一、培訓概覽: 課程時間: 2007年11月30日 - 12月2日(北京)
2007年12月07日 - 12月09日(深圳) 培訓費用: 4500元/人(含課堂講義及輔導教材各一冊,外地學員可住宿,統一安排,費用自理)
二、培訓特色:
◆ 此課程著重實踐與演練,提供理論基礎、實踐技巧和經驗。
◆ 課程中將融合分組討論、角色扮演、個案研究
◆ 業內資深的專家教授和咨詢顧問團隊,豐富的教學方式組合
◆ 加入國內IT安全風險管理界精英的高端交流平臺。
◆ 優質全面、持續系統的后續服務
三、培訓對象:
◆ 信息安全咨詢顧問;
◆ 信息安全規劃人員;
◆ 信息安全管理人員;
◆ IT經理;
◆ 信息安全經理;
◆ 信息中心主任;
◆ 其他欲了解最新國際信息安全體系建設方法及過程者;
◆ 欲建立一套符合ISO27001標準的信息安全管理體系的企業
四、培訓日程:
第一天
1、信息安全管理方法論HTP
◆ 信息安全的現狀
◆HTP信息安全的理論與方法
◆ HTP的實現流程
2、ISO27001信息安全管理基礎
◆ 信息安全管理概述
◆ 十一個控制領域介紹
◆ 案例講解和互動練習
第二天 3、ISO27001信息安全管理體系的實現
◆信息安全體系策劃與準備
◆建立信息安全管理體系
◆體系的審核與管理評審
4、信息安全風險管理
◆企業風險分析
◆信息安全風險評估方法
◆信息資產的識別與分類
◆如何選擇控制措施
◆ISO27001控制的實施
◆案例講解和互動練習
第三天 案例分析
◆A公司信息安全現狀
◆A公司建立信息安全體系的思路與方法
◆A公司實施ISMS的過程
◆實施ISMS給組織帶來的利益及存在的問題
◆學員分析與討論
五、培訓方式:
1.資深專家授課為主:根據課堂講解建立ISO27001體系的基本概念與框架 2.案例分析和軟件演示:通過相關的典型行業案例分析和軟件演示方式講解,并鼓勵學員主動參與討論。 3.使學員能在較短時間內掌握ISO27001信息安全管理體系,對在組織中如何實施信息安全管理體系建立較清楚的認識。 4.使學員從課程中掌握協助組織建立信息安全管理體系的具體步驟及方法。
六、培訓講師:
陳偉
谷安咨詢首席顧問,企業信息化與信息安全咨詢顧問,國際注冊信息系統審計師(CISA),BS7799主任審核員,國際信息系統審計與控制協會會員,管理信息系統碩士。
在IT行業系統集成、軟件開發、信息安全與控制領域有十六年工作經驗,精通網絡技術、軟件開發技術、信息安全技術,長期從事企業信息化建設,對國內大中型企業的計算機網絡及應用系統的規劃、設計、實施有較豐富的經驗。 目前的工作專業領域集中于IT風險管理與控制領域(ISO27001、COBIT、ITIL)理論與方法研究,并為中國證監會、國家財政部、國家稅務總局、國家審計署、中國工商銀行總行、中國海洋石油、中核集團、酒泉鋼鐵集團公司多個大型組織實施信息化風險管理與控制咨詢項目。 著有《信息安全管理-全球最佳實務與實施指南》、《經營分析與信息技術》、《國際認證信息系統審計師認證指南》等,參與翻譯《索耶內部審計》,《中國計算機用戶》CSO專欄作家,發表多篇IT治理論文。
培訓經歷:
☆2003年至2007年,擔任國家審計署培訓中心和南京審計學院的信息系統審計師(CISA)首席培訓講師,推動了CISA認證在國內的普及。
☆2004年至2006年,與中國內審協會合作,擔任內部審計師(CIA)的高級培訓講師,幾年來,為三千多人次進行了CIA認證培訓。
☆2003至2006年,與賽迪集團合作進行BS7799/ISO27001、IT規劃、IT服務管理、IT風險管理、IT治理等培訓,成為國內資深的IT培訓講師。
☆2006年到2007年擔任清華大學與北京大學兼職教授,為IT碩士班講授《IT治理》、《信息安全管理》及《IT風險管理》課程。
李華
谷安咨詢資深顧問,國際注冊信息安全專家(CISSP),國際注冊信息系統審計師(CISA),ITIL Foundation,BS7799主任審核員。清華大學畢業,8年信息安全咨詢與服務行業經驗,曾擔任國內安全公司的服務總監,中國電信的安全技術經理等,多年電信、金融等領域安全咨詢服務經驗。具有多個大型金融與電信ISO27001信息安全管理體系建設項目經驗。 |