培训会员
热门点击:参观考察 中层干部 研发管理 采购管理 海关事务 秘书文秘 人力资源管理 销售营销 绩效管理 仓储管理
您现在的位置: 森涛培训网 >> 公开课 >> 信息安全管理培训 >> 课程介绍

ISO&IEC27001:2013信息安全管理体系内审员

【时间地点】 2020年12月10-11日上海
【培训讲师】 专职讲师
【参加对象】 1.信息安全管理部门人员、IT运维人员,IT项目实施人员;2.致力于改变公司信息安全运维绩效,提升运维团队能力的团队;3.负责公司信息安全管理体系建设和实施人员
【参加费用】 ¥2800元/人 (含培训费、资料费)
【会务组织】 森涛培训网(www.stpxw.com).广州三策企业管理咨询有限公司
【咨询电话】 020-34071250;020-34071978(提前报名可享受更多优惠)
【联 系 人】 庞先生,邓小姐;13378458028、18924110388(均可加微信)
【在线 QQ 】 568499978 培训课纲 课纲下载    
【温馨提示】 本课程可引进到企业内部培训,欢迎来电预约!
培训关键词:信息安全管理培训

ISO&IEC27001:2013信息安全管理体系内审员(专职讲师)课程介绍:

课程目标
 ◇ 熟悉ISO/IEC 27001:2013的要求
 ◇ 掌握信息安全管理体系建立方法
 ◇ 掌握信息安全风险评估方法
 ◇ 理解ISO/IEC 27001:2013审核及注册过程,了解如何准备、执行和完成审核
 ◇ 掌握内审员应必备的知识和技巧-会编检查表,会审,会记,会开不符合报告

章节

内容

第一部分:信息安全管理基础知识

1信息安全案例分析
2信息安全是什么
3信息安全管理体系是什么

第二部分:ISO/IEC 27001标准

1ISO/IEC 27001简介
2 ISO/IEC 27001内容简介
3标准正文讲解(4-10章)

3标准正文讲解(4-10章)(继续)
4附录A控制项讲解

第三部分:实施

1信息安全风险评估

2 SoA编制
3信息安全绩效

第四部分:审核

 

第一章:审核概念及原则

1有关审核的定义
2审核原则
练习:事实还是推理

第二章:审核的分类

1按审核对象分
2按审核方分
3按审核范围分

第三章:体系审核的一般步骤

1第一方审核
2第二方审核
3第三方审核

第四章:审核策划

1审核方案管理
2审核实施计划

  • 审核计划编制窍门
  • 建立审核小组

3编制检查表

  • 检查表编制窍门

4资料准备
5审核通知
练习:检查表编制

第五章:审核实施

1首次会议
2现场审核
2.1审核证据收集
2.2审核小窍门

  • 审核十字要诀+PDCA

练习4:审核十字要诀+PDCA
2.3审核技巧

  • 聆听、验证、观察、时间管理
  • 典型情况应对技巧
  • 抽样技巧
  • 现场审核控制

2.4审核记录
2.5成功审核的要点
3不合格项报告
4审核组会议

  • 记录与报告区别

5末次会议

案例分析:审核记录、不符合项报告、纠正措施和跟踪验证

案例分析:审核记录、不符合项报告、纠正措施和跟踪验证

第六章:审核报告

1报告内容
2审核过程描述
3内部审核结论

第七章:跟踪审核

1跟踪审核内容
2验证证据
3验证问题处理

第八章:内审员

1审核组长审核员任务
2审核员资格

考试

 


培训课纲 课纲下载


更多ISO&IEC27001:2013信息安全管理体系内审员相关课程:

课程专题信息安全管理培训


关于我们 | 法律声明 | 服务条款 |热门课程列表 | 培训计划 | 网站地图 | 文字站点 | 加入收藏 | 用户中心 | 培训需求提交
固话:020-34071250、34071978 值班手机:13378458028(可加微信) 传真:020-34071978
地址:广州市天河区东站路1号;常年法律顾问:北京市双全律师事务所 邓江华主任律师
粤ICP备13018032号 Copyright (c) 2020 All Rights Reserved 森涛培训网 三策咨询.企业培训服务