آنچه یاد خواهید گرفت:
هدف و ساختار ISO/IEC 27001 را درک کنید.
مفاهیم اصلی سیستمهای مدیریت امنیت اطلاعات (ISMS) را توضیح دهید.
بندهای کلیدی ISO 27001 و کنترلهای پیوست A را شناسایی کنید.
الزامات اولیه برای انطباق با ISO 27001 را درک کنید.
نقشها و مسئولیتها در امنیت اطلاعات را بشناسید.
پیشنیازهای دوره
نیازی به دانش قبلی درباره ISO 27001 نیست.
درک اولیه IT یا فرآیندهای کسبوکار مفید است، اما الزامی نیست.
این دوره برای مبتدیان طراحی شده است.
توضیحات دوره
ISO/IEC 27001 استاندارد بینالمللی مدیریت امنیت اطلاعات است و بهطور گسترده توسط سازمانها در همه اندازهها و صنایع استفاده میشود. درک این استاندارد برای متخصصانی که در حوزههای امنیت اطلاعات، انطباق، مدیریت ریسک، IT و حاکمیت فعالیت میکنند، ضروری است.
این دوره یک مقدمه روشن و مناسب مبتدیان برای ISO/IEC 27001 ارائه میدهد. هدف آن این است که به شما کمک کند بفهمید این استاندارد چیست، چرا وجود دارد و چگونه در عمل به کار گرفته میشود - بدون پیچیدگی غیرضروری یا بار فنی اضافی.
ابتدا با یک بررسی از دوره و مبانی ISO/IEC 27001 شروع میکنید. سپس دوره ساختار استاندارد را توضیح میدهد، از جمله بندهای 4 تا 10، و اینکه یک سیستم مدیریت امنیت اطلاعات (ISMS) چگونه کار میکند. همچنین تفاوت میان گواهینامه و انطباق، اینکه چه کسانی به ISO/IEC 27001 نیاز دارند، و اینکه این استاندارد چگونه از یک چرخه عمر و رویکرد بهبود مستمر پیروی میکند، یاد میگیرید.
یک بخش اختصاصی بر کنترلهای ISO/IEC 27001 تمرکز دارد، از جمله پیوست A و دستهبندیهای کنترلی آن: کنترلهای سازمانی، انسانی، فیزیکی و فناوری. شما هدف کنترلها، ارتباط آنها با ریسکها، و اینکه سازمانها چگونه آنها را انتخاب و اجرا میکنند را درک خواهید کرد.
این دوره برای مبتدیان، مدیران، مشاوران، ممیزان و هر کسی که میخواهد پایهای محکم در ISO/IEC 27001 بسازد، ایدهآل است. هیچ تجربه قبلی در امنیت اطلاعات یا استانداردهای ISO لازم نیست.
تا پایان این دوره، درک روشنی از ISO/IEC 27001 خواهید داشت و میتوانید با اطمینان درباره ساختار، الزامات و کنترلهای آن صحبت کنید.
این دوره برای چه کسانی مناسب است؟
مبتدیانی که میخواهند مبانی ISO/IEC 27001 را درک کنند.
مدیران یا اعضای تیمی که به درک کلی از ISMS نیاز دارند.
هر کسی که کنجکاو است بداند ISO 27001 در عمل چگونه کار میکند.