課程介紹
內外合規是組織在部署信息安全時須面對的問題,如何既能滿足政府的監管要求,又能切實有效的提升組織的管理能力?面對眾多的規范性文件,組織通常會陷入無所適從的境地。通過本課程合規性系統地學習,信息安全從業者可掌握組織建設所需的合規性的相關要求及執行要點;企業可滿足政府的監管要求,有效地提升組織的管理能力。
下面主要從國家的法律法規,行業的標準規范,企業的規章制度等方面多維度多層次解讀信息安全的合規性,以網絡安全法、網絡安全等級保護、ISO27001、風險評估、審計規范、個人信息安全為主結合實踐案例進行說明。
第1章: 中華人民共和國網絡安全法
1 : 中華人民共和國網絡安全法-綜述
1: 合規性引用文件.rar
2 : 中華人民共和國網絡安全法-重點條款介紹
3 : 中華人民共和國網絡安全法-法律責任
第2章: 網絡安全法縣官法律法規解讀(公安部網路安全保衛局)
4 : 網絡安全法相關法律法規解讀(公安部網絡安全保衛局)
第3章: 網絡安全法解讀(企業解讀)
5 : 國內外網絡安全形式
6 : 立法背景歷程與內涵
7 : 網絡安全法關鍵點解讀
8 : 網絡安全法帶來的挑戰
9 : 企業的遵守與應對
第4章: 行業的標準、規范
10 : 信息安全技術網絡安全等級保護基本要求試行稿
11 : 信息安全技術網絡安全等級保護測評要求試行稿
12 : ISO27001-思維導圖2013版14個領域
13 : ISO27001標準:2013中英文對照
14 : 信息安全技術 信息安全風險評估 規范
15 : 證券期貨業信息系統審計規范
16 : 證券期貨業信息系統審計指南
17 : 銀行業信息系統災難恢復管理規范
18 : 工業控制系統信息安全防護指南
第5章: 企業的規章制度
19 : 企業的規章制度 |