[課程簡(jiǎn)介]:◇ 熟悉ISO/IEC 27001:2013的要求
◇ 掌握信息安全管理體系建立方法
◇ 掌握信息安全風(fēng)險(xiǎn)評(píng)估方法
◇ 理解ISO/IEC 27001:2013審核及注冊(cè)過程,了解如何準(zhǔn)備、執(zhí)行和完成審核
◇ 掌握內(nèi)審員應(yīng)必備的知識(shí)和技巧-會(huì)編檢查表,會(huì)審,會(huì)記,會(huì)開不符合報(bào)告 ...
【時(shí)間地點(diǎn)】 | 2021年5月17~19日 上海 | |
【培訓(xùn)講師】 | 董老師 | |
【參加對(duì)象】 | 各級(jí)管理人員、信息安全管理人員、信息技術(shù)人員等。 | |
【參加費(fèi)用】 | ¥3000元/人 含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會(huì)務(wù)費(fèi)、稅費(fèi);不包含學(xué)員往返培訓(xùn)場(chǎng)地的交通費(fèi)用、住宿費(fèi)用,早餐及晚餐 | |
【會(huì)務(wù)組織】 | 森濤培訓(xùn)網(wǎng)(lailaliao.cn).廣州三策企業(yè)管理咨詢有限公司 | |
【咨詢電話】 | 020-34071250;020-34071978(提前報(bào)名可享受更多優(yōu)惠) | |
【聯(lián) 系 人】 | 龐先生,鄧小姐;13378458028、18924110388(均可加微信) | |
【在線 QQ 】 | 568499978 | 課綱下載 |
【溫馨提示】 | 本課程可引進(jìn)到企業(yè)內(nèi)部培訓(xùn),歡迎來電預(yù)約! |
課程目標(biāo):
◇ 熟悉ISO/IEC 27001:2013的要求
◇ 掌握信息安全管理體系建立方法
◇ 掌握信息安全風(fēng)險(xiǎn)評(píng)估方法
◇ 理解ISO/IEC 27001:2013審核及注冊(cè)過程,了解如何準(zhǔn)備、執(zhí)行和完成審核
◇ 掌握內(nèi)審員應(yīng)必備的知識(shí)和技巧-會(huì)編檢查表,會(huì)審,會(huì)記,會(huì)開不符合報(bào)告
授課形式:
知識(shí)講解、案例分析討論、角色演練、小組討論、互動(dòng)交流、游戲感悟、頭腦風(fēng)暴、強(qiáng)調(diào)學(xué)員參與。
課程大綱:
日期 |
章節(jié) |
內(nèi)容 |
時(shí)間 |
第一天 |
第一部分:信息安全管理基礎(chǔ)知識(shí) |
1信息安全案例分析 |
9:00-10:30 |
第二部分:ISO/IEC 27001標(biāo)準(zhǔn) |
1ISO/IEC 27001簡(jiǎn)介 |
11:00-12:00 | |
3標(biāo)準(zhǔn)正文講解(4-10章)(繼續(xù)) |
13:00-16:00 | ||
第二天 |
第三部分:信息安全風(fēng)險(xiǎn)評(píng)估 |
1信息資產(chǎn)識(shí)別 |
9:00-12:00 |
13:00-14:00 | |||
第四部分:審核 |
1審核概念及原則 |
14:00-15:00 | |
2審核的分類 |
15:00-16:00 | ||
3體系審核的一般步驟 | |||
4審核策劃 | |||
第三天 |
5審核實(shí)施(審核要訣) |
9:00-10:30 | |
6審核報(bào)告 | |||
7跟蹤審核 | |||
8內(nèi)審員要求 | |||
9案例分析:審核記錄、不符合項(xiàng)報(bào)告、糾正措施和跟蹤驗(yàn)證 |
10:30-14:00 | ||
考試 |
|
14:00-16:00 |
講師簡(jiǎn)介:董老師
武漢科技大學(xué)工學(xué)學(xué)士 / 復(fù)旦大學(xué)MBA
CCAA注冊(cè)審核員 / BCI認(rèn)可培訓(xùn)的BS 25999咨詢師
英文閱讀理解熟練
主要經(jīng)歷:
1.1992年至1996年,任職于寶鋼集團(tuán)一鋼公司技術(shù)處工程師;
2.1996年至2001年,先后任職于寶鋼集團(tuán)一鋼公司技術(shù)處/質(zhì)量部主管、管理體系負(fù)責(zé)人;
3.2002年年初至今任上海強(qiáng)思企業(yè)管理咨詢有限公司高級(jí)咨詢師、項(xiàng)目經(jīng)理。
培訓(xùn)經(jīng)歷:
1.1997年9月,質(zhì)量管理診斷和評(píng)價(jià)技術(shù)培訓(xùn)(上海);
2.1999年8月,質(zhì)量管理工具及應(yīng)用(上海);
3.2001年8月,CNAT ISO 9000注冊(cè)審核員培訓(xùn)(上海);
4.2001年9月, ISO 14000審核員資格培訓(xùn)(上海);
5.2004年5月,CNAT GB/T 28001 注冊(cè)審核員培訓(xùn)(上海);
6.2005年11月,法國BV AS 9100內(nèi)部審核員培訓(xùn);
7.2007年1月,法國BVQI IRIS標(biāo)準(zhǔn)及實(shí)施培訓(xùn);
8.2007年11月,DNV ISO 27001培訓(xùn);
9.2008年5月,DNV ISO 20000培訓(xùn);
10.2009年6月,CCAA注冊(cè)咨詢師培訓(xùn)并順利通過考試;
11.2010年1月,DNV BCM(業(yè)務(wù)連續(xù)性管理)實(shí)施培訓(xùn);
12.2017年9月,CCAA質(zhì)量管理體系/環(huán)境管理體系注冊(cè)審核員考試合格。