課程描述INTRODUCTION
ISO27001培訓
日程安排SCHEDULE
課程大綱Syllabus
ISO27001培訓課程大綱:
1、ISO 27001標準簡介
信息安全基本定義與概念
. ISO 27000標準族
. 標準發(fā)展歷史
. 信息安全管理體系基本要素
. 標準內容條款
2、信息安全風險評估
風險管理概述與基本概念及框架
. 信息資產分類與分級
. 風險識別、風險分析、風險評價、風險處置
. 風險評估案例與實操
. 現狀調研階段、制度審核、現場訪談、技術評估走查審核
. 風險評估實施工具
. 利用工具實施風險評估與管理
3、信息安全規(guī)劃
信息安全規(guī)劃與IT規(guī)劃的關系
. 設計信息安全體系框架
. 制定信息安全實施藍圖
. 信息安全實施規(guī)劃
4、信息安全管理體系實施過程
信息安全管理體系文件編寫、體系建立、
. 信息安全體系內部審核、有效測量
. 信息安全管理體系管理評審
. 信息安全管理體系案例
5、信息安全體系運行與審核
體系運行與優(yōu)化
. 內部審核
. 管理評審
. 外部認證
. 項目階段總結與項目匯報
6、信息安全控制措施
信息安全方針、策略與目標
. 信息安全組織架構與職責
. 信息資產保護與信息分級
. 人力資源安全管理
. 物理環(huán)境與設備安全
. 通信安全
. 操作安全管理
. 密碼密鑰管理
. 訪問控制
. 符合性
. 關鍵控制措施實施案例
ISO27001培訓總結
培訓師介紹:汪老師
教育及資格認證:
航空部蘭翔機械總廠工程師(生產飛機發(fā)動機企業(yè))國家注冊審核員,在江、浙、滬等地區(qū)從事認證培訓、咨詢、培訓工作。臺州市經理人俱樂部常年培訓老師。
講師經歷與專長:
在大型軍工企業(yè)從事過生產、技術、質量管理工作33年。從事質量管理體系咨詢工作20多年。從事ISO9001質量體系,ISO14001環(huán)境體系、OHSAS18001職業(yè)安全衛(wèi)生、ISO/TS16949 國際汽車供方質量體系、ISO27001信息安全認證培訓、ISO27001信息服務管理認證培訓、 AS9100 航空業(yè)、TL9000電訊業(yè)、SA8000社會責任管理體系、ISO13485/EN 46001醫(yī)療器械質量管理體系、HACCP / SQF2000 / HCE / GMP 食品/藥業(yè)/餐飲業(yè) ……等體系認證培訓、標準升級、體系整合和業(yè)績改進咨詢輔導(APQP, PPAP, FMEA, QFD, DOE)五大工具,體系內審員(QSA、EMS),檢驗員,計量員,理化員,統(tǒng)計技術(SPC),量測系統(tǒng)分析(MSA),QC新舊七大手法,,清潔生產,績效考核。 6 S現場管理,看板管理,精益管理、全面生產維護(TPM)。
培訓經驗及服務客戶:
成功地輔導咨詢企業(yè)通過認證培訓100多家、審核企業(yè)60多家。熟悉企業(yè)管理流程、在企業(yè)擔任過總經理助理、副總經理、管理者代表。有一定的現場管理經驗和綜合管理水平。服務的企業(yè)有:常州高爾軟件開發(fā)、常州東寶機械、常州奧倫特軟件信息開發(fā)、玉環(huán)嘉德鍛造有限公司、常州東瑞電力軟件、江蘇迪邦三星、無錫潤業(yè)信息科技、常州寶通光電制造、江蘇福網信息技術有限公司、南京施寶貿易、常州凡士高軸承有限公司、浙江飛艇機械、玉環(huán)嘉德鍛造、玉環(huán)永正通用部件、常州市武進騰飛車輛、江蘇盈天化學、溫嶺市上星電機、溫州云頂專用汽車制造、中國西格瑪集團、常州捷爾達、南京梅蘭日蘭電氣、常州蘇晶電子材料、常州昌隆機床制造、玉環(huán)中德塑膠有限公司、玉環(huán)振興機械、常州三信環(huán)保設備、常州武進文清汽車配件、江蘇河海水處理、常州市騰飛機械、江蘇富新電子科技、山東浩信集團、上海瑞豐光電子科技、江蘇電信等;
轉載:http://www.yniwn.cn/gkk_detail/6120.html