信息安全管理体系规划课程培训大纲
|
1、27001信息安全管理基础
当前信息安全面临的严峻形势
信息安全保护方法
信息安全管理体系标准27000
27000十一个域重点控制项介绍
信息安全管理体系的建设方法
2、信息安全风险评估方法与实践
企业IT风险概述
信息安全风险评估方法与步骤
3、信息安全现状调研
现场访谈经验介绍
IT系统人工技术评估方法
网络架构与设备安全评估
主机系统安全评估
数据库安全评估
应用系统安全评估
IT系统工具评估方法
信息安全管理调研方法
|
4、信息安全基线风险评估
◆信息安全基线评估方法
◆利用27001标准进行基线评估
◆利用等级保护标准进行基线评估
◆其他基线评估方法
5、信息安全详细风险评估
◆信息资产的识别与分类
◆IT系统漏洞与威胁分析方法
◆信息资产/资产组详细风险评估方法
◆IT流程风险评估方法
◆应用系统风险评估方法
◆信息安全风险组合管理
6、信息安全架构与规划
◆信息安全架构设计的理论与方法
◆适用信息安全架构模型
◆信息安全实施项目提炼
◆信息安全实施项目的优先级
◆信息安全实施项目实施规划
|
7、27001信息安全管理体系的建立
◆信息安全体系策划与准备
◆建立信息安全管理体系设计
◆信息安全管理体系文件编写
◆信息安全管理体系运行
◆体系的审核与管理评审
◆ISMS体系运行重点与难点分析
8、某集团公司ISMS案例分析
◆某集团公司信息安全现状
◆某集团公司建立信息安全体系的思路与方法
◆某集团公司实施ISMS的过程
◆某集团公司实施ISMS给组织带来的利益及存在的问题
◆学员分析与讨论
|
培训收益
|
本课程讲解27001的历史沿革、标准内容、理论基础、风险评估、体系建制及审核认证事项,并通过27001成功案例的分析,使学员理解信息安全管理对保证组织信息安全的重要性,掌握在组织内部进行信息安全风险评估、建立27001体系的方法。
|
如果您想学习本课程,请
预约报名
如果没找到合适的课程或有特殊培训需求,请
订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请
服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。
专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获