作為中國第三方檢測與認(rèn)證服務(wù)的開拓者和領(lǐng)先者,CTI華測檢測為全球客戶提供一站式檢驗、測試、校準(zhǔn)、認(rèn)證及技術(shù)服務(wù)。
服務(wù)能力已全面覆蓋到紡織服裝及鞋包、嬰童玩具及家居生活、電子電器、醫(yī)學(xué)健康、食品及農(nóng)產(chǎn)品……等行業(yè)的供應(yīng)鏈上下游。
全面保障品質(zhì)與安全,推動合規(guī)與創(chuàng)新,彰顯品牌競爭力,實現(xiàn)更高質(zhì)量、更健康、更安全、更綠色的可持續(xù)發(fā)展。
培訓(xùn)背景
ISO/IEC 27001是管理體系思想和方法在信息安全保障方面的具體應(yīng)用,建立和實施信息安全管理體系,是目前許多組織解決信息安全問題的有效方法和手段。 信息安全管理體系內(nèi)審員培訓(xùn)課程的目的是使學(xué)員了解信息安全管理體系基礎(chǔ)知識,熟悉信息安全管理體系內(nèi)審的基本內(nèi)容,掌握內(nèi)審的流程和方法。
培訓(xùn)對象
企業(yè)總經(jīng)理、副總經(jīng)理、公司高層主管、負(fù)責(zé)體系專業(yè)(或兼職)內(nèi)審員、管理部經(jīng)理、項目經(jīng)理、IT經(jīng)理 、專案經(jīng)理、質(zhì)量經(jīng)理、IT主管、BPM專員。
培訓(xùn)收益
– 理解ISO/IEC 17799對組織的意義和信息安全的重要性;
– 了解信息安全基本常識、基本觀念等;
– 理解標(biāo)準(zhǔn)的目的;
– 理解信息安全控制目標(biāo)和控制措施;
– 強調(diào)信息安全重要控制措施的重要性。
培訓(xùn)內(nèi)容
– 信息安全概況:
• 信息及信息安全,CIA目標(biāo),信息安全需求來源,信息安全管理
– 風(fēng)險評估與管理:
• 風(fēng)險管理要素,過程,定量與定性風(fēng)險評估方法,風(fēng)險消減
– ISO 27001標(biāo)準(zhǔn)簡介:
• ISO 27001標(biāo)準(zhǔn)發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO27001標(biāo)準(zhǔn)認(rèn)證
– 信息安全管理實施細(xì)則:
• 從十個方面介紹ISO 17799的各項控制目標(biāo)和控制措施
– 信息安全管理體系規(guī)范:
• ISO 27001內(nèi)容,PDCA管理模型,ISMS建設(shè)方法和過程
– 信息安全管理體系認(rèn)證:
• 認(rèn)證和認(rèn)可,認(rèn)證的好處,認(rèn)證的過程,認(rèn)證準(zhǔn)備