課程背景:
信息作為企業(yè)的重要資產(chǎn),需要科學管理和保護才可以為企業(yè)的可持續(xù)發(fā)展提供源源不斷的動力。目前企業(yè)普遍采用現(xiàn)代通信、計算機、網(wǎng)絡技術(shù)來構(gòu)建企業(yè)的信息安全管理體系(ISMS),但大多數(shù)企業(yè)的管理者對信息資產(chǎn)所面臨的威脅的嚴重性認識不足,缺乏系統(tǒng)的管理思維,缺乏明確的信息安全方針、完整的信息安全管理制度、相應的管理措施不到位,已經(jīng)造成極大的信息安全隱患。本課程旨在確保企業(yè)信息安全管理人員熟悉信息安全管理體系,增強管理人員信息安全意識,掌握信息安全管理體系建設過程,具備信息安全管理體系的監(jiān)視和審核能力,滿足第二方審核和認證審核的要求。
我們相信您能從課程積極的討論和學習中獲得最大的收益。積極的參與會帶來更好的理解,為您進一步發(fā)展專業(yè)知識奠定良好的基礎。
課程收益:
幫助您全面深刻理解信息安全、信息安全管理體系和業(yè)務經(jīng)營的關系
深入理解ISO/IEC27001標準要求
掌握建立和實施ISMS的過程和方法
確保選擇充分和適宜的安全控制措施,有效保護貴公司和客戶以及相關方的信息資產(chǎn)和核心業(yè)務
掌握監(jiān)控和審核ISMS的知識和技巧
信息部門負責人、系統(tǒng)管理員、信息安全管理體系(ISMS)的負責人、IT中高級經(jīng)理、IT審計主管、ISMS內(nèi)審員等