时间
|
模块
|
模块说明
|
内容
|
第一天上午
|
OV
|
ISO/IEC 27001及相关的最佳实践、标准和方案概述(Overview of ISO/IEC 27001 and related best practices, standards and schemes),
|
ü 信息安全基本定义与概念
ü 概述ISO信息安全标准族
ü 概述ISO27001信息安全和14个控制领域
ü 信息安全管理的目标
ü 信息安全风险评估与审核
|
LE
|
信息安全的领导力和支持(Leadership and support of the ISMS)
|
ü 信息安全的领导力
ü 信息安全的支持
|
PL
|
计划和运营信息安全管理体系(Planning and operation of the ISMS)
|
ü 计划信息安全管理体系
ü 运营信息安全管理体系
|
CO
|
信息安全控制的目标和控制(Information security control objectives and controls)
|
ü 安全方针管理
ü 信息安全组织管理
ü 人力资源管理
ü 资产管理管理
ü 访问控制管理
ü 密码学管理
ü 物理与环境安全管理
ü 操作安全管理
ü 通信安全管理
ü 获取开发和维护管理
ü 供应关系管理
ü 信息安全事件管理管理
ü 信息安全方面的业务连续性管理管理
ü 符合性管理
|
第二天上午
|
AM
|
审计信息安全管理体系(Auditing information management systems)
|
ü 信息安全管理体系审核之目标
ü 信息安全管理体系审核之范围
ü 信息安全管理体系审核之方案
ü 信息安全管理体系审核之实施
ü 信息安全管理体系审核之审计
ü 信息安全管理体系审核之练习
|
第二天下午
|
AM
|
审计信息安全管理体系(Auditing information management systems)
|
ü 信息安全管理体系审核之监视
ü 信息安全管理体系审核之改进
ü 信息安全管理体系审核之活动准备
ü 信息安全管理体系审核之活动实施
ü 信息安全管理体系审核之审核完成
ü 信息安全管理体系审核之人员能力
ü 信息安全管理体系审核之练习
|
AC
|
获得与维护ISO/IEC 27001认证(Achieving ISO/IEC 27001 certification )
|
ü 获得信息安全管理体系认证要求
ü 维护信息安全管理体系认证要求
|