|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/isoiec-270012022-isms/
课程评论:没有评论
本课程是关于ISO/IEC 27001:2022信息安全管理体系(ISMS)的入门指南。ISO/IEC 27001是全球最受欢迎的信息安全标准,其认证备受推崇,并被用作软件和云服务采用的指导。 本课程旨在帮助那些觉得直接阅读标准难以理解或书籍解释过于冗长而失去学习动力的人。通过结合具体示例,课程将在约1.5小时内总结要点,让学员能够清晰地构想ISMS的实施内容。课程将配以概要图PDF,帮助知识的巩固和理解。 课程内容重点讲解了与ISO/IEC 27001:2022对应的JIS Q 27001:2023《信息安全、网络安全及隐私保护——信息安全管理体系——要求事项》的管理体系要求,以及附属书A中的信息安全管理措施。 **课程大纲:** * **第一章:ISO/IEC 27001 概述** * ISO/IEC 27001 认证的获得目的 * 为何 ISO/IEC 27001 认证获取难度较大 * 本课程的 ISO/IEC 27001 理解方法 * ISMS(信息安全管理体系)的定义 * **第二章:ISO/IEC 27001 要求事项 4-10** * 4. 组织情境 * 5. 领导作用 * 6. 策划 * 7. 支持 * 8. 运行 * 9. 绩效评价 * 10. 改进 * **第三章:附属书A(信息安全管理措施)** * 组织管理措施 (37项) * 人员管理措施 (8项) * 物理管理措施 (14项) * 技术管理措施 (34项) 本课程以简洁高效的方式帮助学员掌握信息安全管理体系的要求,以及组织如何应用这些体系来遵循ISO/IEC 27001:2022标准。 **本课程特别适合以下人群:** * 参与 ISO/IEC 27001:2022 内部或外部审核的人员。 * 在已应用或计划应用信息安全管理体系的企业工作的员工。 * 对信息安全管理感兴趣的人士。 * 希望在信息安全领域发展职业生涯的人士。
ISO/IEC 27001は、情報セキュリティ管理における世界で最も人気のある標準であり、この標準に基づく認証は非常に高く評価されています。最近では、使用するソフトや、クラウドサービスを採用するうえでの指標としても使用されます。数多くの大小さまざまな企業が、ISO/IEC 27001に基づく情報セキュリティ管理システム(ISMS)を導入し、認証を取得しています。これは、彼らが取り扱う情報の機密性、完全性、可用性を保護することへの取り組みをしていることを示しています。「ただ規格の文章を読んでもイマイチイメージできない、、」「本を読んでも頭に入らない、説明が長すぎて、学ぶ気になれない」という方も多いと思います。規格の内容を要約せずに説明すると、ただ説明が長くなり、頭に定着しません。本コースでは、具体例を含め、1時間半でポイントをまとめ、ISMSで何をしたらよいのかをイメージする入門講座として役立ちます。具体的に必要な作成物がわかる概要図PDFとともに解説を聞くことで、より知識定着ができるような理解方針となっております。本コースでは、ISO/IEC 27001:2022に対応したJIS Q 27001:2023『情報セキュリティ,サイバーセキュリティ及びプライバシー保護-情報セキュリティマネジメントシステム-要求事項』のマネジメントシステム要件と、附属書Aからの情報セキュリティ管理策について詳しく説明します。■カリキュラム第1章: ISO/IEC 27001の概要・ISO/IEC 27001認証取得の目的・なぜ ISO/IEC 27001は取得が難しいのか・本コースのISO/IEC 27001 理解方針・ISMS(情報セキュリティ管理システム)とは何か第2章【ISO/IEC 27001:要求事項 4.~10.】4.組織の状況5.リーダーシップ6.計画7.支援8.運用9.パフォーマンス評価10.改善第3章: 附属書A(情報セキュリティ管理策)・組織的管理策 (37項目)・人的管理策 (8項目)・物理的管理策 (14項目)・技術的管理策 (34項目)本を読んで理解するのは、時間がかかり、また概要をつかまないと、理解できず、知識定着ができません。このコースのすべてのビデオを視聴した後、情報セキュリティマネジメントシステムの要件と、組織がどのようにしてシステムを適用し、ISO/IEC 27001:2022に適合していると主張できるかについての理解が深まります。以下のような方にも非常に有用です。■ ISO/IEC 27001:2022に基づく監査(内部または外部監査)に参加する方■ 情報セキュリティ管理システムを適用している、または適用予定の企業で働く方■ 情報セキュリティ管理に興味がある方■ 情報セキュリティの分野でキャリアを築こうとしている方