Tư vấn chuyển đổi phiên bản ISO 9001:2015 và ISO 14001:2015

Những điểm mới trong Phiên bản ISO năm 2015 của Hệ thống Quản lý Chât lượng và Hệ thống Quản lý Môi trường.

Tư vấn triển khai Hệ thống Quản lý tích hợp ISO 9001 - 14001 - 27001

Những điểm chung và riêng của mỗi loại Hệ thống Quản lý.

Tư vấn và Đào tạo tiêu chuẩn ISO 27001:2013

Những thay đổi trong phiên bản ISO 27001:2013 và những điểm nổi bật.

Tư vấn và Đào tạo tiêu chuẩn ISO 9001:2015

Những thay đổi trong phiên bản ISO 9001:2015 và những điểm nổi bật.

Tư vấn và Đào tạo ISO 20000 và ITIL

Điểm khác và giống nhau của ISO 20000 và ITIL.

Thứ Hai, 13 tháng 11, 2017

Đào tạo Nhận thức Hệ thống Quản lý An toàn Thông tin tiêu chuẩn ISO 27001

Đào tạo Nhận thức Hệ thống Quản lý An toàn Thông tin tiêu chuẩn ISO 27001

Mục tiêu Khóa học:
Chương trình đào tạo Nhận thức về ISO 27001 nhằm giúp các học viên nắm được mục đích, ý nghĩa của chuẩn ISO 27001, bao gồm:
·         Hiểu và có khả năng tuân thủ các điều khoản của tiêu chuẩn.
·         Hiểu và triển khai được các kiểm soát trong phụ lục A của tiêu chuẩn hoặc ISO 27002.
·         Có khả năng phối hợp thực hiện việc xác định tài sản thông tin, rủi ro về an ninh đối với tài sản thông tin và các phương pháp, quy trình nhằm giảm thiểu các rủi ro trong an toàn thông tin.
·         Có khả năng sẵn sàng tuân thủ theo các quy trình nhằm đối phó với các sự cố về an ninh thông tin cũng như khả năng nhận biết và tự bảo vệ trước các nguy cơ trong an toàn thông tin.
Thời lượng:
02 ngày
Đối tượng tham gia khóa học:
Chương trình đào tạo nhận thức về ISO 27001 được tổ chức cho tất cả các đối tượng là cán bộ của tổ chức nằm trong phạm vi triển khai của hệ thống quản lý ANTT. Các đối tượng có thđược mở rộng là toàn bộ cán bộ có liên quan tới hoạt dộng của tổ chức.
Kiến thức đạt được sau Khóa học:
Sau khi hoàn tất khóa học, học viên có khả năng:
·         Hiểu được mục đích, ý nghĩa các yêu cầu về Hệ thống quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC27001. 
·         Nắm được những yêu cầu/ điều khoản của tiêu chuẩn.
·         ớc đầu nhận biết và xác định được những tài sản thông tin của Tổ chức nơi mình đang làm việc cũng như cách thức phòng tránh, chấp nhận và xử lý rủi ro gây ra bởi sự rò rỉ và phá vỡ thông tin. 
·         ớc đầu nhận thức được những phương pháp phòng chống và có biện pháp bảo mật thông tin trong tổ chức mình đang làm việc thông qua các kiểm soát.
·         Nhận thức được khả năng tích hợp giữa Hệ thống quản lý an ninh thông tin ISO/IEC 27001 với các Hệ thống quản lý.
Chứng chỉ:
Chứng chỉ hoàn tất khóa học do học viện 5S Academy hợp tác cùng TG Corp cấp.
Tài liệu:
Tài liệu của khóa học:
·         Slide bài giảng
·         Tài liệu về bài tập
·         Tiêu chuẩn ISO 27001 phiên bản mới
Nội dung:
Chương trình đào tạo nhận thức về ISO 27001 được thiết kế sinh động, dễ tiếp thu các kiến thức khô khan và có các nội dung chính sau đây:
1. Phần lý thuyết:
·         Thông tin và an toàn thông tin là gì? 
·         Tổng quan về hệ thống an toàn thông tin theo ISO 27001.
·         Phạm vi, Mục tiêu và lợi ích của hệ thống quản lý an toàn thông tin
·         Các khái niệm quan trọng trong ISO 27001
·         Giới thiệu cấu trúc của tiêu chuẩn ISO 27001 
·         Giới thiệu cấu trúc của tiêu chuẩn ISO 27002
·         Phát triển chính sách Quản lý an toàn thông tin
·         Hệ thống tài liệu của ISO 27001
·         Yêu cầu về đánh giá rủi ro của tiêu chuẩn ISO 27001
·         Rủi ro, tài sản và đánh giá tài sản thông tin
·         Các mối đe dọa (threats) và lỗ hổng thông tin (Vulnerabilities)
·         Đánh giá rủi ro
·         Quản lý rủi ro
2. Phần thực hành:  
·         Hoạt động nhóm: Xác định tài sản thông tin, trách nhiệm và giá trị của thông tin trong từng phòng ban của đơn v
·         Hoạt động nhóm: Nhận biết các đe dọa tiềm ẩn và lỗ hổng ANTT với tài sản thông tin mà mình phụ trách.
·         Hoạt động nhóm: Đánh giá rủi ro ANTT trong hoạt động từng phòng ban của đơn v
·         Hoạt động nhóm: Thiết lập biện pháp kiểm soát rủi ro tại từng phòng ban của đơn v 

Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:


 -------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp
Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001. BSC & KPI trong CNTT

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001

Giới thiệu khóa học:
         Khóa học chuyên sâu kéo dài năm ngày này cho phép người tham dự  phát triển chuyên môn cần thiết để hỗ trợ tổ chức trong việc thực hiện và quản lý một hệ thống quản lý an toàn thông tin (ISMS) theo tiêu chuẩn ISO / IEC 27001. Học viên cũng đạt được một sự hiểu biết thấu đáo về thực hành tốt nhất được sử dụng để thực hiện kiểm soát an toàn thông tin từ tất cả các mục tiêu và biện pháp kiểm soát của tiêu chuẩn ISO 27002.
Thời lượng:
03 ngày.
Mục tiêu khóa học:
-       Hiểu phương pháp triển khai hệ thống an toàn thông tin (ISMS) theo ISO/ IEC 27001:2013
-       Tăng sự hiểu biết toàn diện về các khái niệm, tiêu chuẩn, phương pháp và kỹ thuật cần thiết cho việc quản lý hiệu quả của một hệ thống quản lý an toàn thông tin
-       Hiểu mối quan hệ giữa các thành phần của một hệ thống quản lý an ninh thông tin, bao gồm cả quản lý rủi ro, kiểm soát và tuân thủ các yêu cầu của các bên liên quan khác nhau của tổ chức
-       Có được chuyên môn cần thiết để hỗ trợ tổ chức trong việc thực hiện, quản lý và duy trì một hệ thống ISMS theo quy định tại tiêu chuẩn ISO/ IEC 27001
-        Có được chuyên môn cần thiết để quản lý một đội ngũ thực hiện theo tiêu chuẩn ISO/ IEC 27001
-       Phát triển kiến thức và kỹ năng cần thiết để tư vấn cho các tổ chức về thực hành tốt nhất trong việc quản lý an toàn thông tin
-       Để cải thiện khả năng phân tích và ra quyết định trong bối cảnh quản lý an toàn thông tin
Đối tượng tham gia khóa học:
-       Quản lý dán hoặc tư vấn muốn chuẩn bị và hỗ trợ tổ chức trong việc thực hiện một hệ thống quản lý an ninh thông tin (ISMS)
-       Đánh giá viên, những người muốn hiểu đầy đủ về quá trình thực hiện hệ thống quản lý an ninh thông tin
-       CIO và quản lý cấp cao chịu trách nhiệm về quản trị CNTT của doanh nghiệp và quản lý rủi ro
-       Thành viên của một nhóm an toàn thông tin
-       Các cố vấn chuyên gia về công nghệ thông tin
-       Chuyên gia kỹ thuật muốn chuẩn bị cho một chức năng bảo mật thông tin hay cho một chức năng quản lý dán ISMS
Nội dung khóa học:
·         Giới thiệu hệ thống quản lý và qui trình
·         Các định nghĩa, khái niệm của ISO/ IEC 27001
·         Giới thiệu các tiêu chuẩn liên quan (ISO 27000, ISO 27002, ISO 27003, ISO 27004, ISO 27005…)
·         Các bước triển khai ISO 27001 theo PDCA
·         Các thực hành tốt nhất theo ISO 27002
·         Các bài tập thực hành
Chứng chỉ:
Chứng chỉ hoàn tất khóa học do học viện 5S Academy hợp tác cùng TG Corp cấp.
Tài liệu:
Tài liệu của khóa học:
·         Slide bài giảng
·         Tài liệu về bài tập
·         Tiêu chuẩn ISO 27001 phiên bản mới

Xem thêm:
Đào tạo chuyên gia Đánh giá Nội bộ Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo triển khai Hệ thống Quản lý An toàn Thông tin ISO 27001 – link:

Đào tạo Nhận thức Tiêu chuẩn An toàn Thông tin ISO 27001 – link:


-------------------------
Nguyễn Đăng Quang
Chuyên gia ISO 27001. ITIL. ISO 20000. ISO 9001; Service Protal. Security and Networking System.
Phone: 0944 65 99 37. Skype: c_services_a

CServicesA Vietnam - Tư vấn hệ thống quản lý ISO tích hợp
Tư vấn ISO 9001; Đào tạo ISO 9001; Triển khai ISO 9001. Tư vấn ISO 14001; Đào tạo ISO 14001; Triển khai ISO 14001. Tư vấn ISO 20000; Đào tạo ISO 20000; Triển khai ISO 20000. Tư vấn ISO 27001; Đào tạo ISO 9001; Triển khai ISO 27001. BSC & KPI trong CNTT