信息安全管理體系(Information Security Management System,簡稱ISMS)的概念最初來源于英國標(biāo)準(zhǔn)學(xué)會制定的BS7799-1:1995《信息安全管理實施細(xì)則》。2002年,英國標(biāo)準(zhǔn)學(xué)會發(fā)布了BS7799-2:2002《信息安全管理體系規(guī)范》,2005年10月,該規(guī)范通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn),被廣泛接受。
這套標(biāo)準(zhǔn)是建立信息安全管理體系的一套需求規(guī)范,其中詳細(xì)說明了建立、實施和維護(hù)信息安全管理體系的要求,指出實施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險評估標(biāo)準(zhǔn)。
本國際證照培訓(xùn)課程,旨在幫助企業(yè)高層領(lǐng)導(dǎo)以及風(fēng)險管理職能部門負(fù)責(zé)人提升對信息安全管理的認(rèn)識,掌握風(fēng)險管理的原則,了解導(dǎo)入信息安全管理的方法及其關(guān)鍵要點,同時把云安全、隱私安全的框架和過程管理的方法論融入企業(yè)經(jīng)營管理活動和決策過程中,把握機(jī)會、降低威脅,創(chuàng)造價值。最終提升自己的能力和有效開展公司內(nèi)外部審核做好準(zhǔn)備。 本課程運用全球教學(xué)主流方法 “加速學(xué)習(xí)法” (Accelerate Learning),透過授課、小組討論、分組演練、角色模擬及案例研討等方式,確保課程學(xué)習(xí)效率與成效。課程受益:
本培訓(xùn)課程融合了全球頂尖的信息安全專家與審核團(tuán)隊的實戰(zhàn)經(jīng)驗,由優(yōu)秀的培訓(xùn)講師提供. 您通過該課程,可以達(dá)成以下學(xué)習(xí)目標(biāo), 掌握信息安全的基本知識與基礎(chǔ)能力.
ISO 27001產(chǎn)生的背景
1)信息安全管理的起源和發(fā)展
2)我國的信息安全管理現(xiàn)狀
3)實施信息安全管理的目的和意義
4)案例分享
ISO 27001標(biāo)準(zhǔn)的總體結(jié)構(gòu)
1)標(biāo)準(zhǔn)結(jié)構(gòu)介紹
2)信息安全管理方法論
3)標(biāo)準(zhǔn)重點說明
ISO 27001管理實踐
1)信息安全原則解析,通過案例分享或討論,掌握云服務(wù)安全管理原則知識點
2)信息安全管理在企業(yè)經(jīng)營管理中的重要性和意義
3)信息安全管理體系審核方法、流程和技巧