信息安全发展至今,人们越来越认识到安全管理在整个组织运营管理中的重要性,而作为信息安全管理方面最著名的国际标准——ISO/IEC 27001,则成为可以指导我们现实工作的最好的参照。本服务将依据ISO/IEC 27001标准培训信息安全管理体系,与您一道维护好信息安全。 ISO27001内审员培训简介: 一、服务背景
信息化是当今产业发展的世界趋势,是推动社会进步的主要力量,是促进创新的重要手段,信息的安全(及时、安全、可靠)直接影响组织的工作开展。而依据ISO/IEC 27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和决策。
二、服务内容
1. 信息安全概述:信息及信息安全,CIA目标,信息安全需求来源,信息安全管理;
2. ISO/IEC 27001简介:ISO/IEC 27001标准发展历史、现状和主要内容,ISO/IEC 27001标准认证;
3. 信息安全管理体系规范:ISO/IEC 27001内容,PDCA管理模型,ISMS建设方法和过程;
4. 信息安全管理实施细则:从十一个方面介绍ISO/IEC 27001归纳的各项控制目标和控制措施;
5. 信息安全管理体系认证:认证和认可,认证的好处,认证的过程,认证准备;
6. 风险评估与管理:风险管理要素,风险管理过程,定量与定性风险评估方法。 ISO27001内审员培训目的:
一、使学员了解信息安全以及信息安全管理基本概念;
二、使学员理解ISO/IEC 27001标准;
三、使学员理解风险评估与风险管理过程及方法;
四、使学员了解信息安全各项控制目标和控制措施;
五、使学员理解ISO/IEC 27001认证对于企业的意义和价值;
六、使学员了解ISMS管理体系审核方法;
七、通过模拟审核和案例分析了解如何规避审核中常见误区。 ISO27001内审员培训对象:
一、政府部门信息管理官员;
二、企业高级管理层(CEO, CIO, CSO等);
三、企业的IT经理;
四、系统/网络/应用管理人员;
五、信息安全管理人员;
六、从事企业管理和质量管理的人员;
七、从事认证体系管理和维护的人员;
八、IT审计及内部审核员;
九、从事信息安全管理咨询的顾问;
十、意愿全面了解信息安全管理的人员以及所有欲将ISO/IEC 27001引入组织的人员。 三、培训方式:
1、学员可参加在各地举办的内审员培训学习班;学习班授课教师均是经过认证认可的高级讲师。
2、通过中国内审员培训网的网络平台进行网上学习。
三、培训流程:
1、参加培训班流程:了解相关知识?选择培训课程?进行报名(传真、电话和邮件)?支付费用?参加培训班?参加考试?获取证书
2、网上学习的流程:了解相关知识,进行注册-支付费用-进行网上学习-参加考试-获取资质证书
四、培训教材:所有培训教材均采用经过认证认可的培训教材
五、培训价格: 详细咨询18903616851
六、考试方式:
1、网上学员进行网上考试,可先进行模拟考试,然后再进行正式考试;
2、培训班学员由班主任老师统一安排进行考试。
3、无论网上学员还是培训班学员,考试不通过,均可按排补考。不另行收取费用。
七、证书获取与查询:考试合格者可获得经认监委认可的内审员资质证书。全国通用。获证学员可在获取证书七个工作日后,可进行网络或电话查询。
八、报名事宜:网站常年接收网络学员的报名。网络学员可随时报名。参加培训班学员需提前了解所在地是否有培训班,如有,可进行电话、传真、邮件进行报名。
九、联系方式:
联系电话:18903616851
联系人:于老师 王老师
微信:
|