首页 > 线下课程 > 北京ISO27001:2013内审员培训班

北京ISO27001:2013内审员培训班 人气:34

  • 开课时间: 2024-12-21
  • 课程分类: 体系管理
  • 结束时间: 2024-12-22
  • 授课老师:
  • 课时: 12课时
  • 课程评分:
  • 开课地点: 北京
  • 课程价格: ¥2600/人
  • 价格说明:
  • 服务机构: 全国认证服务信息网

报名方式

服务热线:400-886-2040

电子邮箱:office360@163.com

叶老师 伍老师

以下内容可能因无法及时更新导致显示日期已过或课程介绍与实际有出入,请有意向参加该课程的学员与客服人员联系

课程介绍 相关课程

北京ISO27001内审员课程背景:

组织对信息安全的要求是随着组织业务对信息技术尤其是网络技术的应用而来的。人们在解决信息安全问题以满足信息安全要求的过程中,经历了由“重技术轻管理”到“技术和管理并重”的两个不同阶段。

当信息安全问题开始出现的初期,人们解决信息安全问题的主要途径就是安装和使用信息安全产品,如加密机、防火墙、入侵检测设备等。信息安全技术和产品的应用,一定程度上解决了部分信息安全问题。但是人们发现仅仅靠这些产品和技术还不够,即使采购和使用了足够先进、足够多的信息安全产品,仍然无法避免一些信息安全事件的发生。与组织中个人有关的信息安全问题、信息安全成本和效益的平衡、信息安全目标、业务连续性、信息安全相关法规符合性等,这些问题与信息安全的要求都密切相关,而仅仅通过产品和技术是无法解决的。

北京ISO27001内审员培训目的:

ISO27001标准和风险评估有深层次的理解

掌握信息安全管理体系内审方法、流程和技巧

有能力领导、策划、实施和管理信息安全管理体系审核活动信息安全管理体系基础知识。

北京ISO27001内审员适合对象:

组织内部从事信息安全管理体系工作的人员主管、信息安全管理体系(ISMS)的部门负责人系统管理员、骨干和对信息安全管理有兴趣的学员等。

北京ISO27001内审员课程大纲:

信息安全风险处置

组织应确定并应用一个信息安全风险评估过程:

a)考虑风险评估的结果,选择合适信息安全风险处置选项;

b)确定对应用所选择的信息安全风险处置选项必要的所有控制措施;

备注:组织能够按要求设计控制措施,或从任何来源中识别;

c)比较上面6.1.3b)中确定的控制措施和附录A中所列的控制措施,以

核实没有必要的控制措施被遗漏。

备注1:附录A包含了一份全面的控制目标和控制措施列表,本标准用户可以作为指导以确保不会遗漏必要的控制措施。

备注2:控制目标被隐含在所选择的控制措施中。附录A中所列的控制目标和控制措施并不是所有的控制目标和控制措施,组织也可能需要选择另外的控制目标和控制措施。

d)产生适用性声明,其中包括必要的控制措施[见6.1.3b)和c)]以及选择或不选择的理由。

e)规划信息安全风险处置计划,以及

f)得到风险负责人对信息安全风险处置计划的批准以及对残余信息安全风险的接受。

组织应将信息安全风险处置过程保留文件化信息。

备注:本标准中信息安全风险评估和处置过程与IS0310005提供的原则和通用指导保持了校准"。


◆受审部门哪些方面需要进行内部或外部沟通?受审部门是否就内外部的沟通建立了沟通过程?沟通过程是否明确了沟通的对象、内容、方法、时机和实施者?

◆受审部门的成员能否得到其所需要的任何质量信息?

◆信息通报采取何种方式?重要信息是否用“信息联络单”通报?“信息联络单”内容是否完善(抽3~5份)?

◆实际沟通过程是否有效?

◆文件的标识和说明,如名称标识、编号标识、版本标识、时间标识、文件作者等,是否便于检索、识别和使用?

◆文件的格式(文件、图像、视频等)和媒介(纸质、电子格式等)是否便于文件的利用?

◆规范性文件发布前是否进行了审查和批准?

◆规范性文件是否适宜和充分?

◆是否规定了规范性文件评审的时机并实施评审?是否根据评审结果对规范性文件进行必要的修改与更新?

◆规范性文件修改后是否重新批准?

◆证据性文件的标识和说明,如名称标识、部门标识、编号标识等,是否便于检索,能否做到唯一可追溯?

◆证据性文件的格式和媒介是否适宜?

◆是否只有签署完整的证据性文件(记录)才可以按要求发出?

◆填写记录出现笔误以后如何更改?是否符合要求?

北京ISO27001内审员培训事宜

培训时间

培训2天,am9:00-12:00, pm14:00-17:00。

培训费用

共2600元/人,含培训费、内审员证书费、教材资料费,食宿费学员自理。

培训地点

北京市朝阳区霄云路26号

证书颁发

学员成功完成本课程并通过考试后,可获得方普管理颁发的ISO27001内审员证书。

ISO认证、咨询辅导或培训课程,请咨询在线客服或致电400-886-2040,我们将转接至相关主办单位跟进办理!


免责声明:

1、本站文章均转自网络或本站会员发布,本网站文章均注明出处,并不意味着赞同其观点或者已证实内容的真实性;

2、本站对上述所有内容,不提供明示或暗示的担保;

3、本站对上述文章内容、图片、作品等,除根据相关人对其提出确有证据的警告或异议作“移除”处理外,不承担其它任何责任。

提交培训需求

快速找课程