a) 使学员了解到ISO27001标准的框架体系;
b) 使学员了解IS027001:2013版的14个控制领域,以及主要的控制措施建议,并通过控制措施实施案例,让学员了解不同行业的控制实施特点;
c) 使学员掌握ISO27001体系建设的方法和要领;
d) 使企业管理层及信息安全人员学习建立符合企业需要的信息安全管理制度;
e) 学习一套风险分析和风险管理方法,并学习资产分类分级方法;
f) 理解资产价值与重要性,做出弱点及威胁分析;
g) 识别常见风险,并针对性形成相应预防及控制措施。
ISO27001概述
为什么要做ISO27001
国内ISO27001现状
ISO27001的治理架构
ISO27001建设内容
信息安全三道防线及建设
ISO27001建设过程和建设方式
ISO27001技术评估和管理评估
ISO27001项目通过咨询带来的价值
信息安全全员参与落地
ISO27001信息安全详解
信息安全基本定义与概念
概述ISO信息安全标准族 |