|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/isfs-information-security-foundation/
课程评论:没有评论
**课程名称:** ISFS - 基于 ISO 27001 的信息安全基础 **课程概述:** 本课程旨在帮助学员获得 EXIN 信息安全基础认证,该认证证明了学员在以下方面具备深入的知识: * **信息与安全:** 理解信息的概念、价值、重要性以及可靠性。 * **威胁与风险:** 掌握威胁和风险的概念及其与信息可靠性的关系。 * **方法与组织:** 了解安全策略、安全组织(包括组成部分)以及安全事件管理。 * **措施:** 认识到安全措施的重要性,涵盖物理、技术和组织层面的措施。 * **法律法规:** 理解法律法规的意义及其影响。 信息安全是保护信息免受各种威胁,以确保业务连续性、最小化业务风险、最大化投资回报(ROI)和商业机会。 随着全球经济的日益一体化,组织(员工、客户、供应商)之间信息交流的增加,以及计算机和网络设备使用的爆炸式增长,信息安全变得越来越重要。 国际公认和广泛引用的信息安全管理标准 ISO/IEC 27001 为组织和管理信息安全计划提供了框架。根据该标准实施计划,将有助于组织应对当前复杂运营环境下的诸多需求。因此,对该标准有扎实了解对于所有信息安全专业人士的个人发展至关重要。
A EXIN Information Security Foundation based on ISO/IEC 27001 é uma certificação que valida o conhecimento de um profissional sobre:• Informação e segurança: o conceito, o valor, a importância e a confiabilidade da informação.• Ameaças e riscos: os conceitos de ameaça e risco e a relação com a confiabilidade da informação.• Abordagem e organização: a política de segurança e a organização de segurança, incluindo os componentes da organização de segurança e a gestão de incidentes (de segurança).• Medidas: a importância das medidas de segurança, incluindo as medidas físicas, técnicas e organizacionais.• Legislação e regulamentações: a importância e o impacto da legislação e das regulamentações.A segurança da informação é a proteção da informação contra uma grande variedade de ameaças, a fim de assegurar a continuidade de negócios, minimizar o risco de negócios e maximizar o retorno sobre o investimento (ROI) e as oportunidades de negócios.A segurança da informação vem ganhando importância no mundo. A globalização da economia conduz a uma troca de informações cada vez maior entre as organizações (seus funcionários, clientes e fornecedores) e a uma explosão no uso de computadores e equipamentos de informática em rede.A norma internacional para gestão de segurança da informação ISO/IEC 27001, amplamente respeitada e citada, fornece uma estrutura para a organização e gestão de um programa de segurança da informação. A implementação de um programa baseado nessa norma será benéfica para uma organização em sua meta de satisfazer muitas das exigências enfrentadas no complexo ambiente operacional atual. Um sólido conhecimento dessa norma é importante para o desenvolvimento pessoal de todos os profissionais de segurança da informação.