iso体系内审员培训大纲
iso体系内审员1.信息安全案例分析和讨论
案例1 个人隐私权
案例2 电子媒体
案例3 全国*的网上盗窃通讯资费
iso体系内审员2.什么是信息安全
关键资产-信息
企业应保护什么信息?
信息的生命周期
信息的存在形式
信息的存储介质
信息为什么会有安全问题
信息具有重要的价值
信息系统固有的脆弱性
信息安全管理的不健全
信息安全的定义
信息安全的实现目标
信息安全的重要性
iso体系内审员3.为什么需要信息安全
信息安全范围
国家安全的需要
组织持续发展的需要
保护个人隐私与财产的需要
信息安全能帮助企业盈利吗
日常工作中常见的信息安全事件
企业面临的信息安全问题
信息安全面临的威胁类型
日常工作中安全威胁举例
怎么办
iso体系内审员4.信息安全管理体系
信息安全管理体系框架
风险管理
风险评估策略
信息面临的威胁和可利用的脆弱性
风险处理计划
风险控制措施
A.5安全方针
A.6组织信息安全
A.7资产管理
资产责任人
资产分类(密级)、标记及处理
A.8人力资源安全
入职前的背景调查
入职中的保密协议及信息安全意识培训、违纪处理
离职时的资产返还、权限处理
A.9物理和环境安全
访客管理
重点区域,如机房、配电间、生产车间的管理
资产转移-运输、笔记本电脑管理
电脑的再利用
A.10通信和操作管理
系统软硬件变更管理
服务交付管理
信息系统、基础设施容量规划
防病毒策略
重要信息备份
内外部网络管理
移动介质管理
邮件管理
对外信息发布管理
系统日志管理
A.11访问控制
网络访问策略
文件服务器等重要信息系统访问权限管理
门禁管理
用户口令管理
特权账户管理
桌面管理
屏保措施
远程访问及远程工作管理
网络设备标识
路由控制
A.12信息系统获取、开发和维护
系统升级
系统脆弱性管理
A.13信息安全事件管理
信息安全事件分类及处理流程
A.14业务连续性管理
服务器故障、电力中断、网络故障、重要设备故障处理流程
A.15符合性
法律符合性
技术符合性
证据保护
iso体系内审员5.信息安全管理体系的建立
现状评估及适用性声明
文件框架
信息安全意识教育
控制措施测量
内部审核
管理评审
iso体系内审员6.内部审核的要求
审核技巧
审核的分类
管理体系审核的一般步骤
内部审核策划
内部审核实施
案例分析
iso体系内审员讲师介绍:
强思专职讲师。
|
||
联系电话:4000504030 |
![]() 线上课程关注公众号 |