ISO 27001 für Startups und KMU

所在平台: Udemy

课程主页: https://www.udemy.com/course/iso-27001-fur-startups-und-kmu/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程名称:** ISO 27001:为初创企业和中小企业量身打造信息安全 **课程概述:** 本课程旨在帮助初创企业和中小企业(KMU)理解并实施ISO 27001标准,以结构化、有效的方式管理信息安全。ISO 27001是全球公认且广泛应用的国际标准,为信息安全管理体系(ISMS)提供了一个可靠的框架。 尽管ISO 27001旨在适用于所有行业和组织规模,但其正式的条文和内容对于初学者来说可能难以理解。本课程将为您提供一个清晰易懂的入门指导,重点解读ISO 27001的各项措施,并结合风险管理、资产管理、信息安全目标和管理评审等最佳实践。 讲师将从**注册审核员**(关注认证可行性)和**初创企业顾问**(强调务实与落地)双重视角,为您剖析标准。课程中将包含多种形式的练习(选择题和自由回答均提供反馈),确保您获得全面且可迁移的专业知识。 **课程主题:** * ISO 27001 标准家族 * 实施指南(ISO 27002、ISO 27003、ISO 27004、ISO 27005) * 资产管理 * 信息分类 * 风险管理 * 信息安全目标 * 管理评审 * 认证项目管理 * ISO/IEC 27001 附录 A 中的控制措施 * 人员安全 * 供应商管理 * 信息安全事件管理 * 业务连续性管理 * 通信安全 * 信息分类(重复强调,可能是一个重点) * 认证审核 * 管理体系的持续改进 * ISO 27002:2022 的展望 **目标学员:** 本课程适合希望深入了解信息安全管理体系(ISMS)或信息安全中心(CISO)职责,以及因职业原因需要掌握此领域知识的专业人士。 **课程优势:** * **实用性强:** 课程内容基于讲师多年的实战经验,提供务实的指导和建议,无论您是初入行者还是资深人士,都能从中获益。 * **易于理解:** 课程将复杂的概念简化,使初创企业和中小企业能够更容易地理解和应用ISO 27001。 * **双重视角:** 结合审核员和顾问的双重视角,帮助学员全面理解标准的要求和实际应用。 * **互动学习:** 通过多种形式的练习和反馈,促进主动学习和知识巩固。 **先决条件:** 无需详细的专业技术知识。但具备基本的组织、IT 和 IT 安全理解能力将对学习有所帮助。

课程评论(0条)

课程详情

In Unternehmen muss Informationssicherheit strukturiert angegangen werden, wenn sie effektiv umgesetzt werden soll. Die ISO/IEC 27001 ist die bekannteste und sowohl deutschland- als auch weltweit verbreitetste Norm, die einen bewährten Ansatz dafür bereitstellt.Da die Norm für alle Branchen und Organisationsgrößen geschrieben ist und eine formale Prüfgrundlage darstellt, ist der Inhalt nicht immer leicht zu lesen und zu verstehen.Ich werde Dir einen Einstieg in dieses umfangreiche und komplexe Thema etwas einfacher gestalten und gebe Dir im Kurs einen kommentierten Überblick über die ISO 27001 Maßnahmen, ergänzt durch bewährte Vorgehensweisen zum Risikomanagement, Asset-Management, zu Informationssicherheitszielen und der Management-Bewertung. Mein Blickwinkel ist dabei sowohl der des Lead Auditors, der entscheidet, ob das Ganze erfolgreich zertifiziert werden kann als auch der des Start-up-Beraters, der den Fokus auf pragmatische Herangehensweise und Umsetzung hat.Durch Aufgaben, die sowohl per Multiple Choice als auch Freitext-Antworten mit Feedback von mir beinhalten, wird der Kurs zur vielseitig anwendbaren Weiterbildung im Bereich Informationssicherheitsmanagement.Themen des Kurses sind:Die ISO27001 NormenfamilieDie Leitfäden zur Implementierung (ISO 27002, ISO 27003,ISO 27004,ISO 27005)Asset ManagementInformationsklassifizierungRisikomanagementInformationssicherheits-ZieleManagementbewertungProjektmanagement für Zertifizierungs-ProjekteDie Maßnahmen des Anhang A der ISO/IEC 27001PersonalsicherheitLieferanten-ManagementManagement von Informationssicherheits-VorfällenBusiness-Continuity-ManagementKommunikationssicherheitInformations-KlassifikationDas ZertifizierungsauditDie kontinuierliche Verbesserung des ManagementsystemsAusblick auf die ISO 27002:2022Der Kurs ist für Personen (Informationssicherheitsbeauftragte, CISO,...) geeignet, die sich in die Materie (ISMS, BSI) einarbeiten möchten oder aus beruflichen Gründen einarbeiten müssen.Je nach Kenntnisstand sind einige Inhalte vielleicht bereits bekannt, jedoch beruhen die praktischen Hinweise auf jahrelanger Erfahrung in diesem Bereich. So wird der Kurs für erfahrene Mitarbeiter genauso interessant, wie für Berufsanfänger.Detaillierte Fachkompetenz ist nicht notwendig. Es ist jedoch hilfreich, wenn man ein grundlegendes Verständnis für Organisation, IT und IT-Sicherheit mitbringt.

课程标签

0人关注该课程

主题相关的课程