第1页共3页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共3页信息安全风险评估方法与实践课程随着信息技术的快速发展和广泛应用,信息技术已深入到各行各业之中
越来越多的企业和组织应用信息技术为其业务提供支持和服务,企业的信息化水平也在不断的提高,而信息安全问题也随之而来
为了应对信息化给企业带来的各种安全风险,企业需要定期地对信息资产进行全面的风险评估工作
这项工作不仅是企业建立ISO27001信息安全管理体系(ISMS)、取得ISO27001认证的必要途径,也是保障企业信息安全、业务安全的重要方法和有效手段
其工作重点在于确立风险评估方法论、设计风险评估模型,收集企业内部的信息资产,发现、评估并且控制这些信息资产带来的安全风险等等
本课程将重点讲述谷安天下咨询事业部通过多年的项目积累的风险评估方法论,风险评估实践操作,风险评估工具等,通过培训,学员能够掌握风险评估的具体实施操作,以及风险评估工具的使用
培训特色:◆此课程着重实践与演练,提供理论基础、实践技巧和经验◆课程中将融合分组讨论、实施工具测试、研究◆业内资深的专家教授和咨询顾问团队,丰富的教学方式组合◆加入国内IT安全风险管理界精英的高端交流平台◆优质全面、持续系统的后续服务培训对象:◆信息安全咨询顾问◆信息安全规划人员◆信息安全管理人员◆IT经理◆信息安全经理◆信息中心主任◆欲建立信息安全管理体系的企业第2页共3页第1页共3页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共3页培训日程:时间内容11月14日13:30------15:001、信息安全风险评估方法论◆信息安全风险的概念◆信息安全风险评估方法◆信息资产的识别、分类、赋值◆威胁的识别、分类、赋值◆漏洞的识别、分类、赋值◆风险分析与计算方法2、信息安全风险评估实施操作◆信息安全现状调研实施◆信息资产调查