APMG ISO IEC27001审核员培训
OV
ISO/IEC 27001及相关的佳实践、标准和方案概述(Overview of ISO/IEC 27001 and related best practices,standards and schemes)
信息安全基本定义与概念
概述ISO信息安全标准族
概述ISO27001信息安全和14个控制领域
信息安全管理的目标
信息安全风险评估与审核
LE
信息安全的领导力和支持(Leadership and support of the ISMS)
信息安全的领导力
信息安全的支持
PL
计划和运营信息安全管理体系(Planning and operation of the ISMS)
计划信息安全管理体系
运营信息安全管理体系
CO
信息安全控制的目标和控制(Information security control objectives and controls)
安全方针管理
信息安全组织管理
人力资源管理
资产管理管理
访问控制管理
密码学管理
物理与环境安全管理
操作安全管理
通信安全管理
获取开发和维护管理
供应关系管理
信息安全事件管理管理
信息安全方面的业务连续性管理
符合性管理
AM
审计信息安全管理体系(Auditing information management systems)
目标
范围
方案
实施
审计
练习
AM
审计信息安全管理体系(Auditing information management systems)
监视
改进
活动准备
活动实施
审核完成
人员能力
练习
AC
获得与维护ISO/IEC 27001认证(Achieving ISO/IEC 27001 certification )
获得信息安全管理体系认证要求
维护信息安全管理体系认证要求