爽死你个放荡粗暴婬货_亚洲v?高清中文字幕_玉女福利视频导航_91香蕉视频在线_久久精品无码一区二区三区毛片_三级片自拍视频_在线观看网站人成亚洲小说_国产精品亚洲欧美综合网站_日本a级作爱片口爱_2021国产剧情a在线

課程

課程介紹

基于ISO/IEC27001的信息安全(個(gè)人)資格認(rèn)證體系具有十分實(shí)用的特性并包括了區(qū)別于其他IT管理框架的重要的特性。該認(rèn)證體系在基于國際信息安全最佳實(shí)踐標(biāo)準(zhǔn)的同時(shí)還強(qiáng)調(diào)了員工在企業(yè)中信息安全的意識(shí)。為確保信息安全方面在知識(shí)、能力和工作日常實(shí)踐中的適當(dāng)平衡,該認(rèn)證體系的發(fā)布是全球信息安全領(lǐng)域中的專家共同努力的結(jié)果。

培訓(xùn)對(duì)象

想要建立一套符合ISO27001標(biāo)準(zhǔn)的信息安全管理體系的企業(yè);
信息部門負(fù)責(zé)人、系統(tǒng)管理員、信息安全管理體系(ISMS)的負(fù)責(zé)人、IT中高級(jí)經(jīng)理;
ISMS內(nèi)審人員、風(fēng)險(xiǎn)管理人員;
安全服務(wù)咨詢顧問,IT審計(jì)主管;
已取得CISSP、CISA資質(zhì)者優(yōu)先。

課程收益

確定組織的安全需要,評(píng)估安全風(fēng)險(xiǎn)并制定和維護(hù)信息安全策略和標(biāo)準(zhǔn);
信息安全管理體系ISMS的實(shí)施、維護(hù)、審核和監(jiān)控, 有效管理組織信息資產(chǎn)和IT基礎(chǔ)設(shè)施運(yùn)作;
掌握制定組織災(zāi)難恢復(fù)計(jì)劃的方法,做好備份及資產(chǎn)訪問控制工作,確保業(yè)務(wù)連續(xù)性。

知識(shí)概要

-- 了解ISO27001標(biāo)準(zhǔn)族及其發(fā)展歷史;
-- 了解ISO27001標(biāo)準(zhǔn)與其它標(biāo)準(zhǔn)的關(guān)系;
-- 理解信息安全管理體系建立對(duì)組織的好處;
-- 理解風(fēng)險(xiǎn)管理、信息安全管理相關(guān)定義和概念;
-- 深入理解并能夠運(yùn)用信息安全風(fēng)險(xiǎn)評(píng)估方法論;
-- 理解信息安全管理體系PDCA各階段主要工作;
-- 掌握在組織內(nèi)實(shí)施信息安全體系的途徑與方法;
-- 深入理解ISO27001標(biāo)準(zhǔn)附錄A中控制項(xiàng)要求;
-- 掌握信息安全最佳實(shí)踐在組織內(nèi)容實(shí)施落地方法;
-- 理解并掌握信息安全管理體系審計(jì)方法及技巧;
-- 通過ISO27001 Foundation考試并獲得證書。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

ISMS概述

1、信息安全面臨的風(fēng)險(xiǎn)與挑戰(zhàn)

2、信息安全工作的誤區(qū)

3、如何實(shí)現(xiàn)信息安全

4、信息安全管理體系的收益

5、IT風(fēng)險(xiǎn)與信息安全的關(guān)系

ISO 27001標(biāo)準(zhǔn)簡介

1、 信息安全基本定義與概念

2、 ISO 27000標(biāo)準(zhǔn)族

3、 ISO 27001標(biāo)準(zhǔn)發(fā)展歷史

4、 信息安全管理體系基本要素

5、 ISO 27001標(biāo)準(zhǔn)內(nèi)容條款

信息安全風(fēng)險(xiǎn)評(píng)估

1、 風(fēng)險(xiǎn)管理概述與基本概念

2、 信息安全風(fēng)險(xiǎn)管理框架

3、 信息資產(chǎn)分類與分級(jí)

4、 風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析

5、 風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)處置

6、 風(fēng)險(xiǎn)評(píng)估案例與實(shí)操

第二天

信息安全管理體系實(shí)施過程

1、 信息安全管理體系建立

2、 信息安全管理體系運(yùn)行

3、 信息安全管理體系內(nèi)部審核

4、 信息安全管理體系有效性測(cè)量

5、 信息安全管理體系管理評(píng)審

6、 信息安全管理體系案例

信息安全控制措施-1

1、 信息安全方針、策略與目標(biāo)

2、 信息安全組織架構(gòu)與職責(zé)

3、 信息資產(chǎn)保護(hù)與信息分級(jí)

4、 人力資源安全管理

5、 物理環(huán)境與設(shè)備安全

6、 關(guān)鍵控制措施實(shí)施案例

第三天

信息安全控制措施-2

1、 通信與操作管理

2、 訪問控制

3、 信息系統(tǒng)獲取、開發(fā)與維護(hù)

4、 信息安全事故管理

5、 業(yè)務(wù)連續(xù)性管理

6、 符合性

7、 關(guān)鍵控制措施實(shí)施案例

總結(jié)

1、基本概念總結(jié)

2、風(fēng)險(xiǎn)評(píng)估總結(jié)

3、控制措施總結(jié)

4、體系實(shí)施總結(jié)

5、安全審計(jì)總結(jié)

ISO 27001 Foundation應(yīng)試輔導(dǎo)

1、考試重點(diǎn)提示

2、考試樣題講解

3、模擬考試

認(rèn)證過程

證書獲?。簠⒓优嘤?xùn)的學(xué)員考試通過后將獲得APMG頒發(fā)的 ISO 27001 Foundation認(rèn)證。

開班信息

暫無開班信息