您好!欢迎来到上海前程网   学员登录 |  学员注册  |   机构登录 |  机构注册
+ 前程网微信
QQ登录
全国统一热线:400-810-1918    
您所在的位置:上海前程网 -> 计算机 -> 计算机/it -> it认证 -> ISO27001 LA信息安全主任审核员
分享到:
上海信息化培训中心

课程类别: it认证
授课机构: 上海信息化培训中心
课    时:
学    费: 价格电询
上课地点: 上海市华山路1076号
课程人气: 已有357人浏览
课程评分:
电话咨询:400-810-1918
选择合适的班级
 
班级名称 开班日期 上课时段 学费原价 优惠价 报名
循环开班 循环开班 白班 价格电询 价格电询
同类热点网络课程
 
  • 暂无相关热门网络课程

ISO27001
信息安全在企业风险管理中极为重要,强调对一个组织运行所必需的IT系统和信息的保密性、完整性、可用性的保护,提高投资回报率,降低由信息安全事故造成的损失及业务中断的风险。ISO27001体系已由国际标准组织颁布为国际标准ISO 27001:2005,是目前世界上唯一的“信息安全管理标准”,成为“信息安全管理”之国际通用语言,并被全球五千多家政府机构和知名企业所采用。其方法是通过“风险评估”、“风险管理”切入企业的信息安全需求,有效降低企业面临的风险。建立信息安全管理体系(ISMS)已成为各种组织,特别是高科技产业、金融机构等管理运营风险不可缺少的重要机制。在某些行业,如软件外包,ISO27001注册已经成为客户要求必备条件。
IRCA
IRCA:International Register of Certificated Auditors. 国际注册审核员机构。国内一般称为国际注册审计师协会,为独立的国际组织,总部设在英国,管理着世界范围内120国家的超过13500名审计师,提供审计师注册,并且每年为50000名学员提供可信赖的审计培训项目。 机构网址: http://china.irca.org/
IRCA注册审核师
IRCA是独立机构,若得到IRCA认可,那就意味着个人不只是某个审核机构或单位的审核员,还是IRCA国际认可的审核员,受到所有审核机构和审核单位的认可,价值更高。同理,未受IRCA认可的培训和证书只受该机构认可,而IRCA认可的证书和培训国际认可。
个人成为IRCA注册审核员需要参加IRCA认可的培训课程并积累审核经验:这个审核经验可以是第二方,也可以是第三方的审核经验。对于非IRCA认可的课程,须证明培训满足要求。通常情况下,这需要提交培训内容的详细资料(英文),包括: 课程日程安排 课程教材 学生笔记 所有考试具体内容。

IRCA认可培训机构、培训课程
IRCA以其严格规定的准则(IRCA2000/IRCA3000)为培训机构、培训课程提供认可。
获得其认可的培训机构符合:在持续监控情况下完成;有IRCA认可专业讲师教授;能对学员合理评价;进行持续改进和更新。
获得其认可的培训课程符合:覆盖规定的学习目标;采用适当的培训方法,以帮助学员掌握学习目标所要求的技能和知识;评价每个学员是否能完成学习目标;由有能力的教师讲授;完成规定的学时并满足对于各培训班学员人数的要求。

课程价值
为组织带来价值

  1. 培养组织合格的审计工作者
  2. 科学评估组织信息资产,提高安全工作效率,为组织商业运作提供更有效的服务;
  3. 保护信息不受各种威胁,建立缜密的灾难恢复计划,确保业务连续性和减少业务损失;
  4. 评估与安全相关的管理政策、程序、实务,形成“信息安全、人人有责”的企业文化;
  5. 表征组织信息安全管理能力,做好注册准备工作,获得客户充分信任。

个人收益:

  1. 深入理解ISO27001\ISO27002等相关条文;
  2. 掌握建立和实施ISMS的过程和方法;
  3. 掌握审核和监控ISMS的知识和技巧;
  4. 获得IRCA认可的ISO27001LA证书;
  5. 加入SITC校友圈,优先参与校友活动。

课程安排
本课程是ISO 27001(BS 7799)ISMS主任审核员课程,采用讲师授课、案例作业、情景模拟、课堂讨论多种方式结合教学,能够帮助学员理解ISO27001的要求,掌握建立ISMS信息安全管理体系的步骤及审核和监控ISMS的知识和技巧。


时间

内容

第一天

9:00~12:00

简报: 介绍/信息安全管理系统概要 / ISO/IEC 27001:2005 管理议题
小组讨论: ISMS (ISO/IEC 27001:2005) 架构

13:00~18:00

简报: 信息安全管理系统之控制措施
小组讨论: ISO/IEC 27001:2005 管理系统条文的意图 / ISO/IEC 27001:2005 控制措施 / 檔要求

第二天

9:00~12:00

简报: 风险管理. / 稽核类别与层次
小组讨论: 风险鉴别、评鉴与管理

13:00~18:00

简报: 稽核规划与第一阶段稽核/稽核计划
小组讨论: 稽核规划、稽核小组组成、文件审查

第三天

9:00~12:00

简报: 稽核查检表与提问 / 过程与过程稽核
小组讨论: 稽核查检表

13:00~18:00

小组讨论: 过程与过程稽核 / 准备起始会议 / 执行起始会议
简报: 第二阶段稽核概述 /会议

第四天

9:00~12:00

简报: 收集信息与稽核技巧
小组讨论: 准备现场稽核/执行稽核

13:00~18:00

简报: 稽核发现点与不符合报告 / 撰写不符合报告
小组讨论: 稽核发现点分级 / 撰写不符合报告

第五天

9:00~12:00

简报: 准备稽核总结与闭幕会议
小组讨论: 稽核审查、小组会议与准备闭幕会议/执行闭幕会议

13:00~18:00

简报: 稽核报告与矫正 /预防行动 / 信息安全管理系统 / 验证稽核
笔试: ISMS 主导稽核员笔试

更多信息参见:IRCA ISMS 主任审核员课程准则(IRCA2016)。
授课讲师
Mr. Tiger Teng: 来自国际最大注册机构之一德国TUV, 台湾地区最早IRCA注册主任审核员讲师,结合小组讨论、案例分析、角色扮演、模拟审核等方法,授课形式先进灵活,便于理解,使授课效果最大化。
德国TGA注册ISO27001主任审核员、IRCA认可ISMS主任讲师,IRCA认可ITSM(ISO20000)主任讲师,ISO 9001 质量管理体系IRCA注册审核员。具有多年管理体系审核、辅导及培训经验,涉及ISO9000、ISO14000、ISO14000、OHSAS18000、ISO27001、ISO20000、目标导向管理、绩效管理、流程合理化改善、上市辅导及其整合系统辅导等,精于企业全面风险管理(熟悉COSO框架及SOX)、公司治理、IT治理、信息安全管理、IT服务管理等。对于银行、电信、软件开发、IT外包及运营、IDC、DRC等行业的操作及风险、安全、运营质量较为熟悉。曾经审核过大量的银行、电信运营商、电信生产商、IT服务组织、软件开发组织的各种管理体系。作为ISO27001LA课程讲师,在德国、奥地利、英国、中东、台湾、马来西亚等众多地区教授过近百次课程。

培训特色
▲以依据IRCA2016文件精心设计的英文原版课程翻译而成的中文讲义,实践和教学经验丰富的资深台湾讲师,加上SITC一流的服务质量,确保您绝佳的培训体验和收获。
▲IRCA认可课程,证书由IRCA和TUV共同签发,含金量高于一般注册机构自己开设的课程。
▲强调交互和实践,包含大量讨论和情景模拟。

更多IT认证课程详情请点击:http://www.pxto.com.cn/JiGou/d57bbefaeda18401.html

  • 正在加载数据。。。。
  • 学员打分:在如下三个评分指标中分别点击星号即可,星级越高,表示您的满意度和打分越高

    课程设置:
    师资力量:
    教学质量:
  • 学员培训感受
    最多能输入200字
    非会员不可提问,如未注册,请立即注册。如已经是会员请立即登录
  • 正在加载数据。。。。
  • 一句话描述您的疑问(5-50个汉字)
  • 问题补充(选填 200字内)
  • 非会员不可提问,如未注册,请立即注册。如已经是会员请立即登录
资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加

全国统一报名专线

400-810-1918

在线咨询:点击进入>>

招生合作 | 广告合作 | 会员合作 | 网站加盟 | 网站介绍 | 诚聘英才 | 友情链接 | 联系我们 | 网站声明 | 点击这里给我发消息    点击这里给我发消息
国家信息产业部网站经营许可证编号:苏B2-20110182  国家信息产业部备案号:苏ICP备10003297
江苏省信息化协会会员网站 江苏省互联网协会会员网站
Copyright © 2005-2014 前程网 All Rights Reserved
网络支持:江苏教育在线 江苏招生考试网

北京前程网 上海前程网 南通前程网 苏州前程网 无锡前程网 广州前程网 南京前程网