《關(guān)于舉辦信息安全管理體系建設(shè)最佳實踐與ISO27001認證培訓班通知》課程詳情
點擊下載課大綱及報名表
各有關(guān)單位:
為響應(yīng)工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,我們特推出了信息安全管理體系建設(shè)及ISO27001認證培訓,隨著國家對信息安全的監(jiān)管及企業(yè)自身對信息安全需要的迫切性,信息安全管理人才已經(jīng)變成制約企業(yè)信息安全發(fā)展的瓶頸。希望通過專業(yè)的信息安全管理體系與業(yè)界成功建設(shè)案例來全面提高安全從業(yè)人員的水平,旨在培養(yǎng)我國專業(yè)信息安全架構(gòu)師、審計師、測評師,同時更好地服務(wù)于信息安全相關(guān)工作。現(xiàn)將相關(guān)事宜通知如下:
一、課程背景
ISO27000信息安全管理體系(ISMS)成為國際標準后,得到國內(nèi)外各行業(yè)的積極響應(yīng),紛紛基于ISO27001標準來建設(shè)和優(yōu)化自身的信息安全管理體系,旨在提升企業(yè)競爭力并規(guī)范服務(wù)行為。APM Group(APMG)代表英國商務(wù)部(OGC)在全球進行ISO 27001 Foundation、PRINCE2(監(jiān)控環(huán)境下的項目管理)、P3O(項目組合、項目群和項目辦公室-Portfolio,Programme and Project Offices)、MSP(管理成功的項目群),M_o_R (風險管理)和ITIL(IT基礎(chǔ)架構(gòu)庫)的資質(zhì)認證工作。業(yè)務(wù)遍布全球,分別在英國、美國、荷蘭、丹麥、澳大利亞和中國設(shè)有分公司。
APMG中國是英國APMG公司在中國的全資機構(gòu)及唯一代表機構(gòu)。
我中心是APMG中國的授權(quán)機構(gòu),負責機構(gòu)認證的全面推廣。
二、課程價值
對企業(yè)的價值:優(yōu)化、提升企業(yè)信息安全管理能力與資源分配、梳理企業(yè)信息安全管理流程、保障企業(yè)信息安全發(fā)展
對個人的價值:提升信息安全管理能力,并獲得權(quán)威機構(gòu)頒發(fā)的ISO27001 Foundation認證證書。
三、 培訓目標
1. 了解信息安全背景與趨勢;
2. 理解信息安全基本概念;
3. 理解安全架構(gòu)的企業(yè)部署及指導應(yīng)用;
4. 增強學員對信息安全的整體認識和防范能力;
5. 采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
6. 以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
7. 不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權(quán)威機構(gòu)ISO 27001 Foundation認證證書。
8. 在實際工作中提升企業(yè)的整體信息安全水平。
四、 課程大綱
第一天上午
信息安全基礎(chǔ)
信息安全發(fā)展現(xiàn)狀
信息安全趨勢分析
信息安全頂層設(shè)計
信息安全架構(gòu)與企業(yè)架構(gòu)
信息安全模型、原則
信息安全域分析、部署
基于過程的信息安全流程分析
信息基礎(chǔ)知識
信息的機密性
信息的完整性
信息的認證
PKI數(shù)字證書
數(shù)字簽名技術(shù)等
第一天下午 ISO27001/ISMS/信息安全管理體及ISO 27001標準
信息安全面臨的風險與挑戰(zhàn)
信息安全工作的誤區(qū)
如何實現(xiàn)信息安全
信息安全管理體系ISMS/ISO27001的收益
IT風險與信息安全的關(guān)系
信息安全技術(shù)、流程、管理
ISO 27000標準族
ISO 27001標準發(fā)展歷史
信息安全管理體系基本要素
ISO 27001標準內(nèi)容條款
第二天上午 信息安全風險評估
風險管理概述與基本概念及框架
信息資產(chǎn)分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核
風險評估實施工具
利用工具實施風險評估與管理
第二天下午 信息安全風險評估流程
信息安全風險評估流程
資產(chǎn)的分類
資產(chǎn)的機密性,完整性和可用性
威脅的識別
脆弱性的識別
風險分析
風險評估文檔
(一)某OA系統(tǒng)風險評估方案
(二)某業(yè)務(wù)信息系統(tǒng)風險評估方案
信息安全風險評估流程演示系統(tǒng)說明
第三天上午 ISO27001/ISMS信息安全管理體系實施過程及運行與審核
信息安全管理體系文件編寫、體系建立、
信息安全體系內(nèi)部審核、有效測量
信息安全管理體系管理評審
信息安全管理體系案例
ISMS體系運行與優(yōu)化
內(nèi)部審核
管理評審
外部認證
項目階段總結(jié)與項目匯報
第三天下午 ISO27001/ISMS/信息安全控制措施及應(yīng)試輔導
信息安全方、策略與目標
信息安全組織架構(gòu)與職責
信息資產(chǎn)保護與信息分級
人力資源安全管理
物理環(huán)境與設(shè)備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關(guān)鍵控制措施實施案例
信息安全事故管理
業(yè)務(wù)連續(xù)性管理
考試重點提示
考試樣題講解
模擬考試
第四天 學習考核與業(yè)內(nèi)經(jīng)驗交流
《關(guān)于舉辦信息安全管理體系建設(shè)最佳實踐與ISO27001認證培訓班通知》所屬分類
特色課程
《關(guān)于舉辦信息安全管理體系建設(shè)最佳實踐與ISO27001認證培訓班通知》所屬專題
杜邦安全生產(chǎn)管理培訓、
企業(yè)信息安全培訓、
醫(yī)療質(zhì)量管理培訓、
《關(guān)于舉辦信息安全管理體系建設(shè)最佳實踐與ISO27001認證培訓班通知》授課培訓師簡介
專家
孟老師
多年專注IT服務(wù)管理規(guī)劃、建設(shè)、改進工作,二十個以上的IT服務(wù)管理落地項目經(jīng)驗,對如何從早期的服務(wù)運維轉(zhuǎn)向服務(wù)運營有豐富的經(jīng)驗和獨特的理解。成功為貴州移動、陽光保險、中石化、河北銀行、中國核電、上海城市商業(yè)銀行、中原證券、海峽銀行、洛陽014所、聯(lián)想集團等國內(nèi)知名企業(yè)建立IT服務(wù)管理體系和流程落地,精通IT服務(wù)管理、網(wǎng)絡(luò)工程、軟件研發(fā)管理、敏捷開發(fā)、精益管理、信息安全管理。
袁老師
信息安全架構(gòu)設(shè)計、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
樊老師
樊信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術(shù)有比較深入的研究,對系統(tǒng)安全、Web應(yīng)用安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫安全有比較豐富的知識積累。