1.1课程介绍
信息安全管理体系标准BS7799标准共分两部分,部分(BS7799-1)已经在2000年被采纳为ISO17799国际标准,当前新版本为ISO27002:2005;第二部分(BS7799-2)也于2005年被采纳为ISO27001:2005。该标准当前已被诸多采纳为标准,截止2007年12月已经有超过4000家组织通过了ISO 27001的认证,获得了信息安全管理体系认证证书。
本课程共5天,IRCA认可课程。从标准的背景和发展,到体系的建立和实施,深入和全面剖析ISO 27001:2005/ISO 2700 2:2005标准和相关管理技术。配合大量的案例,教授学员如何组织、管理和领导信息安全管理体系审核活动。
1.2培训收益
理解对ISO 27001:2005/ISO27002:2005标准有深层次的理解
掌握信息安全风险的识别、评估与控制的基本技巧
有能力领导、策划、实施和管理信息安全管理体系审核活动
1.3培训特色
真实生动的案例分享
充分互动研讨
理论指导实践
1.4课程大纲
ISO 27001:2005/ISO 27002:2005标准条文介绍,文件与流程管理,案例研讨
管理安全风险评估及选择安全控制措施
建立信息安全管理体系(ISMS)
审核计划、审核技巧、审核执行、案例讨论
模拟审核,审核结果讨论
不符合事项报告编写,追踪,确认,评审结束会议
1.5培训对象
预期信息安全管理人员
信息安全管理咨询顾问
内部审核员、第二方审核员、第三方审核员
欲将ISO27001导入组织的人员
有志为第三方认证机构工作的人员
1.6培训课时
5天
学员点评
100%满意度
深圳易聆科信息技术
综合
环境 : 5.0师资 : 5.0教学 : 5.0
g*9
私信AT(环境:5.0师资:5.0教学:5.0)
工作发展的需要,急需取得CISP认证,经同事介绍,抱着试试的心态参加了易聆科CISP公开课,培训中认识了不少信安牛人,相互交流,共同切磋,经过老师梳理,习题演练,疑难点解答,对课程要点有了清晰的认识。培训完直接参加考试,没想到顺利通过!
2013-09-29
g*b
私信AT(环境:5.0师资:5.0教学:5.0)
一周前公司请易聆科做的内训,30多人参加。讲的还行,案例很丰富, 有〈乱世英雄〉《火焰山》《智慧之光》《恐怖》《灾难》……培训完最大的收获是同事之间用暗语(案例中相关话语)对话,没人不明白的。郁闷的是实际工作与理想还是有差距,希望领导多支持支持IT们……。
2013-09-23
李*骏
私信AT(环境:5.0师资:5.0教学:5.0)
之前有参加过易聆科的ITIL V3认证培训,老师讲的不错,一次通过。这次特意请假(公司也比较支持滴)参加游戏沙盘演练,现场进行角色体验,很紧张也很刺激,印象深刻!对工作很有帮助和启发!
2013-09-23