IS027001 2013 內(nèi)審員培訓(xùn)其它上課時(shí)間:
培訓(xùn)對(duì)象:
信息系統(tǒng)運(yùn)維、開(kāi)發(fā)工程師技術(shù)檔案管理員\配置管理員分管招聘和培訓(xùn)的人力資源專(zhuān)員管理體系領(lǐng)導(dǎo)小組成員及內(nèi)審員專(zhuān)利、知識(shí)產(chǎn)權(quán)工程師技術(shù)研發(fā)團(tuán)隊(duì)負(fù)責(zé)人及項(xiàng)目經(jīng)理管理門(mén)禁、消防等物理資產(chǎn)工程師核心生產(chǎn)部門(mén)it協(xié)管員\配置管理員
培訓(xùn)內(nèi)容:
培訓(xùn)受眾:
信息系統(tǒng)運(yùn)維、開(kāi)發(fā)工程師
技術(shù)檔案管理員\配置管理員
分管招聘和培訓(xùn)的人力資源專(zhuān)員
管理體系領(lǐng)導(dǎo)小組成員及內(nèi)審員
專(zhuān)利、知識(shí)產(chǎn)權(quán)工程師
技術(shù)研發(fā)團(tuán)隊(duì)負(fù)責(zé)人及項(xiàng)目經(jīng)理
管理門(mén)禁、消防等物理資產(chǎn)工程師
核心生產(chǎn)部門(mén)it協(xié)管員\配置管理員 課程收益:
理解信息安全管理體系的知識(shí)域;
理解ISO27001標(biāo)準(zhǔn)的演變背景、在知識(shí)域中的作用;
理解ISO27001:2013版較2005版的詳細(xì)差異;
掌握信息安全風(fēng)險(xiǎn)評(píng)估的基本技能和簡(jiǎn)單技巧。
理解內(nèi)審的關(guān)注點(diǎn)和技術(shù),運(yùn)用簡(jiǎn)單工具進(jìn)行有效內(nèi)審。 培訓(xùn)頒發(fā)證書(shū):
合格者頒發(fā)證書(shū) 課程大綱:
第一天
上午 9:00-12:00
1、介紹近期發(fā)生的重大信息安全事故(如:斯洛登事件)
2、回顧身邊發(fā)生的信息安全事件(包括工作與生活中)
3、信息安全知識(shí)體、知識(shí)域、知識(shí)子集
4、信息安全標(biāo)準(zhǔn)體系框架
5、信息安全標(biāo)準(zhǔn)、信息安全管理體系標(biāo)準(zhǔn)的發(fā)展
第二天
1、講解ISO27001:2013版的變更概要。
2、對(duì)照ISO27001:2005版,逐條講解2013版標(biāo)準(zhǔn)的正文。
3、熟悉新版的名詞解釋。
4、簡(jiǎn)要講解ISO31000風(fēng)險(xiǎn)管理的風(fēng)險(xiǎn)評(píng)估技巧
5、講解ISO27001:2013版的對(duì)績(jī)效度量的要求
第三天
1、對(duì)照ISO27001:2005版,講解2013版標(biāo)準(zhǔn)的附錄A
2、講解ISO27001:2013版的附錄新增的12條條款
3、講解適宜于信息安全的內(nèi)審技巧和基本方法
4、回顧3天的授課內(nèi)容;講解內(nèi)審員考試的基本要點(diǎn) 培訓(xùn)師介紹:
丁老師:
主講課程 Main Courses
ISO27001 內(nèi)審員/標(biāo)準(zhǔn)講解 ISO27001 IQA / Standard understanding
ISO9000 內(nèi)審員/標(biāo)準(zhǔn)講解 ISO9000 IQA / Standard understanding
ISO14000 內(nèi)審員/標(biāo)準(zhǔn)講解 ISO14000 IQA / Standard understanding
SA8000 內(nèi)審員/標(biāo)準(zhǔn)講解SA8000 / Standard understanding
行業(yè)資格 Qualifications
CCAA 信息安全體系審核員 CCAA Auditor
CCAA 質(zhì)量管理體系審核員 CCAA Auditor
CCAA 環(huán)境管理體系審核員 CCAA Auditor
SEI 注冊(cè):SA8000 審核員
國(guó)家級(jí)健身指導(dǎo)員
國(guó)家注冊(cè)信息安全專(zhuān)業(yè)員
工商管理職業(yè)資格
專(zhuān)利工作從業(yè)資格