114培訓(xùn)網(wǎng)歡迎您來到上海東方瑞通IT培訓(xùn)中心!

400-850-8622

全國統(tǒng)一學(xué)習(xí)專線 8:30-21:00

ISO 27000培訓(xùn) 信息安全 東方瑞通

授課機(jī)構(gòu):上海東方瑞通IT培訓(xùn)中心

關(guān)注度:464

課程價格: ¥4500.00元

上課地址:請咨詢客服

開課時間:滾動開班

咨詢熱線:400-850-8622

在線報名

課程詳情在線報名

更新時間:2024-10-26
培訓(xùn)目標(biāo):通過本課程的學(xué)習(xí),學(xué)員能夠: 1、學(xué)習(xí)信息安全管理體系的*入門課程 2、了解信息安全及其重要性 3、明確什么是信息安全管理體系 4、明白如何依照ISO27000建立信息安全管理體系 5、使企業(yè)管理層及信息安全人員學(xué)習(xí)建立符合企業(yè)需要的信息安全管理制度 6、學(xué)習(xí)一套風(fēng)險分析和風(fēng)險管理方法,并學(xué)習(xí)資產(chǎn)分級分類方法 7、理解資產(chǎn)價值與重要性,做出弱點及威脅分析 8、具備成為企業(yè)內(nèi)部信息安全系統(tǒng)建置人員的技能和技巧 課程大綱:一、信息安全概述 1、信息安全是什么? 2、你的組織為什么需要信息安全管理? 3、信息安全事件及負(fù)面影響? 4、信息安全管理的目標(biāo) 5、國內(nèi)外信息安全現(xiàn)狀和趨勢 二、信息與業(yè)務(wù)目標(biāo) 1、信息系統(tǒng)和信息的價值 2、可用性、完整性和保密性 3、信息架構(gòu) 4、業(yè)務(wù)流程和信息 5、信息管理 6、小結(jié)與案例分析 三、威脅和風(fēng)險 1、風(fēng)險和信息安全風(fēng)險 2、風(fēng)險分析的類型 3、降低風(fēng)險的措施 4、威脅的類型 5、損失的類型 6、風(fēng)險應(yīng)對策略的類型 7、安全控制措施實施指南 8、小結(jié)與案例分析 四、業(yè)務(wù)資產(chǎn)和安全事件 1、業(yè)務(wù)資產(chǎn)概述 2、管理業(yè)務(wù)資產(chǎn) 3、業(yè)務(wù)資產(chǎn)分類和分級 4、管理信息安全事件 5、安全事件處理流程和角色 6、小結(jié)與案例分析 五、物理安全措施 1、物理安全 2、物理防護(hù)層次 3、警告與警報 4、消防安全 5、小結(jié)與案例分析 六、技術(shù)安全措施 1、邏輯訪問控制 2、信息系統(tǒng)的安全需求 3、密碼策略 4、密碼系統(tǒng)的類型 5、系統(tǒng)文件的安全 6、信息泄漏 7、小結(jié)與案例分析 七、組織&管理安全措施 1、 安全策略 2、人員安全 3、業(yè)務(wù)連續(xù)性管理 4、溝通和運營流程 5、小結(jié)與案例分析 八、法律和法規(guī) 1、強(qiáng)制法規(guī)和符合性 2、知識產(chǎn)權(quán)保護(hù) 3、保護(hù)業(yè)務(wù)文檔 4、保護(hù)數(shù)據(jù)和個人隱私 5、防止IT設(shè)施的濫用 6、安全措施的評審和監(jiān)控 7、信息系統(tǒng)審計 8、小結(jié)與案例分析 九、信息安全管理的其他參考標(biāo)準(zhǔn) 1、BS17799 2、ISO13335 3、等級保護(hù) 十、總結(jié)與考試 1、信息安全管理考點復(fù)習(xí) 2、考試模擬練習(xí) 3、答疑與應(yīng)試(上機(jī)考試)
姓名不能為空
手機(jī)號格式錯誤