研修課程
授課專家:
[李遠佳]
授課天數:
2?天
收費標準:
價格面議
開辦周期:
按需開辦,有需要的企業請致電本站客服
受訓對象:
? 企業總經理,副總經理,或高層主管 項目管理碩士 PMP
? 負責體系專業(或兼職)內審員,管理部經理,總務部經理
? 意愿全面了解信息安全管理的人員,企業內部計劃培訓的干部
? MIS管理人員,總監類型,風險控制專員
課程目標:
? 項目研討:以個案方式深入研討信息安全管理系統組織的審核方式與技巧。
? 小班教學:小組練習,使授課質量維持水平,增加學員與講師間的互動。
? 課前問卷:預先研讀ISO 27001: 2005條文,容易掌握討論重點。
? 課后考試:藉由測驗考試綜覽所學,了解自己不足之處,加強學習。
? 事件學習:結合事件學習、社群學習、情境復習等電子化平臺為學員的學習加分。
課程大綱:
第1部分 信息安全理論知識
1.1信息安全的背景與趨勢
1.2信息安全的威脅與因應
1.3 ISO 27001:2005 VSBS7799
2.1安全系統管理八大定理
2.2信息資產與價值評估
案例分析
3.1信息安全風險評估與控制
3.2安全系統的管理流程
3.3信息安全之管理責任
3.4信息全政策
3.5信息安全目標控管
3.6作業與環境的信息安全
3.7信息安全的危機與例外管理
第2部分 信息安全體系審核
4.1信息管理與人力安全
4.2過程導向內部審核
4.3 管理審查與持續改善
課前練習:探索ISO 27001:2005
4.4信息安全系統審核
4.5規劃與準備—手冊審查
4.6規劃與準備—審核計劃
4.7規劃與準備—審核查檢表
第3部分 等保分保簡介
第4部分 信息安全體系案例
老師介紹:李遠佳
信息化咨詢.監理 顧問工程師
CMMI/ISO20000/ISO27000資深咨詢顧問
信息系統注冊監理工程師
ISO27001 高級咨詢師
北在縱橫管理咨詢合伙人,SCRUM中文網、江蘇新世紀信息、上海益思咨詢特邀講師
致力于企業信息化、IT監理、IT運維咨詢服務,以及IT企業軟件研發、服務管理、信息安全咨詢服務,幫助企業提升信息化能力水平,IT軟件企業提升研發服務能力水平。
01.工作背景介紹
曾任職國內某家電巨頭信息中心軟件研發部,國內大型軟件企業項目和質量管理部,中國本土最大咨詢公司。歷經軟件開發部經理、信息化高級項目經理,資深QA(EPG)、軟件研發高級項目經理、質量管理經理(信息系統總監)、咨詢總監、合伙人等職務。
在連鎖企業信息化建設中,帶領團隊主持研發、實施20多個企業信息化建設項目,包括有ERP、CRM、OA、BI、MIS等管理軟件。在軟件企業實施CMMI5研發管理咨詢、落地監管研發管理體系的實踐工作,以及組織項目管理、流程優化、配置管理的持續改進、優化。
精通企業信息化實戰咨詢規劃,包括企業IT戰略規劃,業務IT咨詢,IT監理,IT運維,以及COBIT、ITIL等相關標準的實踐運用。精通IT企業研發管理、項目管理、服務管理實踐及咨詢,熟悉相關的標準模型,如:CMMI、ISO20000、ISO27000、敏捷開發、OPM3。
幫助數十家企業進行企業信息化咨詢、信息監理、及IT運維,信息化咨詢、監理服務的信息化項目累計金額達上億元。幫助數十家企業建立研發管理體紗、服務管理、信息安全體系,提升了企業專業管理水平,并通過相關的認證評估。
訪談30多位資深IT項目經理,編寫28篇約15萬字專業文章,發表在各類專業刊物中。當前擔任某咨詢集團合伙人,以及多家咨詢公司、培訓機構、軟件企業的特約講師、專業咨詢顧問、企業內參顧問。
- 角色扮演 - 觀看錄象 - 練習
未能查詢到您想要的產品