全国服务热线:

400-677-1258

企航服务

SERVICE

联系我们

400-677-1258

上海市长宁区番禺路390号时代大厦21层

office@isosqt.com

新闻资讯 >更多
最新课程

当前位置: 首页 > 热门课程 > 最新课程

ISO/IEC 27001:2022信息安全、网络安全和隐私保护管理体系内审员【2025年05月22~23日开课】

2025/04/18

ISO27001-.png


 课程说明:

ISO/IEC 27001标准是面向组织的信息安全管理体系国际标准,也是国际范围内最受推崇和关注的信息安全管理框架和实施指南。按照ISO/IEC 27001的要求建立信息安全管理体系,可以有效的保护组织的信息资源、保障业务安全的开展以及信息安全领域的管理合规。

随着ISO/IEC 27001:2013标准过渡到ISO/IEC 27001:2022标准的三年过渡期即将结束,所有组织需在2025年10月31日前,将其ISMS更新至符合ISO/IEC 27001:2022标准的要求。对于目前仍遵循2013版标准的组织来说,接下来的半年时间是规划、准备和实施必要更新的关键时期,以确保持续符合标准并提升信息安全实践水平。详细情况请点击阅读ISO/IEC 27001:2022升版指南》。

本课程的目标是使学员熟悉ISO/IEC 27001:2022标准以及信息安全、网络安全和隐私保护管理体系的架构和思想,掌握风险管理、控制要求和实践要点,了解 ISO/IEC 27001:2022版实施过程的方法论、流程和技巧,具备体系的监督与审核能力。课程将会给学员带来切实的帮助、健全的知识以及满足进行内部审核和第二方审核(供应商或分包商)要求的技能。

 课程对象:

从事信息安全管理工作人员如信息安全工程师,从事企业管理的中高级管理人员、内审员和其他相关人员。

 课程收益:

该课程对组织信息安全的需求和ISO/IEC 27001:2022国际标准进行探讨,同时本课程探讨了信息安全,控制方法和威胁的衡量等,让学员更进一步掌握其标准知识及审核技巧。

 课程大纲:

一、ISO/IEC 27001:2022概述、标准条款讲解

1、信息安全概述:

  • 信息及信息安全,

  • CIA目标

  • 信息安全需求来源

  • 信息安全管理

2、风险评估与管理:

  • 风险管理要素

  • 过程

  • 定量与定性风险评估方法

  • 风险消减

3、ISO/IEC 27001简介:

  • ISO/IEC 27001标准发展历史

  • 现状和主要内容

  • ISO/IEC 27001标准认证

4、信息安全管理实施细则

5、信息安全管理体系规范:

  • ISO/IEC 27001:2022标准要求

  • PDCA管理模型

  • ISMS建设方法和过程


二、信息安全风险评估及评估流程
1、风险管理概述与基本概念及框架

2、信息资产分类与分级

3、风险识别、风险分析、风险评价、风险处置

4、风险评估案例与实操

5、现状调研阶段、制度审核、现场访谈、技术评估走查审核

6、风险评估实施工具

7、利用工具实施风险评估与管理

8、信息安全风险评估流程

9、资产的机密性,完整性和可用性

10、威胁和脆弱性的识别

11、风险分析

12、风险评估文档

  • OA系统风险评估方案

  • 某业务信息系统风险评估方案

13、信息安全风险评估流程演示系统说明


三、信息安全管理体系建立与实施

1、信息安全管理体系文件编写、体系建立、

2、信息安全管理体系管理评审

3、信息安全管理体系案例

4、ISMS体系运行与优化

5、内部审核/管理评审

6、项目阶段总结与项目汇报


四、信息安全管理体系内部审核技巧和认证应对案例分析

1、ISO/IEC 27001:2022标准对内审员的新要求
2、信息安全管理体系认证现场审核的流程、技巧及沟通方法
3、如何应对认证公司的认证审核、监督审核、案例分析
4、考试 

 教材和证书:

1、每位学员可获得一套培训手册,包括ISO/IEC 27001(2022版)标准条款解析、练习手册、案例分析和测试题
2、全程参加培训且考试合格者颁发在企航注册的“ISO/IEC 27001(2022版)信息安全、网络安全和隐私保护管理体系”内审员证书
3、课程费用:¥2,400.00元/人(含授课费、证书费、资料费、午餐费、茶点费、会务费、税费)
4、课程时间:2025年05月22~23日(2天,9:00~16:00)
5、授课地址:上海市长宁区番禺路390号时代大厦21E

企航顾问——可持续发展.png

关于我们 /ABOUT US
上海企航科技咨询有限公司【中文简称:企航顾问or企航咨询、英文简称:SQT】 企航顾问 是从事卓越绩效、精益生产、六西格玛、管理体系的咨询和培训的管理顾问公司,是面向广大企事业单位传递无文化障碍的先进管理理念与技术、提供国际化与本土化完美结合的管理咨询和培训的专业服务机构。 企航顾问 从1999年3月23日成立至今,为6,000...

友情链接:

微信平台

线上课程

网站首页| 关于我们| 企航服务| 新闻资讯| 学员展示| 专业资讯| 联系我们| 热门课程|