1 / 9
文档名称:

ISO 27001信息安全管理体系标准及内审员-365搜课培训网.doc

格式:doc   页数:9
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

ISO 27001信息安全管理体系标准及内审员-365搜课培训网.doc

上传人:wo1230 2014/7/25 文件大小:0 KB

下载得到文件列表

ISO 27001信息安全管理体系标准及内审员-365搜课培训网.doc

文档介绍

文档介绍:ISO 27001信息安全管理体系标准及内审员
课程大纲
培训时间:2014年4月29~30日(星期二~星期三)
培训地点:上海
培训目标:
1、了解信息安全及其重要性;
2、通过培训了解信息安全管理常见的问题以及解决方法;
3、使企业管理层及信息安全管理者了解建立符合企业需要的信息安全管理制度;
4、了解信息安全管理体系的框架和结构;
5、了解如何建立信息安全管理体系及体系建设中的难点;
6、掌握内部审核的要求和技巧,具备内部审核的能力并获得内审员证书。
培训对象:
各级管理人员、信息安全管理人员、信息技术人员等。
培训大纲:
1、信息安全案例分析和讨论
案例1 个人隐私权
案例2 电子媒体
案例3 全国最大的网上盗窃通讯资费
2、什么是信息安全
-信息
企业应保护什么信息?
信息的生命周期
信息的存在形式
信息的存储介质

信息具有重要的价值
信息系统固有的脆弱性
信息安全管理的不健全

信息安全的实现目标
信息安全的重要性
3、为什么需要信息安全

国家安全的需要
组织持续发展的需要
保护个人隐私与财产的需要






4、信息安全管理体系


风险评估策略
信息面临的威胁和可利用的脆弱性
风险处理计划




资产责任人
资产分类(密级)、标记及处理

入职前的背景调查
入职中的保密协议及信息安全意识培训、违纪处理
离职时的资产返还、权限处理

访客管理
重点区域,如机房、配电间、生产车间的管理
资产转移-运输、笔记本电脑管理
电脑的再利用

系统软硬件变更管理
服务交付管理
信息系统、基础设施容量规划
防病毒策略
重要信息备份
内外部网络管理
移动介质管理
邮件管理
对外信息发布管理
系统日志管理

网络访问策略
文件服务器等重要信息系统访问权限管理
门禁管理
用户口令管理
特权账户管理
桌面管理
屏保措施
远程访问及远程工作管理
网络设备标识
路由控制
、开发和维护
系统升级
系统脆弱性管理

信息安全事件分类及处理流程

服务器故障、电力中断、网络故障、重要设备故障处理流程

法律符合性
技术符合性
证据保护
5、信息安全管理体系的建立






6、内部审核的要求






讲师介绍:董老师
教育背景
上海