授课讲师:专家
课程价格:12000
培训对象:

课程背景:
信息安全管理体系(ISMS)的目的是为组织提供一个有效的信息安全制度的参考,在保护业务目标的前提下实现在信息安全方面的最佳做法。 ISO 27001标准要求,在组织整体业务风险的背景下为组织建立、实施、运行、监控、检查、维护和改进一套文件化的管理体系ISMS。本课程将带领学员在国内国际规范、标准和法律法规要求下学习信息安全管理体系审核所需的知识和技巧。
课程大纲:
信息安全管理体系相关介绍
ISO 27001:2005标准正文讲解
ISO 27001:2005 标准附录概述
风险评估工具和方法
信息安全管理体系的过程方法
认可、认证和审核相关知识
审核技巧
审核的计划、准备和执行