Digital Security main site
Digital Security Awareness Center
N1 в аудите безопасности
На главную info@dsec.ru
   
 
   
   

Комплексная программа DS Awareness
Элементы повышения осведомленности пользователей
Контроль знаний и навыков пользователей
E-learning System 2006
Обязанности и ответственность сотрудников
Правила Обеспечения ИБ
ISO/IEC 27001:2005 и ISO/IEC 17799:2005


Наши клиенты:



Обратите внимание:


Поиск:
ISO/IEC 27001:2005 и ISO/IEC 17799:2005

Курс: "Международные стандарты по управлению информационной безопасностью ISO/IEC 27001:2005 и ISO/IEC 17799:2005"

Описание курса:

Данный курс содержит положения международных стандартов по управлению информационной безопасностью ISO/IEC 27001:2005 и ISO/IEC 17799:2005, а также комментарии к ним.

Стандарт ISO/IEC 17799:2005 подробно описывает требования к обеспечению информационной безопасности, приведенные в Приложении А к стандарту ISO/IEC 27001:2005. Кроме того, комментарии специалистов Digital Security содержат практические советы по реализации требований в информационной системе компании.

Целевая аудитория курса: руководители компании, специалисты по информационной безопасности и информационным технологиям, а также лица, интересующиеся управлением информационной безопасностью.

Цель курса - ознакомить читателя со стандартами ISO/IEC 27001:2005 и ISO/IEC 17799:2005, а также помочь в разработке и внедрении на основе ISO/IEC 27001:2005 и ISO/IEC 17799:2005 системы управления информационной безопасностью.

Содержание курса:

Международный стандарт ISO/IEC 27001:2005

0. Предисловие

  0.1. Общие положения

  0.2. Процессный подход

Информационные технологии - Технологии безопасности - Система управления информационной безопасностью - Требования

1. Область применения

2. Ссылки на нормативные документы

3. Термины и определения

4. Система управления информационной безопасностью

5. Ответственность руководителей компании

6. Внутренний аудит СУИБ

7. Проверки СУИБ руководством компании

8. Совершенствование СУИБ

Приложение А

Международный стандарт ISO/IEC 17799:2005

2. Термины и определения

4. Оценка и снижение рисков

5. Политика безопасности

6. Организационные методы обеспечения информационной безопасности

7. Управление ресурсами

8. Пользователи информационной системы

9. Физическая безопасность

10. Управление коммуникациями и процессами

11. Контроль доступа

12. Приобретение, разработка и сопровождение информационных систем

13. Управление инцидентами информационной безопасности

14. Управление непрерывностью ведения бизнеса

15. Соответствие требованиям

наверх

+7 (812) 703-1547
+7 (812) 430-9130
© Digital Security, 2002-2012
При использовании материалов сайта
ссылка на источник обязательна