天上午
ISO27001宣貫
ISO27001概述
為什么要做ISO27001
國(guó)內(nèi)ISO27001現(xiàn)狀
ISO27001的治理架構(gòu)
ISO27001建設(shè)內(nèi)容
信息安全三道防線及建設(shè)
ISO27001建設(shè)過程和建設(shè)方式
ISO27001技術(shù)評(píng)估和管理評(píng)估
ISO27001項(xiàng)目通過咨詢帶來的價(jià)值
信息安全全員參與落地
領(lǐng)導(dǎo)問答
1.5小時(shí)左右
天上午
ISO27001信息安全詳解
信息安全基本定義與概念
概述ISO信息安全標(biāo)準(zhǔn)族
概述ISO27001信息安全正文和14個(gè)控制領(lǐng)域
信息安全管理體系基本要素
信息安全管理的目標(biāo)
組織如何開展ISO27001建設(shè)
國(guó)際標(biāo)準(zhǔn)
1.5小時(shí)
天下午
ISO27001信息安全詳解
信息資產(chǎn)分類與分級(jí)
信息安全風(fēng)險(xiǎn)評(píng)估
信息安全風(fēng)險(xiǎn)評(píng)估案例
信息安全風(fēng)險(xiǎn)評(píng)估練習(xí)
安全方針解讀
信息安全組織解讀
信息安全三級(jí)組織責(zé)任落實(shí)(行業(yè)三級(jí)結(jié)構(gòu))
信息安全內(nèi)審、管審、領(lǐng)導(dǎo)小組職責(zé)及工作分工
項(xiàng)目中第三方人員的信息安全要求
移動(dòng)設(shè)備管理常見措施
遠(yuǎn)程辦公常見管理措施
是
3小時(shí)
第二天上午
ISO27001信息安全詳解
資產(chǎn)管理解讀
資產(chǎn)及資產(chǎn)屬性管理方法
信息資產(chǎn)基線
資產(chǎn)國(guó)標(biāo)分類
資產(chǎn)價(jià)值生命周期管理
建設(shè)資產(chǎn)模型案例
信息分類介紹
訪問控制解讀
訪問管理執(zhí)行流程
特殊權(quán)限賬號(hào)的檢查機(jī)制
口令、賬號(hào)安全的應(yīng)用
物理與環(huán)境安全解讀
通信安全解讀
防火墻介紹
信息安全事件管理解讀
信息安全事件與運(yùn)維事件流程合并介紹
信息安全方面的業(yè)務(wù)連續(xù)性管理解讀
業(yè)務(wù)連續(xù)性管理案例
面向全員的試卷發(fā)放
是
3小時(shí)
第二天下午
ISO27001信息安全詳解
密碼學(xué)解讀
秘鑰的生命周期管理
操作安全解讀
操作運(yùn)行操作方面的檢查表練習(xí)
銀行業(yè)變更管理案例
銀行業(yè)容量管理案例
黑白名單的使用介紹
數(shù)據(jù)備份生命周期管理
日志設(shè)計(jì)、查看、分析介紹
信息系統(tǒng)獲取開發(fā)和維護(hù)解讀
系統(tǒng)開發(fā)安全介紹
符合項(xiàng)解讀
面向IT的試卷發(fā)放
是
3小時(shí)
b)使學(xué)員了解IS027001:2013版的14個(gè)控制領(lǐng)域,以及主要的控制措施建議,并通過控制措施實(shí)施案例,讓學(xué)員了解不同行業(yè) 的控制實(shí)施特點(diǎn);
c)使學(xué)員掌握ISO27001體系建設(shè)的方法和要領(lǐng);
d)使企業(yè)管理層及信息安全人員學(xué)習(xí)建立符合企業(yè)需要的信息安全管理制度;
e)學(xué)習(xí)一套風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)管理方法,并學(xué)習(xí)資產(chǎn)分類分級(jí)方法;
f)理解資產(chǎn)價(jià)值與重要性,做出弱點(diǎn)及威脅分析;
g)識(shí)別常見風(fēng)險(xiǎn),并針對(duì)性形成相應(yīng)預(yù)防及控制措施。6
傳統(tǒng)面授學(xué)習(xí):專業(yè)的教學(xué)設(shè)備場(chǎng)地·專業(yè)技術(shù)人員全程支持·專業(yè)客服團(tuán)隊(duì)全程服務(wù)
高清直播間學(xué)習(xí):高清直播系統(tǒng)·高頻次開課/小班授課·互動(dòng)教學(xué)
在線直播/e-learning學(xué)習(xí):在線預(yù)習(xí)/復(fù)習(xí)視頻錄播課程·專業(yè)瑞云“Remote Lab”平臺(tái)·企業(yè)客戶e-Learning培訓(xùn)平臺(tái)