【課程簡介】
信息安全是當前各類組織共同關注的話題,如何保障組織的信息安全,在技術手段之上,還可以用什么樣的方法來強化安全運營?ISO/IEC27001作為信息安全管理體系的國際標準,提供了信息安全管理最佳實踐指南。
國際標準ISO27001:2013《信息技術安全技術信息安全管理體系要求》,已于2013 年10 月1 日起正式發布、實施。為使學員了解信息安全管理體系基礎知識,熟悉信息安全管理體系內審的基本內容,掌握內審的流程和方法、培養企業內審員和管理骨干的需求,方普管理定于2018 年舉辦《ISO27001:2013信息安全管理體系內部審核員培訓班》。
【培訓對象】
從事ISMS 及ItSMS 認證的審核人員;
建立和實施ISMS 及ItSMS 的企事業單位主管人員;
從事ISMS 及ItSMS 建設和實施咨詢的人員;
CTO、CIO 等企事業信息安全負責人;
IT 服務管理項目經理、IT 經理、系統經理;
建立和實施ISMS 及ItSMS 的企事業單位的內部審核員。
【課程目標】
理解ISO/IEC 27001對組織的意義;
了解信息安全;
理解標準的目的;
理解控制目標和控制措施;
強調重要控制措施的重要性。
【課程大綱】
信息安全概述:
信息及信息安全,CIA目標,信息安全需求來源,信息安全管理。
風險評估與管理:
風險管理要素,過程,定量與定性風險評估方法,風險消減。
ISO27001簡介:
ISO27001標準發展歷史、現狀和主要內容,ISO27001標準認證。
信息安全管理實施細則:
從十個方面介紹ISO27001的各項控制目標和控制措施。
信息安全管理體系規范:
ISO27001內容,PDCA管理模型,ISMS建設方法和過程。
信息安全管理體系認證:
認證和認可,認證的好處,認證的過程,認證準備。
【教材及證書】
專用配套教材。考試合格者,將獲得“ISO27001:2013信息安全管理體系內部審核員”證書,全國通用。
【課程時間及地點】
12課時,共2天。
廣州,深圳,東莞,中山,珠海,佛山,惠州,江門,武漢,長沙,成都,重慶,杭州,南京,上海,天津,濟南,青島,鄭州,蘇州,無錫,寧波,泉州
【收費標準】
2000元/人,含培訓費、教材費、內審員證書費及稅費,學員食宿自理。
【講師簡介】王標老師
國家注冊審核員,國家注冊企業培訓師。
從事質量管理及體系管理工作 15 年,企業管理工作經驗豐富,善于組織、協調、策劃企業的管理活動;擅長于(ISO9001+ISO14001+ISO45001)一體化管理體系的建立和實施輔導;有豐富的不同行業的工作技能和咨詢經驗;善于結合企業實際情況進行適當轉化,并具有豐富的現場咨詢培訓經驗。對生產管理、品質管理、持續改進、質量成本、企業流程的研究,有自己獨特的見解,有一套系統的解決方法。
對 SGS\TUV\BV\CQC\賽寶\中鑒\方圓等國內外著名第二、三方認證機構的審核流程非常熟悉并保持密切聯系。
【專業領域】
1、ISO9001 質量培訓與咨詢、質量改進工具培訓、質量內審技巧提高培訓;
2、ISO14001 環境內審技巧提高培訓、環境污染技術及法律法規專題培訓;
3、ISO45001 內審技巧提高培訓、危險源辨識及控制技術培訓;
4、ISO13485 醫療器械質量管理體系內審員培訓及體系輔導
5、IATF16949 汽車質量管理體系內審員培訓及體系輔導
6、ISO50001 能源管理體系培訓、GB/T23331 能源管理體系培訓;
7、ISO 標準及客戶驗廠體系培訓與咨詢;
8、食品安全管理體系內審員、HACCP 計劃的建立與實施
9、3C 強制性認證管理
【報名咨詢】
聯系電話:010-62258232 62278113 13718601312 18610339408
聯 系 人:李先生 陳小姐