• 参会报名
  • 会议通知
  • 会议日程
  • 会议嘉宾
  • 参会指南
  • 邀请函下载

ISO/IEC27001(简称 ISMS)认证培训直播班
收藏人
分享到

ISO/IEC27001(简称 ISMS)认证培训直播班已过期

发票类型:增值税专用发票 增值税普通发票
领取方式:现场领取 会后快递 会前快递
发票内容: 会议费 信息服务费 会务费 培训费 服务费 咨询费 技术服务费 会议展览服务费 会议服务费 技术培训费 会议注册费 注册费 资料费
参会凭证:现场凭电话姓名参会 邮件/短信发送参会通知

        会议通知


        ISO/IEC27001(简称 ISMS)认证培训直播班

        ISO 27002:2022信息安全、网络安全与隐私保护-信息安全控制

        使学员了解ISO 27002:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

        组织控制

        1. 信息安全策略

        2. 信息安全角色和职责

        3. 职责分离

        4. 管理层责任

        5. 与职能机构的联系

        6. 与特定相关方的联系

        7. 威胁情报

        8. 项目管理中的信息安全

        9. 信息和其他相关资产的清单

        10. 信息和其他相关资产的可接受的使用

        11. 资产归还

        12. 信息分类

        13. 信息标签

        14. 信息传递

        15. 访问控制

        16. 身份管理

        17. 鉴别信息

        18. 访问权限

        19. 供方关系中的信息安全

        20. 在供应商协议中强调信息安全

        21. 管理ICT供应链中的信息安全

        22. 供方服务的监视、评审和变更管理

        23. 使用云服务的信息安全

        24. 信息安全事件管理的规划与准备

        25. 信息安全事态的评估和决策

        26. 应对信息安全事件

        27. 从信息安全事件中吸取教训

        28. 收集证据

        29. 中断期间的信息安全

        30. ICT为业务连续性做好准备

        31. 法律、法规、监管和合同要求

        32. 知识产权

        33. 记录保护

        34. PII隐私和保护

        35. 信息安全独立评审

        36. 信息安全策略、规则和标准的遵从性

        37. 文件化的操作程序

        第二天

        ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制

        使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

        人员控制

        1. 审查

        2. 雇佣条款和条件

        3. 信息安全意识、教育和培训

        4. 纪律程序

        5. 雇佣关系终止或变更后的责任

        6. 保密或不披露协议

        7. 远程工作

        8. 报告信息安全状态

        物理控制

        1. 物理安全周界

        2. 物理入口

        3. 保护办公室、房间和设施

        4. 物理安全监视

        5. 抵御物理和环境威胁

        6. 在安全区域工作

        7. 桌面清理和屏幕清理

        8. 设备安置和保护

        9. 场外资产的安全

        10. 存储介质

        11. 支持性设施

        12. 布线安全

        13. 设备维护

        14. 设备的安全作废或再利用

        第二天

        ISO 27001:2022信息安全、网络安全与隐私保护-信息安全控制

        使学员了解ISO 27001:2022标准的4个信息安全域,以及各安全域下的控制措施的实施指南,包括信息安全涉及的各方面内容,并通过控制措施实施案例,让学员了解不同行业的控制实施特点

        技术控制

        1. 用户终端设备

        2. 特殊访问权

        3. 信息访问约束

        4. 获取源代码

        5. 安全身份认证

        6. 容量管理

        7. 防范恶意软件

        8. 技术漏洞的管理

        9. 配置管理

        10. 信息删除

        11. 数据遮盖

        12. 防止数据泄漏

        13. 信息备份

        14. 信息处理设备的冗余

        15. 日志

        16. 活动监视

        17. 时钟同步

        18. 特权实用程序的使用

        19. 在操作系统上安装软件

        20. 网络安全

        21. 网络服务的安全性

        22. 网络隔离

        23. Web过滤

        24. 密码学的使用

        25. 安全开发生命周期

        26. 应用程序安全要求

        27. 安全系统架构和工程原理

        28. 安全编码

        29. 开发和验收中的安全性测试

        30. 外包开发

        31. 开发、测试和生产环境的分离

        32. 变更管理

        33. 测试信息

        34. 审计测试期间信息系统的保护

        会议日程


        即将更新,敬请期待

        会议嘉宾


        即将更新,敬请期待

        参会指南


        票种名称 价格 原价 票价说明
        培训费用 ¥4800 ¥4800 (包含参加ISO27001国际认证费:1700元)

        温馨提示酒店与住宿:为防止极端情况下活动延期或取消,建议“异地客户”与manbext客户端下载客服确认参会信息后,再安排出行与住宿。退款规则:活动各项资源需提前采购,购票后不支持退款,可以换人参加。

        manbext客户端下载为本会议官方合作 报名平台,您可在线购票

        • 会员折扣
          该会议支持会员折扣 具体折扣标准请参见plus会员页面
        • 会员返积分
          每消费1元累积1个会员积分。 仅PC站支持。
        • 会员积分抵现
          根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。

        主办方没有公开参会单位

        打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。

        录入信息

        Baidu
        map