信息安全是当前各类组织共同关注的话题,如何保障组织的信息安全,在技术手段之上,还可以用什么样的方法来强化安全运营?ISO/IEC27001作为信息安全管理体系的国际标准,提供了信息安全管理最佳实践指南。
国际标准ISO27001:2013《信息技术安全技术信息安全管理体系要求》,已于2013 年10 月1 日起正式发布、实施。为使学员了解信息安全管理体系基础知识,熟悉信息安全管理体系内审的基本内容,掌握内审的流程和方法、培养企业内审员和管理骨干的需求,方普管理定于2018 年举办《ISO27001:2013信息安全管理体系内部审核员培训班》。
从事ISMS 及ItSMS 认证的审核人员;
建立和实施ISMS 及ItSMS 的企事业单位主管人员;
从事ISMS 及ItSMS 建设和实施咨询的人员;
CTO、CIO 等企事业信息安全负责人;
IT 服务管理项目经理、IT 经理、系统经理;
建立和实施ISMS 及ItSMS 的企事业单位的内部审核员。
理解ISO/IEC 27001对组织的意义;
了解信息安全;
理解标准的目的;
理解控制目标和控制措施;
强调重要控制措施的重要性。
信息安全概述:
信息及信息安全,CIA目标,信息安全需求来源,信息安全管理。
风险评估与管理:
风险管理要素,过程,定量与定性风险评估方法,风险消减。
ISO27001简介:
ISO27001标准发展历史、现状和主要内容,ISO27001标准认证。
信息安全管理实施细则:
从十个方面介绍ISO27001的各项控制目标和控制措施。
信息安全管理体系规范:
ISO27001内容,PDCA管理模型,ISMS建设方法和过程。
信息安全管理体系认证:
认证和认可,认证的好处,认证的过程,认证准备。
专用配套教材
考试合格者,将获得“ISO27001:2013信息安全管理体系内部审核员”证书,全国通用。
12课时,共2天,具体培训地点见计划表
该课程采取小班开课形式,每满8人开班。
向方普管理课程顾问索取电子报名表,填写完毕后,开课前3天,我们将向学员发送培训确认函,以最终确定开班事宜。自带 2张 1 寸免冠相片(不分蓝底红底),并提供本人身份证复印件,以便备案及**。
核心优势
-
前沿方法 研究:
我 们 基 于 先 进 方 法研 究、 前 沿 的 行 业洞察力、资 源 合作 共 享、国 际专 业 管 理 水平,使 我 们 能够 提 供 具有性价比及竞争力的优质服务。 -
跨行业资源整合:
我 们 持 续 整 合 各 行业 协 会、培 训 管 理 网 站、师 资 力 量 平台、教 育 行 业 精 英 等 优 势 资 源,为 各 行业客户提供培训咨询服务。 -
稳定的核心团队:
我们拥有来自全国的顶 级专 家与稳定的核心顾问团队,针对每项任务内容派遣具有相应技能的专业人士,是方普持续提升客户价值的关键所在。 -
公开及定制化服务:
除了专业的公开课服务, 我们根据实际情况为客户量身定制可实施的解决方案,并随着客户能力的提升而不断提供先进的、更贴合客户需求的核心管理产品。 -
与客户共同成长:
聚 焦 目 标 客 户,并 建 立 长 期 稳 定 的 合作 关 系,我 们 一 贯 秉 持 良 好 的 商 业 道德, 与 客 户共同成长,帮助客户走向发展的更高层面。
机构介绍
经营目标:
为全国10000家中小型企业打造可信赖的ISO标准化及通用管理平台。
管理思想:
我们的管理思想和理论基础是创新性的定制化管理模式,通过组织能力的提升使我们的企业经营与客户的利益诉求更匹配。在服务过程中,创造系统化、多层次和开闭环式的咨询诊断方法,针对企业实际管理问题设计真实效的、可实施落地的方案。
经营理念:
企业的基业长青一方面依靠客户的长期支持,另一方面靠选拔、培育和激励各层员工,充分发挥其潜能和协力完成好既定的战略;我们的经营理念是: 客户首位,员工第二,公司第三。