ISO27001信息安全管理体系内审员培训
信息安全是当前各类组织共同关注的话题,如何保障组织的信息安全,在技术手段之上,还可以用什么样的方法来强化安全运营?
        ISO/IEC27001作为信息安全管理体系的国际标准,提供了信息安全管理最佳实践指南。 
        审核是任何管理体系成功的关键,对于信息安全管理体系也是一样。体系审核担负着重大的责任并面临着严重的挑战,同时审核也会遇到复杂的问题。

课程大纲

第一天:

ISO27001信息安全管理基础课程

信息安全基础知识及意识培训

能了解信息安全及其要求

信息安全标准的发展趋势

信息安全的重要性及对组织的影响

熟悉ISO27001标准要求认证流程介绍

ISO27001标准培训课程

具备组织内部ISMS审核的独立工作能力

 

第二天

信息安全简介

ISO 27001:2013标准详解

新旧标准的差异

控制目标与控制措施的选择

ISMS内部审核流程及要求

ISMS内部审核的组织与实施

ISMS内部审核的方法与技巧

ISMS内部审核文件的编写

疑难问题与案例分析