(一)信息安全管理体系标准
a. 了解ISO/IEC 27000 族标准的发展概况及相关国家标准;
b. 理解GB/T 29246/ISO/IEC 27000 《信息安全管理体系概述与词汇》中的部分术语;
c. 理解GB/T 22080/ISO/IEC 27001 的要求;
d. 了解GB/T 22081/ISO/IEC 27002 标准的结构、适用范围及与GB/T29246/ISO/IEC 27000 《信息安全管理体系概述与词汇》、GB/T22080/ISO/IEC 27001 标准的关系;
e. 理解ISO/IEC 27000 族标准的部分规范性文件和指南,如:
--- ISO/IEC 27004《信息技术安全技术信息安全管理测量》
--- ISO/IEC 27005《信息技术安全技术信息安全风险管理》
(二)信息安全管理体系审核
a. 理解GB/T 28450《信息安全管理体系审核指南》标准第3、4 章及第6 章6.3 和6.4 的内容;
理解CNAS-CC17《信息安全管理体系认证机构要求》的目的、意图以及第9 章的部分内容。
(三)信息安全管理领域专业知识
a. 熟悉并掌握相关管理专业知识
了解信息安全管理相关工具、方法、技术及其应用
(四)法律法规
a. 掌握信息安全管理相关法律法规的要求
b. 了解国家认证认可法规、规章要求和国家认证认可体系《中华人民共和国认证认可条例》 |