|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/robereisms/
课程评论:没有评论
课程名称:基于ISO/IEC 27001:2013的信息安全管理体系 课程概述: 本课程旨在深入讲解基于ISO/IEC 27001:2013标准的信息安全管理体系(ISMS)。数据被视为组织的重要资产,出于各种目的,数据可能面临被滥用的风险。因此,有效的控制措施对于确保组织数据的安全至关重要,而建立信息安全管理体系是实现这一目标的关键途径。 信息安全管理体系(ISMS)是一个遵循业务风险评估方法,通过“计划-实施-检查-行动”(PDCA)循环来规划、实施、监控、审查和维护企业信息安全的系统。ISMS的主要目标是保护信息的机密性、完整性和可用性。 ISO/IEC 27001:2013标准详细规定了信息安全管理体系的要求,旨在帮助组织/公司防范信息安全风险导致的损失和失败。 通过本课程的学习,学员将全面掌握信息安全管理体系的概念,并将能够规划和实施必要的控制措施,以确保组织的信息安全。本课程特别适合IT从业人员,通过建立一个有效可靠的信息安全管理体系,提升其专业能力和市场竞争力。
Data merupakan sekumpulan informasi atau juga keterangan - keterangan dari suatu hal yang diperoleh dengan melalui pengamatan atau juga pencarian ke sumber - sumber tertentu. Karena data merupakan sebuah informasi yang memiliki arti, dan dapat dianggap sebagai aset penting di organisasi, maka data sering disahlagunakan untuk maksud atau kepentingan tertentu. Untuk memastikan keamanan dari data yang dimiliki organisasi, tentunya diperlukan pengendalian yang baik dan efektif, salah satunya melalui penerapan Sistem Manajemen Keamanan Informasi (SMKI).Sistem manajemen keamanan informasi (SMKI) atau yang disebut juga Information Security Management System (ISMS) merupakan suatu proses yang disusun berdasarkan pendekatan risiko bisnis untuk merencanakan (Plan), mengimplementasikan (Do), memonitor adan meninjau ulang (Check), dan memelihara (Act) terhadap keamanan informasi perusahaan. Tujuan daripada Sistem Manajemen Keamanan Informasi ini adalah untuk menjaga aspek kerahasiaan (Confidentially), Keutuhan (Integrity), dan Ketersediaan (Availabillity) dari informasi yang dikelola di organisasiISO/IEC 27001:2013 mendefinisikan persyaratan sistem manajemen keamanan informasi, yang bertujuan untuk membantu Organisasi/Perusahaan memberikan perlindungan terhadap resiko kerugian dan kegagalan pada pengamanan informasi.Melalui pelatihan ini, peserta akan mendapatkan pembelajaran yang komprehensif mengenai konsep Sistem Manajemen Keamanan Informasi berdasarkan standard ISO/IEC 27001:2013. Setelah pelatihan ini, peserta akan mampu melakukan perencanaan dan menerapkan pengendalian-pengendalian yang diperlukan untuk memastikan keamanan informasi di organisasi. Pelatihan ini akan menjadi bekal, khususnya bagi para pekerja yang bergerak di bidang teknologi informasi untuk dapat meningkatkan kompetensi dan daya saing di dunia kerja, yaitu dengan membangun sistem manajemen keamanan informasi yang efektif dan handal.