|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/simulador-iso-27001-implementador/
课程评论:没有评论
Coursera课程《ISO 27001 implementar模拟器》旨在帮助学员全面理解并实施一个基于风险管理方法的全球性信息安全管理体系(ISMS)。 **核心内容包括:** * **建立与维护ISMS:** 学习如何建立、实施、运行、监控、评审、维护和持续改进信息安全。这涉及到组织结构、策略、计划、职责、流程和资源等各个方面。 * **ISO 27001/27003指南:** 提供对ISO/IEC 27001标准的深入解释和指导,并结合ISO/IEC 27003:2017,专注于ISMS的设计和实施。 * **实施者视角:** 从实施者的角度解读ISO/IEC 27001的各项要求。 * **当前状态评估:** 理解确定信息安全管理系统当前状态以作为起点所需的必要组件。 * **符合性与审计准备:** 掌握实施必要要求以确保系统符合标准并能通过第三方审计。 * **控制措施的应用(参考ISO 27002):** 课程涵盖了信息安全通用控制措施的参考集,并提供实施指南,帮助组织: * 在基于ISO/IEC 27001的ISMS框架内应用这些控制措施。 * 根据国际公认的最佳实践实施信息安全控制。 * 制定组织特定的信息安全管理指南。 通过本课程,学员将具备实施一个强大的信息安全管理体系的能力,以有效应对业务风险并提升整体信息安全水平。
Esta certificación ayuda a comprender e implementar un sistema de gestión global, basado en un enfoque hacia los riesgos de un negocio, para establecer, implementar, operar, hacer seguimiento, revisar, mantener y mejorar la seguridad de la información. Incluye estructura organizacional, políticas, planes, responsabilidades, procedimientos, procesos y recursos.• Proporcionar explicación y orientación sobre la ISO/IEC 27001 con base en la ISO/IEC 27003:2017 para el diseño e implementación de un Sistema de Gestión de la Seguridad de la Información (SGSI) • Interpretar los requisitos de ISO/IEC 27001 para un SGSI desde la perspectiva de un implementador • Entender los componentes necesarios para determinar el estado actual de un sistema de gestión de seguridad de la información que sirva como punto de partida • Determinar la implementación de los requisitos necesarios para lograr implementar un sistema que cumpla con los requisitos y logre pasar una auditoria de tercera parteEste documento proporciona un conjunto de referencia de controles genéricos de seguridad de la información, incluida una guía de implementación. Este documento está diseñado para ser utilizado por organizaciones: a) Dentro del contexto de un sistema de gestión de seguridad de la información (SGSI) basado en ISO/ IEC27001; b) Para implementar controles de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente; c) Para desarrollar directrices de gestión de la seguridad de la información específicas de la organización