训.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISO-27001 ISO-27001 IISSOO--2277000011信息安全管理体系内审员培训 培训目标: 1. 了解信息安全及其重要性 2. 通过培训了解信息安全管理常见的问题以及解决方法 3. 使企业管理层及信息安全管理者了解建立符合企业需要的信息安全管理制度 4. 了解信息安全管理体系的框架和结构 5. 了解如何建立信息安全管理体系及体系建设中的难点 6. 掌握内部审核的要求和技巧,具备内部审核的能力并获得内审员证书 培训大纲 1. 信息安全案例分析和讨论 ◇ 案例1 个人隐私权 ◇ 案例2 电子媒体 ◇ 案例3 全国最大的网上盗窃通讯资费 2. 什么是信息安全 ◇ 关键资产-信息 ² 企业应保护什么信息? ² 信息的生命周期 ² 信息的存在形式 ² 信息的存储介质 ◇ 信息为什么会有安全问题 ² 信息具有重要的价值 ² 信息系统固有的脆弱性 ² 信息安全管理的不健全 ◇ 信息安全的定义 ² 信息安全的实现目标 ² 信息安全的重要性 3. 为什么需要信息安全 ◇ 信息安全范围 ² 国家安全的需要 ² 组织持续发展的需要 ² 保护个人隐私与财产的需要 ◇ 信息安全能帮助企业盈利吗 ◇ 日常工作中常见的信息安全事件 ◇ 企业面临的信息安全问题 ◇ 信息安全面临的威胁类型 ◇ 日常工作中安全威胁举例 ◇ 怎么办 4. 信息安全管理体系 ◇ 信息安全管理体系框架 ◇ 风险管理 ² 风险评估策略 ² 信息面临的威胁和可利用的脆弱性 ² 风险处理计划 ◇ 风险控制措施 ² A.5安全方针 ² A.6组织信息安全 ² A.7资产管理 ü 资产责任人 ü 资产分类(密级)、标记及处理 ² A.8人力资源安全 ü 入职前的背景调查 ü 入职中的保密协议及信息安全意识培训、违纪处理 ü 离职时的资产返还、权限处理 ² A.9物理和环境安全 ü 访客管理 ü 重点区域,如机房、配电间、生产车间的管理 ü 资产转移-运输、笔记本电脑管理 ü 电脑的再利用 ² A.10通信和操作管理 ü 系统软硬件变更管理 ü 服务交付管理 ü 信息系统、基础设施容量规划 ü 防病毒策略 ü 重要信息备份 ü 内外部网络管理 ü 移动介质管理 ü 邮件管理 ü 对外信息发布管理 ü 系统日志管理 ² A.11访问控制 ü 网络访问策略 ü 文件服务器等重要信息系统访问权限管理 ü 门禁管理 ü 用户口令管理 ü 特权账户管理 ü 桌面管理 ü 屏保措施 ü 远程访问及远程工作管理 ü 网络设备标识 ü 路由控制 ² A.12信息系统获取、开发和维护 ü 系统升级 ü 系统脆弱性管理 ² A.13信息安全事件管理 ü 信息安全事件分类及处理流程 ² A.14业务连续性管理 ü 服务器故障、电力中断、网络故障、重要设备故障处理流程 ² A.15符合性 ü 法律符合性 ü 技术符合性 ü 证据保护 5. 信息安全管理体系的建立 ◇ 现状评估及适用性声明 ◇ 文件框架 ◇ 信息安全意识教育 ◇ 控制措施测量 ◇ 内部审核 ◇ 管理评审 6. 内部审核的要求 ◇ 审核技巧 ◇ 审核的分类 ◇ 管理体系审核的一般步骤 ◇ 内部审核策划 ◇ 内部审核实施 ◇ 案例分析 讲师介绍: 专职讲师。 授课形式: 知识讲解、案例演示讲解、实战演练、小组讨论、互动交流、游戏感悟、头脑风暴、强调学员参与。 时间地点: 2015年6月25~26日 上海(星期四~星期五) 参加对象: 各级管理人员、信息安全管理人员、信息技术人员等 《报名回执表》如下: 报 名 表 报 名 表 报报 名名 表表 回执请发到:kcbm@163.com 或传真至:020 客服热线:4OO-O33-4O33 我单位共_____人确定报名参加________年_____月_____日在_____举办的 《______________________________

文档评论(0)

tangdi57579799 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档