课程目录:人力资源 | 招聘面试 | 档案管理 | 绩效薪酬培训 | 合同保险法 | 中高层管理培训 | 党务工会课程 | 行政秘书 | 生产管理 | 工时管理 | TPM设备管理 | 安全-环境-健康 | 班组长 | 销售、营销 | 客户服务 | 微信抖音运营 | 店长培训班 | 电子商务 | 预算成本培训 | 内部控制审计、纪检监察 | 财税管理培训 | 投融资管理 | 产品管理 | 项目管理 | 招投标培训 | 仓储管理 | 采购物流 | 商务礼仪 | 企业流程管理 | 战略管理 | 商业模式 | 监事会 | 董事会 | 国外考察 | 危机管理 | 企业考察、企业文化、新闻 | 质量品质 | 品牌管理 | 培训师 | 团队管理 | 领导力培训 | 执行力培训 | 沟通、演讲 | 办公技能 | 综合管理 | 股权激励 | 建筑工程 | 清华北大 | 跟单员 | 职业素养 | 谈判技巧 | 内审员 | 国际贸易 | 沙盘模拟 | 国学养生 | 电子电路焊接 | 公文写作技巧 | 研发知识产权 | 固定资产 | 账款回收管理 | 职业资格 | 服装行业 | 情绪管理 | 心理学 | 经销商管理 | 经营与运营管理 | 从技术走向管理 | 酒店管理 | 九型人格 | 网络信息、软件工程、大数据 | 医院管理培训 | 燃气企业课程 | 各大院校学生复习资料 | 其它课程 |
基本信息
咨询电话:010-62885261 13051501222
【开课时间】2023年10月21日-2023年10月22日
【培训师资】贺老师 、商老师
【课程费用】¥5,500
【培训地区】四川 - 成都
【人 气 度】618次
【课件下载】点击下载课程纲要Word版
课程内容
2022版ISO27001信息安全管理体系国际认证
培训班
培训服务一览表 | |
培训地点 | 成都 |
培训时间 | 10月21-22 |
培训方式 | · 现场面授 · 直播授课 · 录播回放 |
专家授课 | · 2天集中培训学习:每天6课时,实战专家授课 · 理论梳理 · 案例分享 · 实战演练 |
纸质资料 | 2022版信息安全管理体系(ISO27001国际认证)培训讲义 |
考试系统 | 包过 |
社群服务 | · 学员在线交流 · 专家在线答疑 · 班主任教学管理 |
此课程可根据具体需求定制企业内训解决方案。 |
信息安全管理发展至今,越来越多的人认识到安全管理在整个企业运营管理中的重要性,而作为信息安全管理方面最著名的国际标准-ISO/IEC27001(简称 ISMS),则成为可以指导我们现实工作的最好的参照。ISO27001目前作为国际标准,正迅速被全球所接受。依据 ISO27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和正确的先进决策。
信息安全管理 ISO27001 Foundation认证培训是为了培养并提高信息安全管理体系(ISO 27001)建设者所开设的课程,更注重信息安全管理体系的实施、维护与优化方面。
1. 使学员理解信息安全管理相关的核心概念,为学员学习ISO27001打下基础;
2. 使学员围绕信息安全管理,理解信息安全管理的必要性,迫切性,进而理解风险管理和安全管理的基本方法;
3. 使学员站在咨询师的视角,理解不同组织在实施ISO27001的思路,需求分析的基本流程;
4. 使学员站在咨询师的视角,实施ISO27001咨询前,如何实施风险评估,重点理解基本方法和流程;
5. 使学员站在咨询师的视角,如何实施ISO27001项目,重点理解ISMS建立过程;
6. 使学员结合前面的知识,深入理解ISO27001标准条款,重点理解在不同类型组织在对条款的灵活应用;
7. 提升信息安全管理能力同时,并获得国际权威机构(APMG)颁发的ISO27001Foundation 认证证书。
1.全面解读ISO 27001:2022标准体系架构和基本要求;
2.全面解读ISO 27002:2022信息安全、网络安全与隐私保护-信息安全控制;
3.理论与实践相结合、案例分析与行业应用穿插进行;
4.专家精彩内容解析、学员专题讨论、分组研究;
5.通过全面知识理解、专题技能和实践结合的授课方式。
时间 | 培训主题 | 培训目的 | 培训内容 |
第一天 上午 | ISO 27001标准简介 | 使学员全方位了解ISO27001标准体系 | 1.信息安全基本定义与概念 2.信息安全管理体系ISO 27001收益 3.ISO 27000标准族 4.ISO 27001标准发展历史 |
ISO 27001信息安全管理体系 要求 | 使学员全面了解ISO 27001:2022标准体系架构和基本要求 | 1.信息安全管理体系基本要素 2.ISO 27001标准内容条款 3.建立ISMS 4.实施和运行ISMS 5.监控和评审ISMS 6.保持和改进ISMS | |
第一天 下午 |
ISO 27002:2022信息安全、网络安全与隐私保护-信息安全控制 | 使学员了解ISO 27002:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 | 组织控制 1. 信息安全策略 2. 信息安全角色和职责 3. 职责分离 4. 管理层责任 5. 与职能机构的联系 6. 与特定相关方的联系 7. 威胁情报 8. 项目管理中的信息安全 9. 信息和其他相关资产的清单 10. 信息和其他相关资产的可接受的使用 11. 资产归还 12. 信息分类 13. 信息标签 14. 信息传递 15. 访问控制 16. 身份管理 17. 鉴别信息 18. 访问权限 19. 供方关系中的信息安全 20. 在供应商协议中强调信息安全 21. 管理ICT供应链中的信息安全 22. 供方服务的监视、评审和变更管理 23. 使用云服务的信息安全 24. 信息安全事件管理的规划与准备 25. 信息安全事态的评估和决策 26. 应对信息安全事件 27. 从信息安全事件中吸取教训 28. 收集证据 29. 中断期间的信息安全 30. ICT为业务连续性做好准备 31. 法律、法规、监管和合同要求 32. 知识产权 33. 记录保护 34. PII隐私和保护 35. 信息安全独立评审 36. 信息安全策略、规则和标准的遵从性 37. 文件化的操作程序 |
第二天 上午 |
ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制 | 使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 | 人员控制 1. 审查 2. 雇佣条款和条件 3. 信息安全意识、教育和培训 4. 纪律程序 5. 雇佣关系终止或变更后的责任 6. 保密或不披露协议 7. 远程工作 8. 报告信息安全状态 物理控制 1. 物理安全周界 2. 物理入口 3. 保护办公室、房间和设施 4. 物理安全监视 5. 抵御物理和环境威胁 6. 在安全区域工作 7. 桌面清理和屏幕清理 8. 设备安置和保护 9. 场外资产的安全 10. 存储介质 11. 支持性设施 12. 布线安全 13. 设备维护 14. 设备的安全作废或再利用 |
第二天 下午 |
ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制 | 使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点 | 技术控制 1. 用户终端设备 2. 特殊访问权 3. 信息访问约束 4. 获取源代码 5. 安全身份认证 6. 容量管理 7. 防范恶意软件 8. 技术漏洞的管理 9. 配置管理 10. 信息删除 11. 数据遮盖 12. 防止数据泄漏 13. 信息备份 14. 信息处理设备的冗余 15. 日志 16. 活动监视 17. 时钟同步 18. 特权实用程序的使用 19. 在操作系统上安装软件 20. 网络安全 21. 网络服务的安全性 22. 网络隔离 23. Web过滤 24. 密码学的使用 25. 安全开发生命周期 26. 应用程序安全要求 27. 安全系统架构和工程原理 28. 安全编码 29. 开发和验收中的安全性测试 30. 外包开发 31. 开发、测试和生产环境的分离 32. 变更管理 33. 测试信息 34. 审计测试期间信息系统的保护 |
商老师 22年IT职业培训生涯,20000学时授课经历,国内IT培训金牌讲师。具有丰富的教学和实践经验,对IT职业培训有深刻的理解。曾参与“国家网络技术水平考试”体系设计、课程研发和教师培训,在项目管理、IT服务管理、网络操作系统、网际互联设备、数据库、信息安全等领域有深入的研究。在国内多家大中型企业担任网络安全规划设计顾问。为国内多个行业进行项目管理、网络与信息安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
贺老师 信息安全与IT服务管理领域专家,持有CISP,NISP,初级等级保护测评师证书,网络规划设计师,NSACE讲师,并取得中国信息安全测评中心颁发的CISI讲师资格;中国计算机学会会员,拥有15年IT工作经验,9年信息安全实践经验。涉及WEB管理,系统管理,网络管理,IT治理与服务管理,信息安全与风险管理,等级保护测评项目,项目管理,渗透测试,信息产品安全管理,白盒黑盒安全测试等多方面工作。
培训费:5500元/人(包含参加ISO27001国际认证费:1700元),考试需提前注册,请在开班10天前付款。
1. 考题类型:50道单选,考试40分钟,需答对25题以上通过考试;
2. 考试方式:线下纸质考试;
3. 考试语言:英文试卷。
联系方式:中企联企业培训网 咨询电话:010-62885261 传真:010-62885218 联 系 人:潘洪利 13051501222 电子邮箱:phL568@163.com 网 址:www.zqLpx.com |
网上在线报名