随着信息技术的发展,电子商务、电子政务广泛地应用于政府机关、金融系统、产业部门和科研教育机构等国家企事业单位和各种商业组织,信息技术渗透到了我们生活的方方面面,影响着现代社会经济、文化、教育等各个领域。因此,对信息的保护,防止信息的损坏和泄露,已成为各社会组织所面临的、需要迫切需要解决的问题。 在我们的概念中,对信息的保护需要从技术的角度来考虑,采取各种技术手段来进行。实际上,要从根本上真正有效地保护信息安全,防止信息的损坏和泄露,除了要采取必要的技术措施外,更主要的是要从科学管理的角度来进行。 ISO/IEC 27001是国际上通用的有关信息安全的国际标准管理体系,该标准为建立、实施、运行、监视、评审、保持和改进信息安全提供了管理体制模型,作为一套科学的、成熟的、标准的管理体系广泛的应用于世界各国,尤其是在经济发达国家应用更是普遍,目前,已经成为国际间经济活动、技术交流的基本互信准则,,也是企事业单位重要的保护伞。 2003年我所就开始对ISO/IEC 27001的引进、消化、转化等工作,并在2005年正式将ISO/IEC 27001正式转化成了我国的国家标准。为了更好地实施ISO/IEC 27001管理系统,加强各企、事业单位等部门的信息安全管理,中国电子技术标准化研究所定于2008年8月29日在北大青鸟(北航校区)举办ISO/IEC 27001内部审核员(内审员)培训班,欢迎相关单位及个人积极参加。现将相关事宜具体通知如下: 一、学员对象:希望获得ISO27001标准认证的企业主管、信息部门负责人、系统管理员、品质部、人力资源部门相关人员、企业IT服务管理/审计/内审人员;适合软件开发/系统集成、半导体、金融及保险机构、高科技企业、公用事业单位及制造业的信息安全管理人员。 二、培训内容 1、ISO/IEC 27001&ISO/IEC 17799(BS 7799)的历史背景、发展前景、先进性与完整性; 2、信息安全基础知识; 3、识别、分析和评价信息安全风险; 4、设计和实施信息安全管理体系; 5、审核的基本要求; 6、审核思路和技巧。 三、培训教师: 上官晓丽:ISO27000系列标准项目参与专家之一。 侯 老 师:信息安全管理体系资深咨询师。 四、培训对象: 政府机关、企事业单位、民间协会和组织等部门的信息安全领域的主管领导、管理人员、技术工程师等。 五、收费标准: 培训费1800元/人(含教材费、考试证书费用等),食宿统一安排,费用自理。 六、联系方式: 联系电话:13141273618 62303380 于老师
七、证书样本

|