課程描述INTRODUCTION
信息安全管理體系內(nèi)審員公開課



日程安排SCHEDULE
課程大綱Syllabus
信息安全管理體系內(nèi)審員公開課
課程目標(biāo)
熟悉ISO/IEC 27001:2013的要求
掌握信息安全管理體系建立方法
掌握信息安全風(fēng)險(xiǎn)評(píng)估方法
理解ISO/IEC 27001:2013審核及注冊過程,了解如何準(zhǔn)備、執(zhí)行和完成審核
掌握內(nèi)審員應(yīng)必備的知識(shí)和技巧-會(huì)編檢查表,會(huì)審,會(huì)記,會(huì)開不符合報(bào)告
課程大綱
第一部分:信息安全管理基礎(chǔ)知識(shí)
1信息安全案例分析
2信息安全是什么
3信息安全管理體系是什么
第二部分:ISO/IEC 27001標(biāo)準(zhǔn)
1ISO/IEC 27001簡介
2 ISO/IEC 27001內(nèi)容簡介
3標(biāo)準(zhǔn)正文講解(4-10章)
4附錄A控制項(xiàng)講解
第三部分:實(shí)施
1信息安全風(fēng)險(xiǎn)評(píng)估
2 SoA編制
3信息安全績效
第四部分:審核
第一章:審核概念及原則
1有關(guān)審核的定義
2審核原則
練習(xí):事實(shí)還是推理
第二章:審核的分類
1按審核對(duì)象分
2按審核方分
3按審核范圍分
第三章:體系審核的一般步驟
1第一方審核
2第二方審核
3第三方審核
第四章:審核策劃
1審核方案管理
2審核實(shí)施計(jì)劃
審核計(jì)劃編制竅門
建立審核小組
3編制檢查表
檢查表編制竅門
4資料準(zhǔn)備
5審核通知
練習(xí):檢查表編制
第五章:審核實(shí)施
1首次會(huì)議
2現(xiàn)場審核
2.1審核證據(jù)收集
2.2審核小竅門
審核十字要訣+PDCA
練習(xí)4:審核十字要訣+PDCA
2.3審核技巧
聆聽、驗(yàn)證、觀察、時(shí)間管理
典型情況應(yīng)對(duì)技巧
抽樣技巧
現(xiàn)場審核控制
2.4審核記錄
2.5成功審核的要點(diǎn)
3不合格項(xiàng)報(bào)告
4審核組會(huì)議
記錄與報(bào)告區(qū)別
5末次會(huì)議
案例分析:審核記錄、不符合項(xiàng)報(bào)告、糾正措施和跟蹤驗(yàn)證
第六章:審核報(bào)告
1報(bào)告內(nèi)容
2審核過程描述
3內(nèi)部審核結(jié)論
第七章:跟蹤審核
1跟蹤審核內(nèi)容
2驗(yàn)證證據(jù)
3驗(yàn)證問題處理
第八章:內(nèi)審員
1審核組長審核員任務(wù)
2審核員資格
信息安全管理體系內(nèi)審員公開課
轉(zhuǎn)載:http://www.hislan.cn/gkk_detail/236536.html
已開課時(shí)間Have start time
相關(guān)認(rèn)證公開培訓(xùn)班
- ISO 22000FSSC CHA
- SMED快速換模應(yīng)用 宋傳承
- IRIS 國際鐵路工業(yè)標(biāo)準(zhǔn) CHA
- EHS經(jīng)理、專員核心技能提 講師團(tuán)
- 環(huán)境與職業(yè)危害風(fēng)險(xiǎn)(危險(xiǎn)源 周老師
- ISO9001/14001 李老師
- 德國汽車工業(yè)過程審核 劉老師
- 研發(fā)變革管理高層研討班—遠(yuǎn) 汪禮兵
- ESD內(nèi)審員培訓(xùn) 劉先生
- 美國FDA 510(k) 付宏濤
- ISO9001:2015國 胡老師
- 信息安全技術(shù)與信息安全管理 講師團(tuán)
相關(guān)認(rèn)證內(nèi)訓(xùn)
- ISO45001:2018 李安強(qiáng)
- ISO22000:2018 徐正
- 《注冊職業(yè)采購經(jīng)理CPPM
- ESG分析師項(xiàng)目
- 國際注冊精益六西格瑪黑帶大
- ISO14001:2015 李安強(qiáng)
- 蘇州場《以過程和風(fēng)險(xiǎn)為基礎(chǔ) 徐老師
- 注冊職業(yè)采購經(jīng)理(CPPM
- 中級(jí)經(jīng)濟(jì)師考試輔導(dǎo) 黃德權(quán)
- CIPS 5級(jí)供應(yīng)鏈管理
- AS9100D:2016航 許艷波
- 基金從業(yè)資格全國統(tǒng)一考試考 黃德權(quán)