Система Корпоративного Обучения
Digital Security E-learning System 2006
Курс: "Международные стандарты по управлению информационной безопасностью ISO/IEC 27001:2005 и ISO/IEC 17799:2005"
Описание курса:
Данный курс содержит положения международных стандартов по управлению информационной безопасностью ISO/IEC 27001:2005 и ISO/IEC 17799:2005, а также комментарии к ним.
Стандарт ISO/IEC 17799:2005 подробно описывает требования к обеспечению информационной безопасности, приведенные в Приложении А к стандарту ISO/IEC 27001:2005. Кроме того, комментарии специалистов Digital Security содержат практические советы по реализации требований в информационной системе компании.
Целевая аудитория курса: руководители компании, специалисты по информационной безопасности и информационным технологиям, а также лица, интересующиеся управлением информационной безопасностью.
Цель курса - ознакомить читателя со стандартами ISO/IEC 27001:2005 и ISO/IEC 17799:2005, а также помочь в разработке и внедрении на основе ISO/IEC 27001:2005 и ISO/IEC 17799:2005 системы управления информационной безопасностью.
Содержание курса:
Международный стандарт ISO/IEC 27001:2005
0. Предисловие
0.1. Общие положения
0.2. Процессный подход
Информационные технологии - Технологии безопасности - Система управления информационной безопасностью - Требования
1. Область применения
2. Ссылки на нормативные документы
3. Термины и определения
4. Система управления информационной безопасностью
5. Ответственность руководителей компании
6. Внутренний аудит СУИБ
7. Проверки СУИБ руководством компании
8. Совершенствование СУИБ
Приложение А
Международный стандарт ISO/IEC 17799:2005
2. Термины и определения
4. Оценка и снижение рисков
5. Политика безопасности
6. Организационные методы обеспечения информационной безопасности
7. Управление ресурсами
8. Пользователи информационной системы
9. Физическая безопасность
10. Управление коммуникациями и процессами
11. Контроль доступа
12. Приобретение, разработка и сопровождение информационных систем
13. Управление инцидентами информационной безопасности
14. Управление непрерывностью ведения бизнеса
15. Соответствие требованиям
наверх