(一)信息安全管理體系標(biāo)準(zhǔn)
a. 了解ISO/IEC 27000 族標(biāo)準(zhǔn)的發(fā)展概況及相關(guān)國(guó)家標(biāo)準(zhǔn);
b. 理解GB/T 29246/ISO/IEC 27000 《信息安全管理體系概述與詞匯》中的部分術(shù)語(yǔ);
c. 理解GB/T 22080/ISO/IEC 27001 的要求;
d. 了解GB/T 22081/ISO/IEC 27002 標(biāo)準(zhǔn)的結(jié)構(gòu)、適用范圍及與GB/T29246/ISO/IEC 27000 《信息安全管理體系概述與詞匯》、GB/T22080/ISO/IEC 27001 標(biāo)準(zhǔn)的關(guān)系;
e. 理解ISO/IEC 27000 族標(biāo)準(zhǔn)的部分規(guī)范性文件和指南,如:
--- ISO/IEC 27004《信息技術(shù)安全技術(shù)信息安全管理測(cè)量》
--- ISO/IEC 27005《信息技術(shù)安全技術(shù)信息安全風(fēng)險(xiǎn)管理》
(二)信息安全管理體系審核
a. 理解GB/T 28450《信息安全管理體系審核指南》標(biāo)準(zhǔn)第3、4 章及第6 章6.3 和6.4 的內(nèi)容;
理解CNAS-CC17《信息安全管理體系認(rèn)證機(jī)構(gòu)要求》的目的、意圖以及第9 章的部分內(nèi)容。
(三)信息安全管理領(lǐng)域?qū)I(yè)知識(shí)
a. 熟悉并掌握相關(guān)管理專(zhuān)業(yè)知識(shí)
了解信息安全管理相關(guān)工具、方法、技術(shù)及其應(yīng)用
(四)法律法規(guī)
a. 掌握信息安全管理相關(guān)法律法規(guī)的要求
b. 了解國(guó)家認(rèn)證認(rèn)可法規(guī)、規(guī)章要求和國(guó)家認(rèn)證認(rèn)可體系《中華人民共和國(guó)認(rèn)證認(rèn)可條例》 |