培訓會員
熱門點擊:參觀考察 中層干部 研發(fā)管理 采購管理 海關事務 秘書文秘 人力資源管理 銷售營銷 績效管理 倉儲管理
您現(xiàn)在的位置: 森濤培訓網 >> 公開課 >> 信息安全管理培訓 >> 課程介紹

ISO&IEC27001:2013信息安全管理體系內審員

【時間地點】 2020年12月10-11日上海
【培訓講師】 專職講師
【參加對象】 1.信息安全管理部門人員、IT運維人員,IT項目實施人員;2.致力于改變公司信息安全運維績效,提升運維團隊能力的團隊;3.負責公司信息安全管理體系建設和實施人員
【參加費用】 ¥2800元/人 (含培訓費、資料費)
【會務組織】 森濤培訓網(www.lailaliao.cn).廣州三策企業(yè)管理咨詢有限公司
【咨詢電話】 020-34071250;020-34071978(提前報名可享受更多優(yōu)惠)
【聯(lián) 系 人】 龐先生,鄧小姐;13378458028、18924110388(均可加微信)
【在線 QQ 】 568499978 培訓課綱 課綱下載    
【溫馨提示】 本課程可引進到企業(yè)內部培訓,歡迎來電預約!
培訓關鍵詞:信息安全管理培訓

ISO&IEC27001:2013信息安全管理體系內審員(專職講師)課程介紹:

課程目標
 ◇ 熟悉ISO/IEC 27001:2013的要求
 ◇ 掌握信息安全管理體系建立方法
 ◇ 掌握信息安全風險評估方法
 ◇ 理解ISO/IEC 27001:2013審核及注冊過程,了解如何準備、執(zhí)行和完成審核
 ◇ 掌握內審員應必備的知識和技巧-會編檢查表,會審,會記,會開不符合報告

章節(jié)

內容

第一部分:信息安全管理基礎知識

1信息安全案例分析
2信息安全是什么
3信息安全管理體系是什么

第二部分:ISO/IEC 27001標準

1ISO/IEC 27001簡介
2 ISO/IEC 27001內容簡介
3標準正文講解(4-10章)

3標準正文講解(4-10章)(繼續(xù))
4附錄A控制項講解

第三部分:實施

1信息安全風險評估

2 SoA編制
3信息安全績效

第四部分:審核

 

第一章:審核概念及原則

1有關審核的定義
2審核原則
練習:事實還是推理

第二章:審核的分類

1按審核對象分
2按審核方分
3按審核范圍分

第三章:體系審核的一般步驟

1第一方審核
2第二方審核
3第三方審核

第四章:審核策劃

1審核方案管理
2審核實施計劃

  • 審核計劃編制竅門
  • 建立審核小組

3編制檢查表

  • 檢查表編制竅門

4資料準備
5審核通知
練習:檢查表編制

第五章:審核實施

1首次會議
2現(xiàn)場審核
2.1審核證據收集
2.2審核小竅門

  • 審核十字要訣+PDCA

練習4:審核十字要訣+PDCA
2.3審核技巧

  • 聆聽、驗證、觀察、時間管理
  • 典型情況應對技巧
  • 抽樣技巧
  • 現(xiàn)場審核控制

2.4審核記錄
2.5成功審核的要點
3不合格項報告
4審核組會議

  • 記錄與報告區(qū)別

5末次會議

案例分析:審核記錄、不符合項報告、糾正措施和跟蹤驗證

案例分析:審核記錄、不符合項報告、糾正措施和跟蹤驗證

第六章:審核報告

1報告內容
2審核過程描述
3內部審核結論

第七章:跟蹤審核

1跟蹤審核內容
2驗證證據
3驗證問題處理

第八章:內審員

1審核組長審核員任務
2審核員資格

考試

 


培訓課綱 課綱下載


更多ISO&IEC27001:2013信息安全管理體系內審員相關課程:

課程專題信息安全管理培訓


關于我們 | 法律聲明 | 服務條款 |熱門課程列表 | 培訓計劃 | 網站地圖 | 文字站點 | 加入收藏 | 用戶中心 | 培訓需求提交
固話:020-34071250、34071978 值班手機:13378458028(可加微信) 傳真:020-34071978
地址:廣州市天河區(qū)東站路1號;常年法律顧問:北京市雙全律師事務所 鄧江華主任律師
粵ICP備13018032號 Copyright (c) 2020 All Rights Reserved 森濤培訓網 三策咨詢.企業(yè)培訓服務