|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/mise-en-ouvre-diso-27001-2022-etape-par-etape/
课程评论:没有评论
以下是Coursera课程“Mise En Ouvre d'ISO 27001-2022 Étape Par Étape”的中文内容摘要: 本课程旨在帮助您以经济高效的方式成功实施ISO 27001-2022标准,从而建立一个有效的“信息安全管理体系(ISMS)”。课程将逐步引导您,即使您不是专家,也能轻松掌握所需的知识。如果您是ISO 27001的新手,建议先学习其推荐的“ISO 27001 Foundation”课程。 通过本课程,您将能够: * 保护组织的敏感信息。 * 确保宝贵资产的安全。 * 赢得利益相关者的信任。 * 将分散的安全控制整合成一个协调一致的安全策略。 ISO/IEC 27001是一个广为人知的标准,它规定了信息安全管理体系(ISMS)的要求。ISO 27000系列家族中包含十多个相关标准,是各种组织管理金融信息、知识产权、员工数据或第三方委托信息等资产安全的重要工具。 大多数组织都有多个信息安全控制措施,但如果没有ISMS,这些措施往往零散且缺乏联系,通常是针对特定情况的临时解决方案。现有的安全控制措施通常只关注信息技术(IT)或数据安全,而未将IT相关的非信息资产(如纸质文件和专有知识)充分纳入保护范围。此外,业务连续性计划和物理安全可能与IT或信息安全独立管理,在人力资源方面,在定义和分配信息安全角色和职责时,对组织整体的安全需求可能考虑不足。 本课程将为您提供一个清晰的实施路径,帮助您克服这些挑战,实现全面的信息安全管理。
Découvrez les secrets d'une mise en auvre réussie de l'ISO 27001 sans dépasser votre budget!Notre cours complet est conçu pour démystifier le processus et vous permettre d'établir un Système de Gestion de la Sécurité de l'Information (SGSI) efficace en toute simplicité. Pas besoin d'être un expert - nous vous guidons étape par étape, en vous assurant d'acquérir les connaissances nécessaires pour réussir. Pas d'inquiétude si vous êtes nouveau dans l'ISO 27001 ; notre cours recommandé ISO 27001 Foundation offre une introduction solide. Protégez les informations sensibles de votre organisation, sécurisez vos actifs précieux et gagnez la confiance des parties prenantes. Dites adieu aux contrôles dispersés et bonjour à une stratégie de sécurité cohérente. Rejoignez-nous dès maintenant et libérez le véritable potentiel de l'ISO 27001 pour assurer la réussite de la sécurité de votre organisation!ISO/IEC 27001 est une norme largement reconnue qui définit les exigences pour un Système de Gestion de la Sécurité de l'Information (SGSI). Cependant, il existe plus d'une douzaine de normes dans la famille ISO/IEC 27000. Leur utilisation permet à tout type d'organisation de gérer la sécurité d'actifs tels que les informations financières, la propriété intellectuelle, les données des employés ou les informations confiées par des tiers.La plupart des organisations disposent de plusieurs contrôles de sécurité de l'information. Cependant, sans un SGSI, ces contrôles ont tendance à être quelque peu désorganisés et déconnectés, souvent mis en auvre comme des solutions ponctuelles à des situations spécifiques ou simplement par convention. Les contrôles de sécurité en place traitent généralement certains aspects de la technologie de l'information (TI) ou de la sécurité des données ; laissant ainsi les actifs d'information non liés à la TI (comme les documents papier et les connaissances propriétaires) moins protégés dans l'ensemble. De plus, la planification de la continuité des activités et la sécurité physique peuvent être gérées de manière indépendante de la sécurité des TI ou de l'information, tandis que les pratiques des ressources humaines peuvent peu prendre en compte la nécessité de définir et d'attribuer des rôles et des responsabilités en matière de sécurité de l'information à travers l'organisation.