ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員-365搜課培訓(xùn)網(wǎng)_第1頁
ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員-365搜課培訓(xùn)網(wǎng)_第2頁
ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員-365搜課培訓(xùn)網(wǎng)_第3頁
ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員-365搜課培訓(xùn)網(wǎng)_第4頁
ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員-365搜課培訓(xùn)網(wǎng)_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、 第 頁 深圳市精睿搜課管理咨詢有限公司ISO 27001信息安全管理體系標(biāo)準(zhǔn)及內(nèi)審員課程大綱培訓(xùn)時(shí)間:2014年4月2930日(星期二星期三)培訓(xùn)地點(diǎn):上海培訓(xùn)目標(biāo):1、了解信息安全及其重要性;2、通過培訓(xùn)了解信息安全管理常見的問題以及解決方法;3、使企業(yè)管理層及信息安全管理者了解建立符合企業(yè)需要的信息安全管理制度;4、了解信息安全管理體系的框架和結(jié)構(gòu);5、了解如何建立信息安全管理體系及體系建設(shè)中的難點(diǎn);6、掌握內(nèi)部審核的要求和技巧,具備內(nèi)部審核的能力并獲得內(nèi)審員證書。培訓(xùn)對(duì)象:各級(jí)管理人員、信息安全管理人員、信息技術(shù)人員等。培訓(xùn)大綱:1、信息安全案例分析和討論案例1 個(gè)人隱私權(quán)案例2 電子

2、媒體案例3 全國最大的網(wǎng)上盜竊通訊資費(fèi)2、什么是信息安全2.1關(guān)鍵資產(chǎn)信息企業(yè)應(yīng)保護(hù)什么信息?信息的生命周期信息的存在形式信息的存儲(chǔ)介質(zhì)2.2信息為什么會(huì)有安全問題信息具有重要的價(jià)值信息系統(tǒng)固有的脆弱性信息安全管理的不健全2.3信息安全的定義信息安全的實(shí)現(xiàn)目標(biāo)信息安全的重要性3、為什么需要信息安全3.1信息安全范圍國家安全的需要組織持續(xù)發(fā)展的需要保護(hù)個(gè)人隱私與財(cái)產(chǎn)的需要3.2信息安全能幫助企業(yè)盈利嗎3.3日常工作中常見的信息安全事件3.4企業(yè)面臨的信息安全問題3.5信息安全面臨的威脅類型3.6日常工作中安全威脅舉例3.7怎么辦4、信息安全管理體系4.1信息安全管理體系框架4.2風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)評(píng)估

3、策略信息面臨的威脅和可利用的脆弱性風(fēng)險(xiǎn)處理計(jì)劃4.3風(fēng)險(xiǎn)控制措施A.5安全方針A.6組織信息安全A.7資產(chǎn)管理資產(chǎn)責(zé)任人資產(chǎn)分類(密級(jí))、標(biāo)記及處理A.8人力資源安全入職前的背景調(diào)查入職中的保密協(xié)議及信息安全意識(shí)培訓(xùn)、違紀(jì)處理離職時(shí)的資產(chǎn)返還、權(quán)限處理A.9物理和環(huán)境安全訪客管理重點(diǎn)區(qū)域,如機(jī)房、配電間、生產(chǎn)車間的管理資產(chǎn)轉(zhuǎn)移運(yùn)輸、筆記本電腦管理電腦的再利用A.10通信和操作管理系統(tǒng)軟硬件變更管理服務(wù)交付管理信息系統(tǒng)、基礎(chǔ)設(shè)施容量規(guī)劃防病毒策略重要信息備份內(nèi)外部網(wǎng)絡(luò)管理移動(dòng)介質(zhì)管理郵件管理對(duì)外信息發(fā)布管理系統(tǒng)日志管理A.11訪問控制網(wǎng)絡(luò)訪問策略文件服務(wù)器等重要信息系統(tǒng)訪問權(quán)限管理門禁管理用戶口

4、令管理特權(quán)賬戶管理桌面管理屏保措施遠(yuǎn)程訪問及遠(yuǎn)程工作管理網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)路由控制A.12信息系統(tǒng)獲取、開發(fā)和維護(hù)系統(tǒng)升級(jí)系統(tǒng)脆弱性管理A.13信息安全事件管理信息安全事件分類及處理流程A.14業(yè)務(wù)連續(xù)性管理服務(wù)器故障、電力中斷、網(wǎng)絡(luò)故障、重要設(shè)備故障處理流程A.15符合性法律符合性技術(shù)符合性證據(jù)保護(hù)5、信息安全管理體系的建立5.1現(xiàn)狀評(píng)估及適用性聲明5.2文件框架5.3信息安全意識(shí)教育5.4控制措施測量5.5內(nèi)部審核5.6管理評(píng)審6、內(nèi)部審核的要求6.1審核技巧6.2審核的分類6.3管理體系審核的一般步驟6.4內(nèi)部審核策劃6.5內(nèi)部審核實(shí)施6.6案例分析講師介紹:董老師教育背景上海交通大學(xué)機(jī)械制造

5、本科畢業(yè),復(fù)旦大學(xué)MBAIRCA注冊ISO9000、ISO14000和OHSAS18000審核員。工作經(jīng)歷1992年至1997年,任職于某集團(tuán)一鋼公司技術(shù)處工程師;1997年至2000年,任職于某集團(tuán)一鋼公司技術(shù)處副處長,體系負(fù)責(zé)人;2000年至2002年,任職于某精密模具塑膠(上海)有限公司QA經(jīng)理;2003年3月任上海強(qiáng)思企業(yè)管理服務(wù)有限公司咨詢師、高級(jí)咨詢師。主要培訓(xùn)經(jīng)歷1996年5月,ISO9000內(nèi)審員培訓(xùn)(上海);1997年9月,質(zhì)量管理診斷和評(píng)價(jià)技術(shù)培訓(xùn)(上海);1999年8月,質(zhì)量管理工具及應(yīng)用(上海);2001年8月,CNAT ISO9000注冊審核員培訓(xùn)(上海);2001年

6、9月,國家環(huán)??偩諭SO14000審核員資格培訓(xùn)(上海);2004年5月,CNAT GB/T28001 注冊審核員培訓(xùn)(上海)2005年11月,法國BVQI AS9100內(nèi)部審核員培訓(xùn);2007年1月,法國BVQI IRIS標(biāo)準(zhǔn)及實(shí)施培訓(xùn)。輔導(dǎo)企業(yè)介紹2002年至今,共成功輔導(dǎo)百余家企業(yè)通過ISO9000/AS9100/ISO27001/ISO14001/OHSAS18001第三方認(rèn)證,并擔(dān)任多家企業(yè)管理顧問,咨詢部分企業(yè)名錄如下:寶鋼集團(tuán)-上海寶印金屬彩涂有限公司 ISO9001/ISO14001/OHSAS18001LG大自然(杭州)記錄媒體有限公司 ISO9001/ISO14001/OHSAS18001確信愛法(深圳)有限公司上海浦東分公司 ISO9001/ISO14001/OHSAS18001上海圣愷樂電子有限公司 ISO9001/ISO14001/OHSAS18001南昌科勒有限公司 ISO14001/OHSAS18001上海百安居裝飾工程有限公司 ISO14001/OHSAS18001韓泰輪胎有限公司嘉興工廠 ISO14001/OHSAS18001道達(dá)爾華東潤滑油 (鎮(zhèn)江)有限公司 ISO14001/OHSAS18001環(huán)旭電子(上海)有

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論