這真不是您需要的服務(wù)?
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉(zhuǎn)化為ISO 27001:2005發(fā)布出來,在國際上獲得了空前的認可,相當數(shù)量的組織采納并進行了信息安全管理體系的認證。近幾年,IT領(lǐng)域和通信行業(yè)發(fā)生了非常大的變革,大數(shù)據(jù)進入商業(yè)應(yīng)用、移動互聯(lián)網(wǎng)蓬勃興起、智能終端的廣泛采用、云計算技術(shù)的風起云涌,信息安全風險也發(fā)生了深刻的變化。
為了應(yīng)對新趨勢和新要求,ISO于2013年發(fā)布了新版ISO 27001:2013信息安全管理體系(Information Security Management Systems)標準,新版標準在ISO 27001:2005的基礎(chǔ)上做了大量的更新,充分反映了當前信息安全管理領(lǐng)域的巨大變化和新的信息安全風險的處置要求。
內(nèi)部審核是管理體系成功運作的必須項,也是尋求內(nèi)部改進的重要驅(qū)動因素,擔負著內(nèi)部審核責任的人士,需要一套系統(tǒng)化的方法來策劃和執(zhí)行有效的內(nèi)部審核。同時,內(nèi)審團隊也肩負著組織內(nèi)按照標準新要求進行體系提升的職責。本課程正是基于此目的而設(shè)立。
課程對象
●IT經(jīng)理、信息安全負責人
●組織中執(zhí)行信息安全管理體系內(nèi)審及IT審計人士
●信息安全管理領(lǐng)域?qū)I(yè)從業(yè)人士
課程目標
●理解信息安全管理體系標準的新版要求
●理解新版信息安全管理體系標準的內(nèi)審要求
●了解信息安全管理體系認證轉(zhuǎn)換的安排和要求
課程安排
●ISO 27001:2013新版進展
●新版信息安全管理體系標準架構(gòu)
●新版信息安全管理體系關(guān)鍵內(nèi)容
●掌握信息安全管理體系審核的策劃、執(zhí)行、報告和關(guān)閉過程
●認證相關(guān)要求及轉(zhuǎn)換期的安排