1.0. 課程綜述
ISO27001標準已成為國際最權威的信息安全管理標準,在我國已被大量企業和政府機構采用。雖然參照ISO27001標準把信息安全管理體系建立起來了,但是把信息安全管理體系落實到位的卻不太多;究其原因,很關鍵的一點是組織內部沒有很好地對體系運行情況進行審核及改進。
本課程共2天,專為組織內部培養信息安全管理體系內審員,以促進信息安全管理體系的落實和持續改進。本課程從ISO 27001/ISO 27002標準內容,到信息安全管理體系的審核及改進,深入和全面剖析ISO 27001/ISO 27002標準精髓和內審流程、方法及技巧。配合大量的案例,教授學員如何做好信息安全管理體系審核工作。
2.0. 培訓特色
 充分互動研討
 理論指導實踐
 主要講解ISO27001標準中的主要求,以及內部審核時的主要審核關注點。
 詳細的介紹內部審核流程,并通過案例演練的方式培養學員執行內部審核的能力。
3.0. 培訓對象
 信息安全審核員
 信息安全專員
 其他信息安全相關人員
4.0. 學員收益
 對ISO 27001:2013/ISO27002:2013標準有深層次的理解
 掌握信息安全管理體系審核內容、流程、方法及技巧
 有能力做好信息安全管理體系審核工作 |
|