信息安全管理体系主任审核师 ISO27001

信息安全管理体系主任审核师

ISO27001

信息安全在企业风险管理ERM中极为重要,强调对一个组织运行所必需的IT系统和信息的保密性、完整性、可用性的保护,提高投资回报率,降低由信息安全事故造成的损失及业务中断的风险。ISO27001体系自国际标准化组织颁布为国际标准ISO 27001:2005,成为“信息安全管理”之国际通用语言,于2013年9月27日更新改版为ISO27001: 2013,与ISO 9000和ISO 20000结合更加紧密。ISO27001已被全球一万八千多家政府机构和知名企业所采用。其方法是通过“风险评估”、“风险管理”切入企业的信息安全需求,有效降低企业面临的风险。在ISO27001:2005中有11个领域133个控制点,而在ISO27001:2013中有14个领域114个控制点(删除了旧版中39个控制点,新增了20个控制点)。建立信息安全管理体系(ISMS)已成为各种组织,特别是高科技产业、金融机构等管理运营风险不可缺少的重要机制。在某些行业,如软件外包,ISO27001认证已经成为客户要求必备条件。IRCA

IRCA:International Register of CertificatedAuditors.国际注册审计师协会,为独立的国际组织,总部设在英国,管理着世界范围内120国家的超过13500名审计师,提供审计师注册。
        IRCA是独立机构,若得到IRCA认可,那就意味着个人不只是某个审核机构或单位的审核员,还是IRCA国际认可的审核员,受到所有审核机构和审核单位的认可,价值更高。个人成为IRCA注册审核员需要参加IRCA认可的培训课程并积累审核经验:这个审核经验可以是第二方,也可以是第三方的审核经验。
        上海信息化培训中心(简称SITC)是由上海发展改革委和上海信息委核准组建的信息化促进机构,自1998年开始一直致力于IT管理国际最佳实践和标准在国内的推广,专业从事IT管理高端培训及国际认证考试工作,“推进国际IT管理最佳实践,服务全国信息化建设,创建世界级IT经理智慧空间”。上海信息化培训中心与多家国际权威机构开展了双向紧密合作,TUV Nord合作伙伴。SITC,全球五百强公司信赖和选择的培训合作伙伴!

课程价值 
为组织带来价值

1.     培养组织合格的审计工作者

2.     科学评估组织信息资产,提高安全工作效率,为组织商业运作提供更有效的服务;

3.     保护信息不受各种威胁,建立缜密的灾难恢复计划,确保业务连续性和减少业务损失;

4.     评估与安全相关的管理政策、程序、实务,形成“信息安全、人人有责”的企业文化;

5.     表征组织信息安全管理能力,做好注册准备工作,获得客户充分信任。

个人收益:

1.     深入理解ISO27001\ISO27002等相关条文;

2.     掌握建立和实施ISMS的过程和方法;

3.     掌握审核和监控ISMS的知识和技巧;

4.     获得IRCA认可的ISO27001LA证书;

5.     加入SITC校友圈,优先参与校友活动。

课程安排 

本课程是ISO 27001(BS 7799)ISMS主任审核员课程,采用讲师授课、案例作业、情景模拟、课堂讨论多种方式结合教学,能够帮助学员理解ISO27001的要求,掌握建立ISMS信息安全管理体系的步骤及审核和监控ISMS的知识和技巧。

  • ISO27001信息安全管理体系介绍
  • 信息安全的重要性和为什么需要信息安全管理
  • 审查信息安全之威胁及漏洞
  • 信息安全管理手段之选择
  • 如何建立一个完整的信息安全管理体系(ISMS)
  • ISO27001信息安全管理体系审核流程及技巧
  • 管理和主导ISO27001审核小组
  • 审核报告之完成
  • 全球及国内案例分析
  • 练习
  • ISO27001主任评审员资格正式考试

培训特色 

▲以依据IRCA2016文件精心设计的英文原版课程翻译而成的中文讲义,实践和教学经验丰富的资深台湾讲师,加上SITC一流的服务质量,确保您绝佳的培训体验和收获。 
        ▲IRCA认可课程,证书由IRCA和TUV共同签发,含金量高于一般注册机构自己开设的课程。 
        ▲强调交互和实践,包含大量讨论和情景模拟。

 

 

学员留言:

通过课程,让我真正了解了ISO27001条文的真实意图,而不再是一知解。

--- 徐幸  拉法基瑞安

ISO27001课程最新安排如下:

培训名称: ISO27001信息安全主任审核员

培训日期:2016年5月23-27日/10月23-28

培训地点:上海市华山路1076号上海市信息中心(江苏路口)

培训专员:童老师

联系电话:021-62527453

Email:[email protected]

课程网址:http://www.information.sh.cn/ISO27001LA_if.aspx

QQ在线咨询:4008808369

新浪微博:weiboc.com/sitcnews

微信公众号:SITC500

上海信息化培训中心SITC是中国领先的信息化促进机构,IT治理和管理(ITGM)专业领域开创者,自1998年成立,致力于推进IT管理国际最佳实践,服务全国信息化建设,构建世界级IT经理智慧空间。上海信息化培训中心开创了ITGM(IT Governance & Management)培训领域,全面覆盖项目管理、IT治理、IT服务管理、信息安全、业务持续性管理等五大专业课程系列。作为权威的项目管理培训专家,上海信息化培训中心提供完整的信息安全(Information Security)管理课程组合,包括CISSP国际信息系统安全专家;CISA国际信息系统审计师;CISM国际信息安全经理;CSSLP国际注册软件生命周期安全专家;CCSK云计算安;ISO27001信息安全主任审核员和CBCP业务持续性管理管家等信息全方面的专业课程。为您成为信息安全高级人才的路上添砖铺瓦,让您在职业发展中赢得竞争优势。

时间: 2024-10-07 04:19:46

信息安全管理体系主任审核师 ISO27001的相关文章

ISO27001LA 信息安全管理体系主任审核师学习心得

天气不冷不热刚刚好的五月,绿意也葱葱,上海信息化培训中心ISO27001LA开班啦!这个班除了可以称为是信息安全管理体系主任审核师培训班外,还可以叫"学友再次联盟班",特别有缘,本期的5名学友,其中3名学友在第一天上课时竟然发现之前一起参加过CISA(国际信息系统审计师)和CBCP(国际业务持续性管理专家),老同学见面,气氛很快活跃起来,新加入的2名新学员也受到感染,大家像老朋友一样介绍,很快的营造了轻松.自在的学习环境. 为学员们上课的是台湾Tiger 老师,与上海信息化培训中心已经

ISO27001信息安全管理体系咨询机构--亿杰咨询

深圳市亿杰企业管理咨询有限公司以汽车.信息安全为主,三标认证为辅的综合咨询机构,服务范围包括:IATF16949认证│IATF16949咨询│深圳IATF16949认证│深圳IATF16949咨询│ISO27001认证│ISO27001咨询│深圳ISO27001认证│深圳ISO27001咨询│东莞IATF16949认证│东莞ISO27001咨询│东莞ISO27001认证│佛山IATF16949认证│佛山IATF16949咨询│广州IATF16949认证│广州IATF16949咨询│惠州ISO27

信息安全管理方向学习路径

前言 ? 毕业的两个多月以来在公司安逸懒惰地混日子,挺感激现在公司的,领导和善同事也很好,在快要转正之际因公司重大调整即将失业,危机感一下就来了,确实很怕不停面试不断被否定和自我否定的这样一个过程,光是想想就内心大呼怖い. 「人生には3つの坂がある.登り坂.下り坂.まさか」 ? 被这样的"まさか"吓到,决心调整状态好好往上坡走. 规划 目前的求职方向比较明确:甲方的信息安全管理方向或者乙方(工资差距不超过3k的话优先乙方). 收集招聘网站相关岗位的任职要求,感觉比较注重出身和工作经验,

信息安全管理(1):组织的三个层面

实际上,一个组织,我们可以认为是由一些列的信息处理活动组成的,随着组织的扩张和增大,信息处理和控制变得越来越艰难,所以我们需要对信息安全进行管理和监控.而根据Duke大学和悉尼大学计算机系的老师的说法,所有的组织都可以从三个层面的系统去看待和管理,所以我们可以从这三个层面的系统去管理和控制信息安全问题.这三个层面分别是:Fromal, Informal, Technical,因为其实翻译为中文这三个词还蛮恶心的,本文还是以英文来表达不同的信息层次,相对应的意思为:正式层面,非正式层面,和技术层面

LogSec日志大数据审计平台,企业信息安全管理人员不再“躺枪”

作为一名企业信息安全管理人员,你有没有被各种安全设备.服务器.网络设备的安全日志搞得焦头烂额?无论是要从各种日志中进行问题分析和定位,还是从日志中提取有用的信息,是不是都像大海捞针一样忙得筋疲力尽收获却总是寥寥? 而且,而且,你们单位里只有你一个安全管理员有木有? 单位这么多安全日志.设备日志,每天就好几万条怎么分析? 面对监管单位的安全检查,重点要求设备安全日志检查,怎么办? 那么在日常工作中,信息安全管理员究竟会面临哪些安全日志审计的问题呢? 日志分散在各地 随着信息化技术的逐渐深入,企业往

信息安全管理(2):什么叫作信息安全?信息安全的原则和要求

这个章节将简单介绍一些信息安全的基本概念和原则.包括安全缺陷(Vulnerabilities)的检测,安全威胁(threats)的类别,数据安全的要求,和数据安全的防御措施. 1 信息安全的基本原则(碎碎念的概念) 作为一个计算机安全的专家,在学习技术领域的知识之前,他必须也要先理解那些重要的信息安全的原则!!!Computer security specialists must not only know the technical side of their jobs but also mu

信息安全管理(3):网络安全

本章分出来专门来谈谈网络安全,当然还是比较泛泛地谈一下网络安全的特征,常见网络安全的漏洞,和网络安全控制的办法.在参考的过程中应该结合 信息安全管理(2):什么叫作信息安全?信息安全的原则和要求一起阅读和理解.因为网络安全本来就是前一章节的一部分. 这文内容只记录了碎片笔记,以后有时间再来补充.应该说具体内容下次会在计算机网络或者是分布式网络里详述.第一部分的网络的定义和特征,第二部分的TCP/IP不需要看,只是用来做笔记的. 1 网络的定义和特征 1.1 网络的定义 (根本懒得说..你们自己w

大数据现状和未来展望--百度大数据主任架构师马如悦访谈

导读:6 月 1 ~ 2 日,GIAC 全球互联网架构大会将于深圳举行.GIAC 是一个面向架构师.技术负责人及高端技术从业人员的技术架构大会.今年的 GIAC 已经有腾讯.阿里巴巴.百度.今日头条.科大讯飞.新浪微博.小米.美图.Oracle.链家.唯品会.京东.饿了么.美团点评.罗辑思维.ofo 等公司专家出席. 在大会前夕,高可用架构采访了本届 GIAC大数据分论坛 出品人马如悦,就目大家广泛关注的大数据方面的问题进行了访谈. 马如悦,百度大数据主任架构师,当前是百度大数据技术总负责人,百

任务1:Linux Kernel提权(50分)[2019年信息安全管理与评估赛题答案 -01]

任务环境说明: 攻击机: 物理机:Windows7 物理机安装工具1:Microsoft Visual Studio 2008 物理机安装工具2:OllyICE 虚拟机1:Ubuntu_Linux 虚拟机1安装工具1:Python3/Python2 虚拟机1安装工具2:GCC 虚拟机1安装工具3:GDB 虚拟机1安装工具4:Netcat 虚拟机1用户名:root,虚拟机1密码:123456 虚拟机操作系统2:CentOS_Linux 虚拟机2安装工具1:GCC 虚拟机2安装工具2:GDB 虚拟机