ISOIEC 27001&27701 信息安全管理及个人隐私信息安全体系(ISMS)标准理解、实施及内审员培训

时间 地点 天数 费用 预定 QQ
09.16-09.18 上海 3 天 3500 预订 点击这里给我发消息
1, 报名/咨询/微信:  13160894846  (费用含:发票,证书,教材,中餐)
2, 另:送VIP会员两年 6SQ币 2000个, 证书可录入6SQ在线证书系统。
3, 全部课程支持入厂培训,请来电咨询报价.
课程目标:

熟悉ISO/IEC 27001:2022及ISO27701的标准

掌握信息安全、隐私保护管理体系建立的主线及流程

掌握信息安全风险评估及隐私影响分析的方法论

理解信息安全及隐私保护的审核技巧

以上两个体系在企业内的关键成功因素及建议

获得内审员证书

参训对象:

企业中高级管理层;企业的IT、研发、工艺、供应链、人事行政、质量与信息安全强相关的部门人员; 被客户要求实施信息安全的企业;与信息安全、隐私安全强相关的政府及事业机构人员。

授课形式:

知识讲解、案例分析讨论、角色演练、小组讨论、互动交流、游戏感悟、头脑风暴、强调学员参与。

课程大纲:

日期 章节 内容 时间

第一天 | 信息安全及隐私保护的定义及意识,关键成功因素 | 1信息安全及隐私保护的定义
2 案例分享
3 企业的关键成功因素
4 企业管理者需要配合的焦点 | 9:00-12:00第一天 | 信息安全及隐私安全标准的介绍 | 1 相关标准的发展历程
2 ISO27001 新版本介绍 (同时介绍与旧版的差然差别,企业换版要领)
3 ISO27701标准介绍 | 13:00-16:00第二天 信息安全实施的主线:资产识别及风险评估 信息安全实施的主流程介绍 9:00-10:00

第二天 | 信息安全实施的主线:资产识别及风险评估 | 资产识别及练习
风险管理及练习
点评 | 10:00-15:00第二天 隐私保护实施的主线 隐私影响分析、练习及点评 15:00-17:00

第二天 企业内实施的要点 (不同企业的要求程度不一样) 15:00-17:00

第三天 | 信息安全与隐私保护在公司内的审核及持续改进 | 审核的定义
信息安全及隐私安全的审核要点
练习及点评 (制订不同部门审核清单)
多体系整合的建议 | 9:00-15:00第三天 考试 15:00-17:00
已邀请:

要回复问题请先登录注册