信息安全管理体系ISMS实施课程

昆明亭长朗然科技有限公司在成立之前设计制作了“九章信安”课程,目的是帮助信息安全从业人员成功实施基于ISO 27001标准的信息安全管理体系。由于它有九个主要章节,所以叫“九章”。我们不敢奢求达到《九章算术》的学术高度和对人类历史的卓越贡献,只求能够教学相长,在帮助信息安全人员的同时,自身也能够温习安全管理方法和提升动画课件的创作水平。

本课程的指导框架基于信息安全管理体系实施指南ISO 27003,由于有24段ISMS课程视频,俗称“信息安全二十四史”,取这个名字很有需要胆量吧?

课程讨论了信息安全基础、差距分析、资产管理、风险管理、安全审计等话题,生动有趣地展示了信息安全经理阿朗在信安超女的帮助下逐渐成长的故事,丰富的案例研究让学员轻松掌握信息安全管理体系相关内容。

同时,它有188分钟之多,即使中间不休息,也要学习半天呢。不过对于想快速了解信息安全管理体系知识的人员,这些时间花的肯定是值得的。

如果您有兴趣浏览这个课程,请联系我们,以获得网络链接。

信息、信息安全与管理体系

毋庸置疑,信息是信息时代的货币。在通常情况下,信息是一个组织拥有的最宝贵的资产,即使该信息没有受到正式和全面的估价。

IT治理是董事会和管理团队用来引导和控制企业各种结构、标准和流程,旨在有效地管理,保护和利用其组织的信息资产。

信息安全管理是IT治理的一个子集,它的重点是保护一个组织的信息资产安全。

信息资产面临的风险

资产在ISO 27001中的定义为“对组织具有价值的任何东西”。信息资产面临着各种各样的威胁,这些威胁包括来自外部的和内部的,威胁的范围包含有随机产生的和非常具体的。风险包括自然灾害,欺诈和其他犯罪活动,也包括用户错误和系统故障。信息风险可以影响信息资产的一个或多个信息安全基本三要素或信息安全三属性,它们是:可用性、机密性和完整性。

ISO 27001中将这些三要素或者三个属性定义为:

1.可用性(AVAILABILITY)-‘经授权的实体在正常需求下可以访问和使用的属性’,信息允许由人类用户访问,以及软件程序访问;

2.保密性(CONFIDENTIALITY)-‘信息不提供或披露给未经授权的个人、实体或程序的属性‘;

3.完整性(INTEGRITY)-‘维护资产的准确性和完整性的属性’。

信息安全

ISO 27001将信息安全定义为“对信息的机密性,完整性和可用性的保持”。此外,如真实性(防伪确认),可跟踪性,不可抵赖性和可靠性等属性也可以参与进来。

信息安全管理体系

ISO 27001定义了ISMS,即Information Security Management System,亦即信息安全管理体系,是整个管理系统的一部分,以业务风险方法为基础,其目的是建立、实施、运行、监督、评审、保持和改进信息安全。该管理体系包括“组织的结构、方针政策、规划活动、职责、实践(惯例)、程序、过程和资源。ISMS的存在是为了维持机密性,完整性和可用性。如图所示,ISMS确保组织的信息和信息资产的机密性,完整性和可用性,最关键的信息资产在所有三个属性都是重要的。

昆明亭长朗然科技有限公司设计制作了信息安全管理者在线培训课程,欢迎联系我们进行在线体验!

infosec-management-course-online