基于ISO/IEC27001的信息安全(个人)资格认证体系具有十分实用的特性并*括了区别于其他IT管理框架的重要的特性。该认证体系在基于国际信息安全*实践标准的同时还强调了员工在企业中信息安全的意识。为确保信息安全方面在知识、能力和*日常实践中的适当平衡,该认证体系的发布是全球信息安全领域中的专家共同努的结果。
知识概要
了解ISO27001标准族及其发展历史;
了解ISO27001标准与其它标准的关系;
理解信息安全管理体系建立对组织的好处;
理解风险管理、信息安全管理相关定义和概念;
深入理解并能够运用信息安全风险评估方法论;
理解信息安全管理体系PDCA各阶段主要*;
掌握在组织内实施信息安全体系的途径与方法;
深入理解ISO27001标准附录A中控制项要求;
掌握信息安全*实践在组织内容实施落地方法;
理解并掌握信息安全管理体系审计方法及技巧;
通过ISO27001 Foundation考试并获得证书。
培训对象
• 想要建立一套符合ISO27001标准的信息安全管理体系的企业
• 信息部门负责人、系统管理员、信息安全管理体系(ISMS)的负责人、IT中高级经理
• ISMS内审人员、风险管理人员
• 安全服务咨询顾问,IT审计主管
• 已取得CISSP、CISA*者优先
培训收益
• 确定组织的安全需要,评估安全风险并制定和维护信息安全策略和标准
• 信息安全管理体系ISMS的实施、维护、审核和监控, 有效管理组织信息资产和IT基础设施运作
• 掌握制定组织灾难恢复计划的方法,做好备份及资产访问控制*,确保业务连续性
认证过程
参加培训者通过考试后将获得APMG颁发的 ISO27001foundation认证