a) 使學員了解到ISO27001標準的框架體系;
b) 使學員了解IS027001:2013版的14個控制領域,以及主要的控制措施建議,并通過控制措施實施案例,讓學員了解不同行業的控制實施特點;
c) 使學員掌握ISO27001體系建設的方法和要領;
d) 使企業管理層及信息安全人員學習建立符合企業需要的信息安全管理制度;
e) 學習一套風險分析和風險管理方法,并學習資產分類分級方法;
f) 理解資產價值與重要性,做出弱點及威脅分析;
g) 識別常見風險,并針對性形成相應預防及控制措施。
ISO27001概述
為什么要做ISO27001
國內ISO27001現狀
ISO27001的治理架構
ISO27001建設內容
信息安全三道防線及建設
ISO27001建設過程和建設方式
ISO27001技術評估和管理評估
ISO27001項目通過咨詢帶來的價值
信息安全全員參與落地
ISO27001信息安全詳解
信息安全基本定義與概念
概述ISO信息安全標準族 |