ISO/IEC 27001 信息安全管理体系(ISMS) 标准理解、实施及内审员培训
讲师:董老师 浏览次数:2629
课程描述INTRODUCTION
信息安全管理
江南体育平台是真的吗
:董老师
课程价格:¥元/人
培训天数:3天
日程安排SCHEDULE
课程大纲Syllabus
信息安全管理
课程目标:
熟悉ISO/IEC 27001:2013的要求
掌握信息安全管理体系建立方法
掌握信息安全风险评估方法
理解ISO/IEC 27001:2013审核及注册过程,了解如何准备、执行和完成审核
掌握内审员应必备的知识和技巧-会编检查表,会审,会记,会开不符合报告
授课形式:
知识讲解、案例分析讨论、角色演练、小组讨论、互动交流、游戏感悟、头脑风暴、强调学员参与。
课程大纲:
第一天
第一部分:信息安全管理基础知识
1.信息安全案例分析
2.信息安全是什么
3.信息安全管理体系是什么
第二部分:ISO/IEC 27001标准
1.ISO/IEC 27001简介
2. ISO/IEC 27001内容简介
3.标准正文讲解(4-10章)
3.标准正文讲解(4-10章)(继续)
4.附录A控制项讲解
第二天
第三部分:信息安全风险评估
1.信息资产识别
2.信息安全风险评估
第四部分:审核
1.审核概念及原则
2.审核的分类
3.体系审核的一般步骤
第三天
4.审核策划
5.审核实施(审核要诀)
6.审核报告
7.跟踪审核
8.内审员要求
9.案例分析:审核记录、不符合项报告、纠正措施和跟踪验证
10.审核常见问题
讲师简介:董老师
武汉科技大学工学学士 / 复旦大学MBA
CCAA注册审核员 / BCI认可培训的BS 25999咨询师
英文阅读理解熟练
主要经历:
1.1992年至1996年,任职于宝钢集团一钢公司技术处工程师;
2.1996年至2001年,先后任职于宝钢集团一钢公司技术处/质量部主管、管理体系负责人;
3.2002年年初至今任上海强思企业管理咨询有限公司高级咨询师、项目经理。
培训经历:
1.1997年9月,质量管理诊断和评价技术培训(上海);
2.1999年8月,质量管理工具及应用(上海);
3.2001年8月,CNAT ISO 9000注册审核员培训(上海);
4.2001年9月, ISO 14000审核员资格培训(上海);
5.2004年5月,CNAT GB/T 28001 注册审核员培训(上海);
6.2005年11月,法国BV AS 9100内部审核员培训;
7.2007年1月,法国BVQI IRIS标准及实施培训;
8.2007年11月,DNV ISO 27001培训;
9.2008年5月,DNV ISO 20000培训;
10.2009年6月,CCAA注册咨询师培训并顺利通过考试;
11.2010年1月,DNV BCM(业务连续性管理)实施培训;
12.2017年9月,CCAA质量管理体系/环境管理体系注册审核员考试合格。
信息安全管理
转载://www.ibid2.com/gkk_detail/249884.html
已开课时间Have start time
风险管理内训
- 合规电话催收及风险防范务实 胡元未
- 小贷行业发展趋势及风险防控 郝泽霖
- 汽车融资租赁法律与信用风险 胡元未
- 审计视角下企业重大风险识别 王悦(
- 掌控财务风险 赋能经营管理 王悦(
- 汽车金融贷后管理及风险预警 胡元未
- 供应链和贸易金融风控 胡元未
- 车贷全流程风险控制 胡元未
- 消费金融电话核查 胡元未
- 《财务风暴中的舵手:驾驭企 唐俐
- 银行信贷审查与风险管理 郝泽霖
- 做好全面风险管理,助力企业 王悦(

