中培IT学院

ISO27001(2022版)信息安全认证培训方案

浏览:124次 作者:小编

培训介绍

随着信息安全管理领域的不断进步,越来越多的人开始深刻认识到,安全管理在整个企业运营管理中扮演着至关重要的角色。在这一领域,ISO/IEC 27001(简称ISMS)——这一享誉世界的国际标准,已成为我们实际工作中无可替代的指导方针。作为当前全球范围内迅速得到广泛认可的国际化准则,ISO27001正引领着信息安全管理体系的建设方向。遵循ISO27001标准构建信息安全管理体系,已成为各行各业组织在推进信息安全保护方面最普遍的选择,也是最为正确的前瞻性决策。

信息安全管理ISO27001 Foundation认证培训,旨在培养和提升信息安全管理体系(ISO 27001)建设者的专业能力。该培训更加强调信息安全管理体系的实施、维护与持续优化,为参与者提供深入的理论基础与实践技能。

 

培训收益

1. 深化学员对信息安全管理核心概念的理解,奠定扎实的理论基础,为深入学习ISO27001标准铺平道路;

2. 引导学员围绕信息安全管理主题,深刻认识其必要性与紧迫性,从而掌握风险管理与安全管理的基本策略和方法;

3. 帮助学员站在专业咨询师的角度,洞察不同组织在实施ISO27001标准时的思路,以及需求分析的基本流程;

4. 培养学员以咨询师的身份,掌握实施ISO27001咨询前的风险评估方法,重点理解其中的基本技巧和流程;

5. 指导学员从咨询师视角出发,学习如何实施ISO27001项目,尤其关注信息安全管理体系的建立过程;

6. 结合前期所学知识,引导学员深入解读ISO27001标准条款,并重点掌握不同类型组织在条款应用上的灵活性与创新;

7. 在提升信息安全管理能力的同时,助力学员获得国际权威机构(APMG)颁发的ISO27001 Foundation认证证书,为职业生涯增添光彩。

 

培训特色

1.全面解读ISO27001:2022标准体系架构和基本要求;

2.全面解读ISO27002:2022信息安全、网络安全与隐私保护-信息安全控制;

3.理论与实践相结合、案例分析与行业应用穿插进行;

4.专家精彩内容解析、学员专题讨论、分组研究;

5.通过全面知识理解、专题技能和实践结合的授课方式。

 

日程安排

时间

培训主题

培训目的

培训内容

第一天上午

ISO 27001标准简介

使学员全方位了解ISO27001标准体系

1.信息安全基本定义与概念
2.信息安全管理体系ISO 27001收益
3.ISO 27000标准族
4.ISO 27001标准发展历史

ISO 27001信息安全管理体系 要求

使学员全面了解ISO 27001:2022标准体系架构和基本要求

1.信息安全管理体系基本要素
2.ISO 27001标准内容条款
3.建立ISMS
4.实施和运行ISMS
5.监控和评审ISMS
6.保持和改进ISMS

第一天下午

ISO 27002:2022信息安全、网络安全与隐私保护-信息安全控制

使学员了解ISO 27002:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

组织控制
1.信息安全策略
2.信息安全角色和职责
3.职责分离
4.管理层责任
5.与职能机构的联系
6.与特定相关方的联系
7.威胁情报
8.项目管理中的信息安全
9.信息和其他相关资产的清单
10.信息和其他相关资产的可接受的使用
11.资产归还
12.信息分类
13.信息标签
14.信息传递
15.访问控制
16.身份管理
17.鉴别信息
18.访问权限
19.供方关系中的信息安全
20.在供应商协议中强调信息安全
21.管理ICT供应链中的信息安全
22.供方服务的监视、评审和变更管理
23.使用云服务的信息安全
24.信息安全事件管理的规划与准备
25.信息安全事态的评估和决策
26.应对信息安全事件
27.从信息安全事件中吸取教训
28.收集证据
29.中断期间的信息安全
30.ICT为业务连续性做好准备
31.法律、法规、监管和合同要求
32.知识产权
33.记录保护
34.PII隐私和保护
35.信息安全独立评审
36.信息安全策略、规则和标准的遵从性
37.文件化的操作程序

第二天上午

ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制

使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

人员控制
1.审查
2.雇佣条款和条件
3.信息安全意识、教育和培训
4.纪律程序
5.雇佣关系终止或变更后的责任
6.保密或不披露协议
7.远程工作
8.报告信息安全状态
物理控制
1.物理安全周界
2.物理入口
3.保护办公室、房间和设施
4.物理安全监视
5.抵御物理和环境威胁
6.在安全区域工作
7.桌面清理和屏幕清理
8.设备安置和保护
9.场外资产的安全
10.存储介质
11.支持性设施
12.布线安全
13.设备维护
14.设备的安全作废或再利用

第二天下午

ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制

使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

技术控制
1.用户终端设备
2.特殊访问权
3.信息访问约束
4.获取源代码
5.安全身份认证
6.容量管理
7.防范恶意软件
8.技术漏洞的管理
9.配置管理
10.信息删除
11.数据遮盖
12.防止数据泄漏
13.信息备份
14.信息处理设备的冗余
15.日志
16.活动监视
17.时钟同步
18.特权实用程序的使用
19.在操作系统上安装软件
20.网络安全
21.网络服务的安全性
22.网络隔离
23.Web过滤
24.密码学的使用
25.安全开发生命周期
26.应用程序安全要求
27.安全系统架构和工程原理
28.安全编码
29.开发和验收中的安全性测试
30.外包开发
31.开发、测试和生产环境的分离
32.变更管理
33.测试信息
34.审计测试期间信息系统的保护

 

推荐讲师

商老师 拥有十八年IT职业培训的辉煌篇章,以16000学时的授课经历傲视群雄,被誉为国内IT培训界的金牌讲师。他不仅拥有注册信息安全工程师讲师资格(CISI),更是教学与实践领域的双栖精英。

商老师具备深厚的教学功底和丰富的实践经验,对IT职业培训的理解入木三分。他曾深度参与“国家网络技术水平考试”体系的设计、培训研发及教师培训,对项目管理、IT服务管理、网络操作系统、网际互联设备、数据库、信息安全等多个领域均有独到见解和深入研究。

作为国内多家大中型企业的网络安全规划设计顾问,商老师还为多个行业提供了项目管理、网络与信息安全及数据库的专项培训,足迹遍布全国,巡讲上百场。在授课过程中,他始终坚持理论与实践并重,以深入浅出的方式传授知识,其诙谐幽默的讲课风格和活跃的课堂气氛,深受广大学员喜爱和赞誉。

 

贺老师 业界知名的信息安全与IT服务管理领域权威专家,具备CISP、NISP等专业资质认证,并荣获初级等级保护测评师证书。作为一位资深的网络规划设计师,他同时担任NSACE讲师,并荣获中国信息安全测评中心颁发的CISI讲师资格证书。身为中国计算机学会的活跃会员,贺老师拥有15年的IT行业工作经验及9年的信息安全实战经验。

在职业生涯中,贺老师涉猎广泛,精通WEB管理、系统管理、网络管理、IT治理与服务管理、信息安全与风险管理等多个领域。他在等级保护测评项目、项目管理、渗透测试、信息产品,以及白盒与黑盒安全测试等方面具备深厚的专业素养和实践能力。

 

关于考试

1、考题类型:50道单选,考试40分钟,需答对25题以上通过考试;

2、考试方式:线下纸质考试;

3、考试语言:英文试卷。

企业内训1 企业内训1
标签: 信息安全认证培训 信息安全认证 信息安全认证课程

上篇: CTF信息安全竞赛培训方案

下篇: 等保2.0解读与ISO27001国际认证....