《關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知》課程詳情
點擊下載課大綱及報名表
各有關單位:
為響應工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,我們特推出了信息安全管理體系建設及ISO27001認證培訓,隨著國家對信息安全的監(jiān)管及企業(yè)自身對信息安全需要的迫切性,信息安全管理人才已經(jīng)變成制約企業(yè)信息安全發(fā)展的瓶頸。希望通過專業(yè)的信息安全管理體系與業(yè)界成功建設案例來全面提高安全從業(yè)人員的水平,旨在培養(yǎng)我國專業(yè)信息安全架構師、審計師、測評師,同時更好地服務于信息安全相關工作,F(xiàn)將相關事宜通知如下:
一、課程背景
ISO27000信息安全管理體系(ISMS)成為國際標準后,得到國內外各行業(yè)的積極響應,紛紛基于ISO27001標準來建設和優(yōu)化自身的信息安全管理體系,旨在提升企業(yè)競爭力并規(guī)范服務行為。APM Group(APMG)代表英國商務部(OGC)在全球進行ISO 27001 Foundation、PRINCE2(監(jiān)控環(huán)境下的項目管理)、P3O(項目組合、項目群和項目辦公室-Portfolio,Programme and Project Offices)、MSP(管理成功的項目群),M_o_R (風險管理)和ITIL(IT基礎架構庫)的資質認證工作。業(yè)務遍布全球,分別在英國、美國、荷蘭、丹麥、澳大利亞和中國設有分公司。
APMG中國是英國APMG公司在中國的全資機構及唯一代表機構。
我中心是APMG中國的授權機構,負責機構認證的全面推廣。
二、課程價值
對企業(yè)的價值:優(yōu)化、提升企業(yè)信息安全管理能力與資源分配、梳理企業(yè)信息安全管理流程、保障企業(yè)信息安全發(fā)展
對個人的價值:提升信息安全管理能力,并獲得權威機構頒發(fā)的ISO27001 Foundation認證證書。
三、 培訓目標
1. 了解信息安全背景與趨勢;
2. 理解信息安全基本概念;
3. 理解安全架構的企業(yè)部署及指導應用;
4. 增強學員對信息安全的整體認識和防范能力;
5. 采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
6. 以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
7. 不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
8. 在實際工作中提升企業(yè)的整體信息安全水平。
四、 課程大綱
第一天上午
信息安全基礎
信息安全發(fā)展現(xiàn)狀
信息安全趨勢分析
信息安全頂層設計
信息安全架構與企業(yè)架構
信息安全模型、原則
信息安全域分析、部署
基于過程的信息安全流程分析
信息基礎知識
信息的機密性
信息的完整性
信息的認證
PKI數(shù)字證書
數(shù)字簽名技術等
第一天下午 ISO27001/ISMS/信息安全管理體及ISO 27001標準
信息安全面臨的風險與挑戰(zhàn)
信息安全工作的誤區(qū)
如何實現(xiàn)信息安全
信息安全管理體系ISMS/ISO27001的收益
IT風險與信息安全的關系
信息安全技術、流程、管理
ISO 27000標準族
ISO 27001標準發(fā)展歷史
信息安全管理體系基本要素
ISO 27001標準內容條款
第二天上午 信息安全風險評估
風險管理概述與基本概念及框架
信息資產(chǎn)分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現(xiàn)狀調研階段、制度審核、現(xiàn)場訪談、技術評估走查審核
風險評估實施工具
利用工具實施風險評估與管理
第二天下午 信息安全風險評估流程
信息安全風險評估流程
資產(chǎn)的分類
資產(chǎn)的機密性,完整性和可用性
威脅的識別
脆弱性的識別
風險分析
風險評估文檔
(一)某OA系統(tǒng)風險評估方案
(二)某業(yè)務信息系統(tǒng)風險評估方案
信息安全風險評估流程演示系統(tǒng)說明
第三天上午 ISO27001/ISMS信息安全管理體系實施過程及運行與審核
信息安全管理體系文件編寫、體系建立、
信息安全體系內部審核、有效測量
信息安全管理體系管理評審
信息安全管理體系案例
ISMS體系運行與優(yōu)化
內部審核
管理評審
外部認證
項目階段總結與項目匯報
第三天下午 ISO27001/ISMS/信息安全控制措施及應試輔導
信息安全方、策略與目標
信息安全組織架構與職責
信息資產(chǎn)保護與信息分級
人力資源安全管理
物理環(huán)境與設備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關鍵控制措施實施案例
信息安全事故管理
業(yè)務連續(xù)性管理
考試重點提示
考試樣題講解
模擬考試
第四天 學習考核與業(yè)內經(jīng)驗交流
《關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知》所屬分類
特色課程
《關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知》所屬專題
杜邦安全生產(chǎn)管理培訓、
企業(yè)信息安全培訓、
醫(yī)療質量管理培訓、
《關于舉辦信息安全管理體系建設最佳實踐與ISO27001認證培訓班通知》授課培訓師簡介
專家
孟老師
多年專注IT服務管理規(guī)劃、建設、改進工作,二十個以上的IT服務管理落地項目經(jīng)驗,對如何從早期的服務運維轉向服務運營有豐富的經(jīng)驗和獨特的理解。成功為貴州移動、陽光保險、中石化、河北銀行、中國核電、上海城市商業(yè)銀行、中原證券、海峽銀行、洛陽014所、聯(lián)想集團等國內知名企業(yè)建立IT服務管理體系和流程落地,精通IT服務管理、網(wǎng)絡工程、軟件研發(fā)管理、敏捷開發(fā)、精益管理、信息安全管理。
袁老師
信息安全架構設計、體系規(guī)劃、12年網(wǎng)絡工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
樊老師
樊信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網(wǎng)絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。