中國(guó)培訓(xùn)易(aokangtiyu.cn)
生產(chǎn)管理公開(kāi)課
主辦單位:廣州必學(xué)企業(yè)管理咨詢有限公司
中國(guó)培訓(xùn)易(aokangtiyu.cn)
舉辦時(shí)間:
深圳 2014年12月29–30日 | 上!2014年11月24~25日 |
青島 2014年11月20–21日 |
課程費(fèi)用:3710元/人(含6%發(fā)票稅點(diǎn),教材、證書、午餐、茶點(diǎn)等費(fèi)用)
會(huì) 員 價(jià):會(huì)員優(yōu)惠價(jià)請(qǐng)咨詢客服, QQ:674837974 手機(jī)/微信:18588851172 符小姐
課程特色
l 基本理念和要求講解;
l 企業(yè)實(shí)際案例分析
l 小組討論
課程背景
ISO/IEC 27001是信息安全管理體系標(biāo)準(zhǔn)系列,ISO/IEC 27001是用于認(rèn)證審核的信息安全管理體系要求,而ISO 27002是信息安全管理實(shí)踐指南。
目前越來(lái)越多的國(guó)家已經(jīng)將ISO 27001采納為國(guó)家標(biāo)準(zhǔn)。截止2007年9月已經(jīng)有超過(guò)4000家組織通過(guò)了ISO 27001的認(rèn)證審核,獲得了信息安全管理體系認(rèn)證證書。
內(nèi)部審核是管理體系成功運(yùn)作的必須項(xiàng),也是尋求內(nèi)部改進(jìn)的驅(qū)動(dòng)因素,擔(dān)負(fù)著內(nèi)部審核責(zé)任的人士,需要一套系統(tǒng)化的方法來(lái)策劃和執(zhí)行有效的內(nèi)部審核。本課程正是基于此目的而設(shè)立。
培訓(xùn)目標(biāo)
l 理解ISO/IEC 27001/17799對(duì)組織的意義
l 熟悉ISO 27001標(biāo)準(zhǔn)要求,包括管理體系的PDCA和控制措施
l 掌握信息安全管理體系審核的策劃、執(zhí)行、報(bào)告和關(guān)閉審核發(fā)現(xiàn)點(diǎn)
l 了解如何進(jìn)行有效的溝通和訪談
課程詳情
第一部分:ISO27001:2005信息安全概述、標(biāo)準(zhǔn)條款講解
◆ 信息安全概述:信息及信息安全,CIA目標(biāo),信息安全需求來(lái)源,信息安全管理。
◆ 風(fēng)險(xiǎn)評(píng)估與管理:風(fēng)險(xiǎn)管理要素,過(guò)程,定量與定性風(fēng)險(xiǎn)評(píng)估方法,風(fēng)險(xiǎn)消減。
◆ ISO/IEC 27001簡(jiǎn)介:ISO27001標(biāo)準(zhǔn)發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO27001標(biāo)準(zhǔn)認(rèn)證。
◆ 信息安全管理實(shí)施細(xì)則:從十個(gè)方面介紹ISO27001的各項(xiàng)控制目標(biāo)和控制措施。
◆ 信息安全管理體系規(guī)范:ISO/IEC27001-2005標(biāo)準(zhǔn)要求內(nèi)容,PDCA管理模型,ISMS建設(shè)方法和過(guò)程。
第二部分:ISO27001:2005信息安全管理體系文件建立(ISO27001與ISO9001、ISO14001管理體系如何整合)
◆ ISO27001與ISO9001、ISO14001的異同
◆ ISO27001與ISO9001、ISO14001可以共用的程序文件和三級(jí)文件
◆ 如何將三體系整合降低公司的體系運(yùn)行成本
◆ ISO9001、ISO14001、ISO27001體系三合一整合案例分析
第三部分:信息安全管理體系內(nèi)部審核技巧和認(rèn)證應(yīng)對(duì)案例分析
◆ ISO27001:2005標(biāo)準(zhǔn)對(duì)內(nèi)審員的新要求
◆ 信息安全管理體系認(rèn)證現(xiàn)場(chǎng)審核的流程、技巧及溝通方法
◆ 如何應(yīng)對(duì)認(rèn)證公司的認(rèn)證審核、監(jiān)督審核、案例分析
◆ 考試 (1個(gè)小時(shí)),老師會(huì)現(xiàn)場(chǎng)發(fā)試卷。
講師簡(jiǎn)介
楊老師 老師
IT卓越服務(wù)中心 高級(jí)講師
【講師特色】:理論與實(shí)際緊密結(jié)合,深入淺出地引導(dǎo)學(xué)員
【講師資質(zhì)】
√ 國(guó)際業(yè)務(wù)連續(xù)性協(xié)會(huì)(BCI)會(huì)員資格(MBCI No.018164) √ EXIN注冊(cè)講師/ISO 20000 Foundation
√ Prince2 Foundation/Practitioner √ itSMF ISO 20000審核員
√ ISACA CRISC (Certified in Risk and Information System Control)
√ ISACA CISA (Certified Information System Auditor) √ ISACA COBIT foundation
√ IRCA ISO 27001主任審核員 √ IRCA/CCAA ISO 9001主任審核員
√ 標(biāo)準(zhǔn)化工程師 √ 注冊(cè)信息安全專業(yè)人員(CISP)
√ ITIL v3 Foundation √ 計(jì)算機(jī)系統(tǒng)集成項(xiàng)目經(jīng)理
√ 2011年BSI全球優(yōu)秀講師
【講師介紹】
楊老師曾在某大型國(guó)有企業(yè)擔(dān)任項(xiàng)目工程師、項(xiàng)目經(jīng)理,在專業(yè)信息安全公司歷任高級(jí)研發(fā)工程師、研發(fā)經(jīng)理、高級(jí)信息安全顧問(wèn)、戰(zhàn)略市場(chǎng)經(jīng)理等職務(wù)。管理、參與實(shí)施多項(xiàng)信息安全、IT服務(wù)系統(tǒng)集成、管理體系建立項(xiàng)目,以及多項(xiàng)國(guó)家級(jí)重點(diǎn)科研項(xiàng)目。有豐富的管理經(jīng)驗(yàn)、實(shí)施方法和實(shí)操案例。在管理體系建設(shè)及運(yùn)作、客戶溝通、業(yè)務(wù)流程和績(jī)效改進(jìn)等方面具有豐富的實(shí)戰(zhàn)和培訓(xùn)經(jīng)驗(yàn)。具有多年IT工作經(jīng)驗(yàn)及十余年信息安全/IT服務(wù)技術(shù)、管理、咨詢經(jīng)驗(yàn),參加多項(xiàng)國(guó)家863信息安全、IT服務(wù)專項(xiàng)系統(tǒng)的開(kāi)發(fā),在專業(yè)刊物發(fā)表多篇技術(shù)論文。
【授課特點(diǎn)】
楊老師的授課特點(diǎn)強(qiáng)調(diào)理論與實(shí)踐相結(jié)合,深入淺出地引導(dǎo)學(xué)員理解,尤其在信息安全、IT管理技術(shù)和審計(jì)研究方面具有扎實(shí)的基礎(chǔ);能夠結(jié)合實(shí)際案例進(jìn)行分析,提高學(xué)員的信息安全、IT管理和審計(jì)意識(shí)與實(shí)戰(zhàn)能力。
【論文/著作】
1.《信息安全風(fēng)險(xiǎn)評(píng)估——探索與實(shí)踐》(2005年出版)
2.“風(fēng)險(xiǎn)評(píng)估定量與定性的分析方法”(2004年中國(guó)計(jì)算機(jī)安全論壇年會(huì)論文集)
3. “安全策略在主動(dòng)防御中的應(yīng)用”(2004年12期《信息安全與通信保密》)
4. “數(shù)據(jù)融合技術(shù)在信息系統(tǒng)安全檢測(cè)與分析中的應(yīng)用”(2005年11期《信息網(wǎng)絡(luò)安全》)
5. “異構(gòu)環(huán)境下安全數(shù)據(jù)交換技術(shù)初探”(2006年1期《信息網(wǎng)絡(luò)安全》)
“基于自動(dòng)推選機(jī)制的智能代理技術(shù)”(2006年11期《信息網(wǎng)絡(luò)安全》)
【曾服務(wù)的知名企業(yè)】
IBM、阿里巴巴、萬(wàn)國(guó)數(shù)據(jù)、HP、SUN、東軟集團(tuán)、西門子、深圳電信、中芯國(guó)際、寶信軟件、電訊盈科、上海微創(chuàng)軟件、恒升電子、埃森哲、施奈德、蘇州三星顯示器、大田物流、中國(guó)貨運(yùn)航空有限公司、東方航空公司、中國(guó)國(guó)際航空公司、建設(shè)銀行、農(nóng)業(yè)銀行、華融資產(chǎn)、中信銀行、幸福人壽、南方基金、上海銀聯(lián)商務(wù)有限公司、南方基金
課程對(duì)象
組織中將要執(zhí)行內(nèi)審的人士
IT經(jīng)理、系統(tǒng)經(jīng)理、IT安全經(jīng)理
其他想把信息安全管理體系引入組織的人員
備 注
課程名稱:信息安全管理體系ISO 27001 內(nèi)審員
報(bào) 名 回 執(zhí) 表
為確保您的報(bào)名名額和及時(shí)參加,請(qǐng)?zhí)崆皩⒋耍▓?bào)名表)E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認(rèn),并于開(kāi)課前發(fā)出《培訓(xùn)報(bào)名確認(rèn)函》。培訓(xùn)時(shí)間、地點(diǎn)、住宿等詳細(xì)信息請(qǐng)以《培訓(xùn)報(bào)名確認(rèn)函》書面通知為準(zhǔn),敬請(qǐng)留意。謝謝!
聯(lián)系人:符小姐 電話:18588851172 QQ:674837974 |
網(wǎng)址:aokangtiyu.cn(中國(guó)培訓(xùn)易)
課程名稱:信息安全管理體系ISO 27001 內(nèi)審員 時(shí)間地區(qū):____月____日_____市 |
公司全稱: |
聯(lián)系人 | | 部門 | | 公司網(wǎng)址 | |
聯(lián)系電話 | | 傳真 | | 聯(lián)系郵箱 | |
公司地址 | | 郵編 | |
參會(huì)人數(shù): 名 |
參會(huì)人員資料 |
姓名 | 職務(wù) | 電話 | 手機(jī) | E-mail |
| | | | |
| | | | |
| | | | |
付款方式: □ 轉(zhuǎn)帳 □ 現(xiàn)金 (請(qǐng)選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金 單位匯款帳戶:(轉(zhuǎn)到該賬戶請(qǐng)一定要用購(gòu)買方公司賬戶進(jìn)行公對(duì)公轉(zhuǎn)賬)
開(kāi)戶人: 廣州必學(xué)企業(yè)管理咨詢有限公司 開(kāi)戶行: 中國(guó)農(nóng)業(yè)銀行廣州天銀大廈支行 帳 號(hào): 4405 8501 0400 08276 |
課程金額:__________ |
住宿要求(費(fèi)用自理,開(kāi)課前三天預(yù)訂) |
是否需要會(huì)務(wù)組協(xié)助安排住宿: □是 □否 入住天數(shù)( )天 入住時(shí)間 2025 年 月 日 □標(biāo)準(zhǔn)雙人間( )間 □標(biāo)準(zhǔn)單人間( )間 |
發(fā)票信息: 一、增值稅普通發(fā)票(數(shù)電票): 公司名稱(發(fā)票抬頭): 納稅人識(shí)別號(hào): 發(fā)票內(nèi)容:□1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi) □2、*現(xiàn)代服務(wù)*咨詢服務(wù)費(fèi) □3、*現(xiàn)代服務(wù)*咨詢費(fèi) □4、*現(xiàn)代服務(wù)*培訓(xùn)咨詢服務(wù)費(fèi) 二、增值稅專用發(fā)票(數(shù)電票): 公司名稱: 納稅人識(shí)別號(hào): 發(fā)票內(nèi)容:□1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi) |