開課計劃> APMG ISO/IEC27001:2022版審核員
APMG ISO/IEC27001:2022版審核員
東方瑞通資深講師

APMG ISO/IEC27001:2022版審核員

報名課程可獲贈200.0元助學金
退費說明:報名后未上課、以及僅上課半天的學員可無條件全額退培訓費
點擊查看詳情>>
時間圖標
培訓課時
直播 直播
¥3825
統(tǒng)一銷售價
面授 面授
¥4500
具體詢問顧問老師
注:以上課程價格為培訓費
標題圖標 課程介紹 標題圖標
  • ISO/IEC 27001 (ISO 27001)是信息安全管理的國際標準。它提供了建立、實施、維護和持續(xù)改進信息安全管理體系化運行模式。該標準是有效管理敏感、機密信息和應用信息安全控制的管理模式。

  • 符合ISO/IEC 27001標準的組織擁有明確、客觀的證據(jù),證明其承諾持續(xù)改進對其敏感和機密信息的控制。因此,ISO/IEC 27001讓贊助商、股東和客戶放心,組織有專家控制其風險管理和數(shù)據(jù)安全。

  • 由于不同組織信息資產(chǎn)的多樣性,ISO/IEC 27001標準可以根據(jù)組織的要求進行調(diào)整。ISMS的設計和實現(xiàn)是根據(jù)組織的目標、信息資產(chǎn)、操作過程、治理法律要求和監(jiān)管安全要求量身定制的。

 

標題圖標 學員基礎 標題圖標
  • 建立和實施ISMS的企事業(yè)單位主管人員

  • 從事ISMS建設和實施咨詢的人員

  • CTO、CIO等企事業(yè)信息安全負責人

  • 從事ISMS認證的審核人員

  • 其它想了解ISMS審核工作的人員

 

標題圖標 課程目標 標題圖標
  • 了解ISO/IEC 27000術(shù)語;

  • 學習ISO/IEC27001標準;

  • 掌握基于ISO/IEC27001的審計方法;

  • 學習信息安全管理體系審核過程;

  • 練習信息安全管理體系審核常見方法;

  • 通過APMG ISO/IEC27001 審核員的認證考試,獲得相應的認證證書(可選)。

 

標題圖標 課程大綱 標題圖標

時間

模塊

模塊說明

內(nèi)容

第一天上午

OV

ISO/IEC   27001及相關的最佳實踐、標準和方案概述(Overview of ISO/IEC 27001 and related best practices, standards   and schemes),

ü  信息安全基本定義與概念

ü  概述ISO信息安全標準族

ü  概述ISO27001信息安全和14個控制領域

ü  信息安全管理的目標

ü  信息安全風險評估與審核

LE

信息安全的領導力和支持(Leadership and support   of the ISMS

ü  信息安全的領導力

ü  信息安全的支持

PL

計劃和運營信息安全管理體系Planning and operation of the ISMS

ü  計劃信息安全管理體系

ü  運營信息安全管理體系

CO

信息安全控制的目標和控制(Information   security control objectives and controls)

ü  安全方針管理

ü  信息安全組織管理

ü  人力資源管理

ü  資產(chǎn)管理管理

ü  訪問控制管理

ü  密碼學管理

ü  物理與環(huán)境安全管理

ü  操作安全管理

ü  通信安全管理

ü  獲取開發(fā)和維護管理

ü  供應關系管理

ü  信息安全事件管理管理

ü  信息安全方面的業(yè)務連續(xù)性管理管理

ü  符合性管理

第二天上午

AM

審計信息安全管理體系(Auditing information management systems

ü  信息安全管理體系審核之目標

ü  信息安全管理體系審核之范圍

ü  信息安全管理體系審核之方案

ü  信息安全管理體系審核之實施

ü  信息安全管理體系審核之審計

ü  信息安全管理體系審核之練習

第二天下午

AM

審計信息安全管理體系(Auditing information management   systems

ü  信息安全管理體系審核之監(jiān)視

ü  信息安全管理體系審核之改進

ü  信息安全管理體系審核之活動準備

ü  信息安全管理體系審核之活動實施

ü  信息安全管理體系審核之審核完成

ü  信息安全管理體系審核之人員能力

ü  信息安全管理體系審核之練習

AC

獲得與維護ISO/IEC 27001認證(Achieving ISO/IEC 27001 certification )

ü  獲得信息安全管理體系認證要求

ü  維護信息安全管理體系認證要求