课程培训
信息安全体系规划管理课程

 

信息安全管理体系规划课程培训大纲

1、27001信息安全管理基础

当前信息安全面临的严峻形势

信息安全保护方法

信息安全管理体系标准27000

27000十一个域重点控制项介绍

信息安全管理体系的建设方法

2、信息安全风险评估方法与实践

企业IT风险概述

信息安全风险评估方法与步骤

3、信息安全现状调研

现场访谈经验介绍

IT系统人工技术评估方法

 网络架构与设备安全评估

主机系统安全评估

数据库安全评估

应用系统安全评估

IT系统工具评估方法

信息安全管理调研方法

4、信息安全基线风险评估

◆信息安全基线评估方法

◆利用27001标准进行基线评估

◆利用等级保护标准进行基线评估

◆其他基线评估方法

5、信息安全详细风险评估

◆信息资产的识别与分类

◆IT系统漏洞与威胁分析方法

◆信息资产/资产组详细风险评估方法

◆IT流程风险评估方法

◆应用系统风险评估方法

◆信息安全风险组合管理

6、信息安全架构与规划

◆信息安全架构设计的理论与方法

◆适用信息安全架构模型

◆信息安全实施项目提炼

◆信息安全实施项目的优先级

◆信息安全实施项目实施规划

7、27001信息安全管理体系的建立

◆信息安全体系策划与准备

◆建立信息安全管理体系设计

◆信息安全管理体系文件编写

◆信息安全管理体系运行

◆体系的审核与管理评审

◆ISMS体系运行重点与难点分析

8、某集团公司ISMS案例分析

◆某集团公司信息安全现状

◆某集团公司建立信息安全体系的思路与方法

◆某集团公司实施ISMS的过程

◆某集团公司实施ISMS给组织带来的利益及存在的问题

◆学员分析与讨论

培训收益

本课程讲解27001的历史沿革、标准内容、理论基础、风险评估、体系建制及审核认证事项,并通过27001成功案例的分析,使学员理解信息安全管理对保证组织信息安全的重要性,掌握在组织内部进行信息安全风险评估、建立27001体系的方法。




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

微信号.jpg

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>