ISO 27001:2013主導稽核員-頒予IR
把客戶及企業內之相關資訊資產作好層層防護並加以管理,是組織強化競爭優勢之關鍵所在
ISO 27001:2013主導稽核員-
頒予IRCA證書 客戶資料外洩、內部專業研發的技術資料遭攜出販售圖利、 層出不窮之病毒及駭客攻擊事件, 為您企業經營的現在與未來帶來什麼樣的衝擊? 如果您還沒來得及思考, 您必須警覺下一波的市場要求與法律規定而將對您產生巨大的影響! 把客戶及企業內之相關資訊資產作好層層防護並加以管理, 是組織強化競爭優勢之關鍵所在! [資安管理系統簡介] 國際標準組織(International Organization for Standardization) 前於2005/10/15日頒佈ISO 27001:2005資訊安全管理國際標準, 以作為企業建置資訊安全管理系統的參照標準。 由於該標準的誕生,使得全球資訊安全管理系統的推動與認證,獲得一致性的步調。 現再次於2013/10/1日公告最新ISO 27001:2013標準要求; 整體來說,新標準採行了最新管理系統高階結構(ISO directives Annex SL ) 且延續ISO 27001:2005標準內容、結合了ISO 9001及P-D-C-A精神, 強調「計畫-執行-維護-持續改善(P-D-M-I)」模式, 融入了相關新資訊安全軟硬體之技術規範, 使推動資訊安全管理系統並獲得認證通過的業者, 可以在市場上展現貫徹資訊安全的決心,並獲致消費者及社會大眾的信賴與認同。 [課程特色] 「貝爾國際檢驗認證集團」為了讓廣大的企業組織端能夠深入學習這一部管理標準之精髓, 同時協助企業資安管理代表、資安內部稽核人員、資訊技術與品質專家等, 可順利進行對新版標準要求之能力與認知提升, 取得新版系統標準主任稽核員資格,特別精心策劃本國際培訓課程, 讓參訓者透過課程中的模擬演練與案例觀摩, 搭配理論與實務並重的講解獲致最大的培訓效益。 [課程大綱] 一、資訊資產的價值與評估 二、資訊安全的管理與趨勢 三、ISO 27001:2013國際標準要求 3.1 新舊版標準條文比較解析與運用 四、ISO 27001:2013資訊安全管理系統稽核 4.1 系統稽核方式與技巧 五、附錄說明 5.1 ISMS新舊版標準-附錄A控制措施之比較解析 六、如何建立一個完整的資訊安全管理系統 七、資訊安全之矯正預防與持續改善 八、分享與討論-O&A 九、課程測驗 [課程時間] 2019年12月09~13日(一~五) 09:00~16:00 合計30小時 [課程費用]
NT$48,000元(含稅)
註.課程費用含稅、課程教材、午餐、點心、茶水供應…等。
[資格獲得]
受訓考試合格頒予英國IRCA認可正統國際訓練合格證書。
註.若考試未達及格標準,提供一次補考機會。
[授課講師]
杜貴忠 講師/貝爾國際檢驗認證集團 顧問
美國喬治華盛頓大學系統工程碩士,曾任國防部採購局資訊人員、國防部軍備局、
駐美代表處國防採購組、軍事代表團資安人員,曾參與大型資訊系統專案開發工作、 具備程式設計、機房管理、網路架設、主機管理及資安管理等專業能力。
現任貝爾國際驗證機構資管中心主管暨個資與資安管理系統技術長,
具備多重國際證照與資格,包括:
歐洲雲端認證(ECSA)、ISO 27001/ BS 10012/ ISO 29100/
台灣個資保護與管理制度(TPIPAS)主任稽核員與資深講師,教學與實務資歷豐富。
●課程地點 1.課程費用含稅、課程教材、上課證明、午餐、點心、茶水供應…等(半天課程恕未提供午餐) 2.支票:請於開課前郵寄支票,支票抬頭請開「易騰國際股份有限公司」 |
報名諮詢
報名方式:1. 點選亞太教育訓練網下方之「我要報名」按鈕進而填寫報名資訊即可。
2. 或電洽:02-27363878 *521 張小姐、02-27363878 *136 黃小姐。
※注意事項※ 為確保您的上課權益,報名後若未收到任何回覆,請來電洽詢方可完成報名