信息安全管理體系(Information Security Management System,簡(jiǎn)稱ISMS)的概念最初來(lái)源于英國(guó)標(biāo)準(zhǔn)學(xué)會(huì)制定的BS7799-1:1995《信息安全管理實(shí)施細(xì)則》。2002年,英國(guó)標(biāo)準(zhǔn)學(xué)會(huì)發(fā)布了BS7799-2:2002《信息安全管理體系規(guī)范》,2005年10月,該規(guī)范通過(guò)了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn),被廣泛接受。
這套標(biāo)準(zhǔn)是建立信息安全管理體系的一套需求規(guī)范,其中詳細(xì)說(shuō)明了建立、實(shí)施和維護(hù)信息安全管理體系的要求,指出實(shí)施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)。
本國(guó)際證照培訓(xùn)課程,旨在幫助企業(yè)高層領(lǐng)導(dǎo)以及風(fēng)險(xiǎn)管理職能部門負(fù)責(zé)人提升對(duì)信息安全管理的認(rèn)識(shí),掌握風(fēng)險(xiǎn)管理的原則,了解導(dǎo)入信息安全管理的方法及其關(guān)鍵要點(diǎn),同時(shí)把云安全、隱私安全的框架和過(guò)程管理的方法論融入企業(yè)經(jīng)營(yíng)管理活動(dòng)和決策過(guò)程中,把握機(jī)會(huì)、降低威脅,創(chuàng)造價(jià)值。最終提升自己的能力和有效開(kāi)展公司內(nèi)外部審核做好準(zhǔn)備。 本課程運(yùn)用全球教學(xué)主流方法 “加速學(xué)習(xí)法” (Accelerate Learning),透過(guò)授課、小組討論、分組演練、角色模擬及案例研討等方式,確保課程學(xué)習(xí)效率與成效。課程受益:
本培訓(xùn)課程融合了全球頂尖的信息安全專家與審核團(tuán)隊(duì)的實(shí)戰(zhàn)經(jīng)驗(yàn),由優(yōu)秀的培訓(xùn)講師提供. 您通過(guò)該課程,可以達(dá)成以下學(xué)習(xí)目標(biāo), 掌握信息安全的基本知識(shí)與基礎(chǔ)能力.
ISO 27001產(chǎn)生的背景
1)信息安全管理的起源和發(fā)展
2)我國(guó)的信息安全管理現(xiàn)狀
3)實(shí)施信息安全管理的目的和意義
4)案例分享
ISO 27001標(biāo)準(zhǔn)的總體結(jié)構(gòu)
1)標(biāo)準(zhǔn)結(jié)構(gòu)介紹
2)信息安全管理方法論
3)標(biāo)準(zhǔn)重點(diǎn)說(shuō)明
ISO 27001管理實(shí)踐
1)信息安全原則解析,通過(guò)案例分享或討論,掌握云服務(wù)安全管理原則知識(shí)點(diǎn)
2)信息安全管理在企業(yè)經(jīng)營(yíng)管理中的重要性和意義
3)信息安全管理體系審核方法、流程和技巧