企業包班-國際系統認證課程

ISO 27001:2013 資訊安全管理系統條文解析

系統認證課程

課程介紹


雖然ISO 27001只是資安管制的一種手段,但也是最基本的手段,企業導入ISO27001資安管控措施為保護個資與營業秘密的起點,通過ISO 27001資安認證的企業架構可採取「防火牆保護其客戶個資、營業秘密與資訊資產」。

課程規劃

(一)ISO系統架構說明

(二)ISO 9001與ISO 27001條文對照

(三)ISO 27001條文解說

(四)執行重點說明

  1. 資通安全組織分工
  2. 資訊資產盤點
  3. 風險評鑑作業
  4. 緊急應變處理及營運持續計畫(BCP)
  5. 實體環境與行動裝置管制
  6. 內部稽核及管理審查會議

(五)資通法令說明

(六)案例分析

TOP