|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/sistema-de-gestion-de-seguridad-de-la-informacion-iso-27001/
课程评论:没有评论
**课程名称:** ISO/IEC 27001 信息安全管理体系 **课程概述:** 本课程将深入探讨符合国际标准 ISO 27001 的信息安全管理体系(ISMS)。课程将重点关注以下关键阶段: * **风险管理:** 学习如何识别、评估和处理信息安全风险。 * **控制设计:** 掌握设计和实施有效的安全控制措施。 * **事件管理:** 了解如何规划、管理和响应安全事件。 * **意识计划:** 强调建立和维护组织的信息安全意识。 本课程还将整合其他重要的国际标准,以加强 ISMS 的鲁棒性,包括: * **ISO 27002:** 控制设计 * **ISO 31000:** 风险管理 * **ISO 27032:** 网络安全计划 * **ISO 27035:** 信息安全事件管理 * **ISO 27017:** 云存储信息控制 课程将贯穿**分析、策略、规划和验证**等阶段,为学员奠定扎实的知识基础,为 ISMS 的成功实施做好准备。此外,课程还包含丰富的附加材料,以提供多角度的学习资源。 **详细课程大纲:** **第一单元:ISO 27001 标准介绍与 ISMS 启动** * 标准及法规框架 * 信息安全管理体系(ISMS) * 信息安全基本原则 * ISMS 实施启动 * 理解组织及其目标 * 现有管理体系分析 **第二单元:ISMS 实施规划** * 领导力与项目批准 * ISMS 范围 * 信息安全策略 * 风险评估 * 适用性与高层管理部门授权 * 信息安全组织结构定义 **第三单元:ISMS 部署** * 文档管理流程定义 * 控制设计与策略制定 * 沟通计划 * 培训与意识计划 * 安全控制实施 * 事件管理 * 运营管理 **第四单元:ISMS 测量与持续改进** * 监控、测量、分析与评估 * 内部审核 * 管理评审 * 问题与不符合项处理 * 持续改进
Durante este curso recorreremos el Sistema de Gestión de Seguridad de la Información alineado con el estándar Internacional ISO 27001. Pondremos énfasis en las etapas de:Gestión de RiesgosDiseño de ControlesGestión de IncidentesPrograma de ConcientizaciónBuscaremos robustecer al SGSI con otros estándares internacionales como:ISO 27002 - Diseño de controlesISO 31000 - Gestión de RiesgosISO 27032 - Programa de CiberseguridadISO 27035 - Gestión de Incidentes de Seguridad de la InformaciónISO 27017 - Controles de información almacenada en la nubeTrabajaremos sobre las etapas de Análisis, Estrategias, Planificación y Validación. Esto nos dejará preparados para comenzar a implementar.Agregamos al curso abundante material adicional, que le permitirá al estudiante nutrirse de información variada que le permitirá obtener diferentes puntos de vista.Temario detallado:UNIDAD 1: Introducción a la Norma ISO 27001 y el inicio del SGSIS01: Estándar y marco normativoS02: Sistema de Gestión de Seguridad de la Información (SGSI)S03: Principios fundamentales de la seguridad de la informaciónS04: Iniciando la implementación del SGSIS05: Comprensión de la Organización y sus objetivosS06: Análisis del sistema de gestión existenteUNIDAD 2: Planificar la Implementación del SGSIS07: Liderazgo y Aprobación del ProyectoS08: Alcance del SGSIS09: Políticas de Seguridad de la InformaciónS10: Evaluación de RiesgosS11: Aplicablilidad y autorización de la Alta DirecciónS12: Definición de la Estructura Organizativa de SIUNIDAD 3: Despliegue del SGSIS13: Definición del proceso de gestión de documentosS14: Diseño de Controles y Elaboración de PolíticasS15: Plan de ComunicaciónS16: Plan de Capacitación y ConcientizaciónS17: Implementación de Controles de SeguridadS18: Gestión de IncidentesS19: Gestión de OperacionesUNIDAD 4: Medida del SGSI y Mejora ContinuaS20: Supervisión, Medición, Análisis y EvaluaciónS21: Auditoría InternaS22: Revisión por la DirecciónS23: Tratamiento de Problemas y No ConformidadesS24: Mejora Continua