深圳IT認證培訓(xùn)中心ISO27001信息安全課程重在向?qū)W員概述ISO27001信息安全管理體系列出常見信息安全風(fēng)險及給出相應(yīng)的預(yù)防控制措施。如果你想學(xué)習(xí)ISO27001信息安全課程,歡迎前來咨詢了解報名。
使學(xué)員了解到ISO27001標(biāo)準(zhǔn)的框架體系;
使學(xué)員了解IS027001:2013版的14個控制領(lǐng)域,以及主要的控制措施建議,并通過控制措施實施案例,讓學(xué)員了解不同行業(yè)的控制實施特點;
使學(xué)員掌握ISO27001體系建設(shè)的方法和要領(lǐng);
使企業(yè)管理層及信息安全人員學(xué)習(xí)建立符合企業(yè)需要的信息安全管理制度;
學(xué)習(xí)一套風(fēng)險分析和風(fēng)險管理方法,并學(xué)習(xí)資產(chǎn)分類分級方法;
理解資產(chǎn)價值與重要性,做出弱點及威脅分析;
識別常見風(fēng)險,并針對性形成相應(yīng)預(yù)防及控制措施。
想要了解信息安全管理體系者
公司內(nèi)負責(zé)導(dǎo)入信息安全管理體系的人員
負責(zé)體系建設(shè)導(dǎo)入的部門如:知識產(chǎn)權(quán)與法務(wù)部
信息安全經(jīng)理!
IT部門經(jīng)理
IT人員
項目經(jīng)理
系統(tǒng)管理員
信息安全管理員
質(zhì)量保障團隊
主題
|
內(nèi)容
|
ISO27001宣貫
|
ü ISO27001概述
ü 為什么要做ISO27001
ü 國內(nèi)ISO27001現(xiàn)狀
ü ISO27001的治理架構(gòu)
ü ISO27001建設(shè)內(nèi)容
ü 信息安全三道防線及建設(shè)
ü ISO27001建設(shè)過程和建設(shè)方式
ü ISO27001技術(shù)評估和管理評估
ü ISO27001項目通過咨詢帶來的價值
ü 信息安全全員參與落地
|
ISO27001信息安全詳解
|
ü 信息安全基本定義與概念
ü 概述ISO信息安全標(biāo)準(zhǔn)族
ü 概述ISO27001信息安全正文和14個控制領(lǐng)域
ü 信息安全管理體系基本要素
ü 信息安全管理的目標(biāo)
ü 組織如何開展ISO27001建設(shè)
|
ISO27001信息安全詳解
|
ü 信息資產(chǎn)分類與分級
ü 信息安全風(fēng)險評估
ü 信息安全風(fēng)險評估案例
ü 信息安全風(fēng)險評估練習(xí)
ü 安全方針解讀
ü 信息安全組織解讀
ü 信息安全三級組織責(zé)任落實(行業(yè)三級結(jié)構(gòu))
ü 信息安全內(nèi)審、管審、領(lǐng)導(dǎo)小組職責(zé)及工作分工
ü 項目中第三方人員的信息安全要求
ü 移動設(shè)備管理常見措施
ü 遠程辦公常見管理措施
|
ISO27001信息安全詳解
|
ü 資產(chǎn)管理解讀
ü 資產(chǎn)及資產(chǎn)屬性管理方法
ü 信息資產(chǎn)基線
ü 資產(chǎn)國標(biāo)分類
ü 資產(chǎn)價值生命周期管理
ü 建設(shè)資產(chǎn)模型案例
ü 信息分類介紹
ü 訪問控制解讀
ü 訪問管理執(zhí)行流程
ü 特殊權(quán)限賬號的檢查機制
ü 口令、賬號安全的應(yīng)用
ü 物理與環(huán)境安全解讀
ü 通信安全解讀
ü 防火墻介紹
ü 信息安全事件管理解讀
ü 信息安全事件與運維事件流程合并介紹
ü 信息安全方面的業(yè)務(wù)連續(xù)性管理解讀
ü 業(yè)務(wù)連續(xù)性管理案例
ü 面向全員的試卷發(fā)放
|
ISO27001信息安全詳解
|
ü 密碼學(xué)解讀
ü 秘鑰的生命周期管理
ü 操作安全解讀
ü 操作運行操作方面的檢查表練習(xí)
ü 銀行業(yè)變更管理案例
ü 銀行業(yè)容量管理案例
ü 黑白名單的使用介紹
ü 數(shù)據(jù)備份生命周期管理
ü 日志設(shè)計、查看、分析介紹
ü 信息系統(tǒng)獲取開發(fā)和維護解讀
ü 系統(tǒng)開發(fā)安全介紹
ü 符合項解讀
ü 面向IT的試卷發(fā)放
|
|