1.1课程介绍
在信息时代,信息成为战略资源,信息资产的安全是关系到一个组织能否完成其使命的大事。资产与风险是天生的一对矛盾体,资产价值越高,面临的风险就越大。信息资产有着与传统资产不同的特性,面临着新型风险。信息安全风险管理的目的就是要缓解和平衡这一对矛盾,将风险控制到可接受的程度,保护信息及其相关资产,终**组织能够完成其使命。
本课程重点讲授风险管理的重要标准、佳实践及实施方法,使学员准确掌握组织中风险管理和信息安全风险评估的相关知识和技能,能从信息的机密性、完整性和保密性三要素着手,甄别信息资产的重要性,发现组织中的信息安全方面的短板。此外通过沙盘演练的方式进行身入其境的实践,让学员深刻掌握COSO + OCTAVE + GB/T20984 + ISO27005等风险管理方法论。
1.2培训收益
理解风险评估和风险管理的意义
理解风险评估和风险管理的概念
掌握风险计算方法
了解风险评估的标准
掌握风险管理的原理和过程
掌握风险评估方法论
能够组织和实施风险评估
1.3培训特色
理论指导实践
真实生动的案例分享
充分互动研讨
实际环境沙盘演练
1.4课程大纲
风险评估对象确立
风险评估控制过程
信息系统生命周期风险管理
风险管理的沟通与咨询
风险管理的监控和审查
风险管理的运用
风险管理实战演练
1.5培训对象
信息安全管理人员
风险管理人员
1.6培训课时
3+N天
学员点评
100%满意度
深圳易聆科信息技术
综合
环境 : 5.0师资 : 5.0教学 : 5.0
g*9
私信AT(环境:5.0师资:5.0教学:5.0)
工作发展的需要,急需取得CISP认证,经同事介绍,抱着试试的心态参加了易聆科CISP公开课,培训中认识了不少信安牛人,相互交流,共同切磋,经过老师梳理,习题演练,疑难点解答,对课程要点有了清晰的认识。培训完直接参加考试,没想到顺利通过!
2013-09-29
g*b
私信AT(环境:5.0师资:5.0教学:5.0)
一周前公司请易聆科做的内训,30多人参加。讲的还行,案例很丰富, 有〈乱世英雄〉《火焰山》《智慧之光》《恐怖》《灾难》……培训完最大的收获是同事之间用暗语(案例中相关话语)对话,没人不明白的。郁闷的是实际工作与理想还是有差距,希望领导多支持支持IT们……。
2013-09-23
李*骏
私信AT(环境:5.0师资:5.0教学:5.0)
之前有参加过易聆科的ITIL V3认证培训,老师讲的不错,一次通过。这次特意请假(公司也比较支持滴)参加游戏沙盘演练,现场进行角色体验,很紧张也很刺激,印象深刻!对工作很有帮助和启发!
2013-09-23