課程描述INTRODUCTION
信息安全管理培訓(xùn)
· 生產(chǎn)副總· 生產(chǎn)部長(zhǎng)· 車(chē)間主任· 班組長(zhǎng)



日程安排SCHEDULE
課程大綱Syllabus
信息安全管理培訓(xùn)課程優(yōu)勢(shì)
作為信息安全管理體系標(biāo)準(zhǔn)的發(fā)起人,在信息安全領(lǐng)域具有無(wú)可比擬的豐厚資源和全球經(jīng)驗(yàn)
授課講師從英國(guó)總部獲得核心培訓(xùn)和*動(dòng)態(tài),確保能將*知識(shí)和技能以領(lǐng)先任何一家機(jī)構(gòu)的速度傳遞給學(xué)員
授課講師同時(shí)也是審核員,具有多領(lǐng)域、跨行業(yè)的豐富實(shí)踐經(jīng)驗(yàn)及審核與培訓(xùn)經(jīng)歷,與學(xué)員共同分享*實(shí)踐
課程強(qiáng)調(diào)理論和案例相結(jié)合,講解與討論相結(jié)合的互動(dòng)授課方式,充分調(diào)動(dòng)學(xué)員的參與程度
課程對(duì)象
即將建立一套符合ISO27001:2013標(biāo)準(zhǔn)的信息安全管理體系的組織
欲加強(qiáng)組織IT治理過(guò)程及了解*國(guó)際審核新知的信息安全從業(yè)人士
將提供信息安全管理體系咨詢與輔導(dǎo)的從業(yè)人員
信息安全技術(shù)和質(zhì)量管理方面的專(zhuān)家、學(xué)者
欲了解信息安全相關(guān)標(biāo)準(zhǔn)、*實(shí)踐等知識(shí)的人員
課程大綱
第一天信息安全管理體系標(biāo)準(zhǔn)要求正文精解
信息安全管理體系(ISMS)標(biāo)準(zhǔn)發(fā)展
ISMS框架要求
ISO27001:2013標(biāo)準(zhǔn)要求
第二天
信息安全管理體系控制措施(A5-A15)詳解
安全方針、安全組織、資產(chǎn)管理
人員管理、物理安全、通信與操作管理
訪問(wèn)控制、系統(tǒng)開(kāi)發(fā)獲取與維護(hù)
事件管理、業(yè)務(wù)連續(xù)性、符合性
第三天
信息安全技術(shù)
信息加密技術(shù)應(yīng)用
信息系統(tǒng)保護(hù)等級(jí)
信息安全相關(guān)法規(guī)要求
管理體系審核生命周期模型(PERC)審核的策劃和準(zhǔn)備
審核實(shí)施
審核結(jié)果記錄
第四天
四、管理體系審核生命周期模型(PERC)
審核發(fā)現(xiàn)點(diǎn)的確認(rèn)和報(bào)告
審核跟蹤和關(guān)閉
審核常見(jiàn)十大問(wèn)題
IT治理與信息安全風(fēng)險(xiǎn)管理(GRC)
企業(yè)治理框架(COSO)下的IT治理路線圖
IT治理模型(COBIT)與信息安全管理體系(ISMS)
IT治理的保障:IT審計(jì)
案例分享(ISMS實(shí)施過(guò)程)
第五天復(fù)習(xí)與總結(jié)考試(2.5小時(shí),筆試)
講師介紹:楊老師
【講師特色】:理論與實(shí)際緊密結(jié)合,深入淺出地引導(dǎo)學(xué)員
【講師資質(zhì)】
國(guó)際業(yè)務(wù)連續(xù)性協(xié)會(huì)(BCI)會(huì)員資格(MBCINo.018164)
EXIN注冊(cè)講師/ISO20000Foundation
Prince2Foundation/Practitioner
itSMFISO20000審核員
ISACACRISC(CertifiedinRiskandInformationSystemControl)
ISACACISA(CertifiedInformationSystemAuditor)
ISACACOBITfoundation
IRCAISO27001主任審核員
IRCA/CCAAISO9001主任審核員
標(biāo)準(zhǔn)化工程師
注冊(cè)信息安全專(zhuān)業(yè)人員(CISP)
ITILv3Foundation
計(jì)算機(jī)系統(tǒng)集成項(xiàng)目經(jīng)理
2011年BSI全球優(yōu)秀講師
楊老師曾在某大型國(guó)有企業(yè)擔(dān)任項(xiàng)目工程師、項(xiàng)目經(jīng)理,在專(zhuān)業(yè)信息安全公司歷任高級(jí)研發(fā)工程師、研發(fā)經(jīng)理、高級(jí)信息安全顧問(wèn)、戰(zhàn)略市場(chǎng)經(jīng)理等職務(wù)。管理、參與實(shí)施多項(xiàng)信息安全、IT服務(wù)系統(tǒng)集成、管理體系建立項(xiàng)目,以及多項(xiàng)*重點(diǎn)科研項(xiàng)目。有豐富的管理經(jīng)驗(yàn)、實(shí)施方法和實(shí)操案例。在管理體系建設(shè)及運(yùn)作、客戶溝通、業(yè)務(wù)流程和績(jī)效改進(jìn)等方面具有豐富的實(shí)戰(zhàn)和培訓(xùn)經(jīng)驗(yàn)。具有多年IT工作經(jīng)驗(yàn)及十余年信息安全/IT服務(wù)技術(shù)、管理、咨詢經(jīng)驗(yàn),參加多項(xiàng)國(guó)家863信息安全、IT服務(wù)專(zhuān)項(xiàng)系統(tǒng)的開(kāi)發(fā),在專(zhuān)業(yè)刊物發(fā)表多篇技術(shù)論文。
【授課特點(diǎn)】
楊老師的授課特點(diǎn)強(qiáng)調(diào)理論與實(shí)踐相結(jié)合,深入淺出地引導(dǎo)學(xué)員理解,尤其在信息安全、IT管理技術(shù)和審計(jì)研究方面具有扎實(shí)的基礎(chǔ);能夠結(jié)合實(shí)際案例進(jìn)行分析,提高學(xué)員的信息安全、IT管理和審計(jì)意識(shí)與實(shí)戰(zhàn)能力。
【論文/著作】
1.《信息安全風(fēng)險(xiǎn)評(píng)估——探索與實(shí)踐》(2005年出版)
2.“風(fēng)險(xiǎn)評(píng)估定量與定性的分析方法”(2004年中國(guó)計(jì)算機(jī)安全論壇年會(huì)論文集)
3.“安全策略在主動(dòng)防御中的應(yīng)用”(2004年12期《信息安全與通信保密》)
4.“數(shù)據(jù)融合技術(shù)在信息系統(tǒng)安全檢測(cè)與分析中的應(yīng)用”(2005年11期《信息網(wǎng)絡(luò)安全》)
5.“異構(gòu)環(huán)境下安全數(shù)據(jù)交換技術(shù)初探”(2006年1期《信息網(wǎng)絡(luò)安全》)
“基于自動(dòng)推選機(jī)制的智能代理技術(shù)”(2006年11期《信息網(wǎng)絡(luò)安全》)
轉(zhuǎn)載:http://www.isoear.com/gkk_detail/8983.html
已開(kāi)課時(shí)間Have start time
安全管理內(nèi)訓(xùn)
- 搭建9+8精益安全體系,為 張陸離
- 5G 安全與智慧電網(wǎng)應(yīng)用 胡國(guó)慶
- 5G 賦能十大行業(yè)應(yīng)用及 胡國(guó)慶
- 全員安全風(fēng)險(xiǎn)管理 胡月亭
- 設(shè)備設(shè)施的安全管理 胡月亭
- 《AI賦能—施工安全管理實(shí) 羅蘊(yùn)姣
- 數(shù)據(jù)安全與數(shù)據(jù)合規(guī) 胡國(guó)慶
- 《人人講安全 個(gè)個(gè)會(huì)應(yīng)急》 胡月亭
- 企業(yè)主要負(fù)責(zé)人安全管理 胡月亭
- 酒店安全與消防管理 張?jiān)?/span>
- AI賦能--安全風(fēng)險(xiǎn)識(shí)別與 程平安
- 網(wǎng)絡(luò)安全法律體系建設(shè) 李皖彰