ISO 27032: Lead CyberSecurity Manager培訓
ISO/IEC 27032 是指導網路空間網路安全實踐的國際標準,為治理、風險管理和政策提供了原則。
這種以講師為主導的現場培訓(在線或遠端)面向希望成為符合 ISO/IEC 27032 標準的熟練首席網路安全經理的中級到高級網路安全專業人員。
在培訓結束時,參與者將能夠:
- 深入瞭解 ISO 27032 中概述的原則和實踐。
- 領導符合 ISO/IEC 27032 的網路安全計劃。
- 有效管理網路空間的網路安全。
- 為組織營造安全的網路空間環境。
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在現場實驗室環境中動手實施。
課程定製選項
- 如需申請本課程的定製培訓,請聯繫我們安排。
課程簡介
第 1 天:瞭解 ISO/IEC 27032 框架
ISO/IEC 27032 簡介
- 標準概述
- 網路安全在網路空間的重要性
網路安全的關鍵概念
- 威脅、漏洞和風險
- 網路安全治理和管理
ISO/IEC 27032 框架元件
- 瞭解 ISO 27032 的結構
- 網路安全政策和程式
風險評估和 Management
- 在網路空間進行風險評估
- 制定風險緩解策略
第2天:實施和管理網路安全
網路安全控制和最佳實踐
- 實施網路安全控制
- 應對常見的網路安全挑戰
首席網路安全經理的角色和職責
- Leadership 在網路安全管理中
- Collaboration 與利益相關者
事件回應和網路安全彈性
- 制定和測試事件響應計劃
- 建立網路安全彈性
審計和持續改進
- 進行網路安全審計
- 建立持續改進的文化
最低要求
- 對網路安全概念的基本瞭解
- 熟悉資訊安全管理體系(ISMS)
觀眾
- 網路安全專業人員
Open Training Courses require 5+ participants.
ISO 27032: Lead CyberSecurity Manager培訓 - Booking
ISO 27032: Lead CyberSecurity Manager培訓 - Enquiry
ISO 27032: Lead CyberSecurity Manager - 咨詢詢問
咨詢詢問
Provisional Upcoming Courses (Require 5+ participants)
相關課程
Introduction to ISO27001
7 時間:這個由講師主導的現場培訓(在線或現場)旨在幫助希望了解 ISO 27001 及其在加強組織內部信息安全方面的作用的初學者級專業人員。
培訓結束時,參與者將能夠:
- 了解 ISMS 的目的和好處。
- 熟悉 ISO 27001 的關鍵概念、術語和原則。
- 認識審核員在確保合規性方面的作用。
- 深入了解ISO 27001中的審計過程和持續改進。
ISO 14001:2015 Internal Auditor of the Environmental Management System
35 時間:目標
- 瞭解 ISO 14001:2015
- 瞭解如何根據標準進行審核
- 瞭解良好做法
ISO 22000 Certification: Food Safety Management Systems
14 時間:這是針對食品行業希望了解、實施和獲得 ISO 22000 認證的中級到高級專業人士的香港(在線或現場)由講師主導的實時培訓。
培訓結束時,參加者將能夠:
- 了解 ISO 22000 的原則和要求。
- 實施食品安全 Management 系統 (FSMS)。
- 利用 HACCP 原則識別和管理食品安全危害。
- 為 ISO 22000 認證審核做好準備。
- 確保遵守國際食品安全法規。
ISO 26262 Automotive Functional Safety
28 時間:ISO 26262 定義了汽車行業的功能安全要求。
這種講師指導的現場培訓(在線或現場)面向希望在其組織內實施ISO 26262標準的汽車專業人士。
在本次培訓結束時,參與者將能夠:
- 瞭解與汽車硬體和軟體開發相關的功能安全。
- 瞭解 ISO 26262 的法律責任和合規性要求。
- 實施 ISO 26262 中規定的安全流程。
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在即時實驗室環境中動手實施。
課程自定義選項
- 要申請本課程的定製培訓,請聯繫我們進行安排。
ISO 26262 Part 6: Safe Software Development
7 時間:這種以講師為主導的香港現場培訓(現場或遠端)針對希望在其組織內實施ISO 26262標準的汽車專業人士。
在培訓結束時,參與者將能夠:
- 建立完整且一致的軟體安全要求。
- 分析軟體架構的安全性,包括獨立性自由 (FFI) 分析。
- 構建使用文件工具提高軟體品質的流程。
- 規劃和執行軟體和系統的整合測試策略。
- 實施和測試安全應用的軟體單元。
ISO 27001:2023 Internal Auditor of the Information Security Management System
35 時間:目標
- 瞭解 ISO 27001:2023
- 瞭解如何根據標準進行審核
- 瞭解良好做法
ISO 27001:2023 Lead Auditor of the Information Security Management System
35 時間:目標
- 瞭解 ISO 27001:2023
- 瞭解如何根據標準進行審核
- 瞭解良好做法
ISO 27017: Information Security Controls for Cloud Services
14 時間:本課程為期兩天,面向希望提升雲端安全性和合規性的中級IT和安全專業人員,教授ISO 27017控制的實施方法。 參加者在訓練結束時將能夠: 了解ISO 27017的原則和目標。 確定特定於雲環境的關鍵安全控制。 在雲服務提供商和雲客戶中實施ISO 27017控制。 將雲安全策略與ISO 27001要求對齊。 確保遵守國際雲安全最佳實踐。
ISO 31000: Risk Management
14 時間:這種由講師指導的現場培訓香港(在線或遠端)面向希望提高風險管理技能以符合 ISO 31000 的中級至高級風險管理專業人員。
在培訓結束時,參與者將能夠:
- 瞭解 ISO 31000 中概述的原則和概念。
- 根據 ISO 31000 實施有效的風險管理流程。
- 系統地識別和評估風險。
- 應用風險處理策略和監控技術。
- 在組織內透明地溝通和報告風險。
ISO 45001:2018 Internal Auditor of the Occupational Health and Safety Management System
35 時間:目標
- 瞭解 ISO 45001:2018
- 瞭解如何根據標準進行審核
- 瞭解良好做法
PECB ISO 27001:2022 Transition
14 時間:這種以講師為主導的香港現場現場培訓針對的是希望提高資訊安全或相關領域技能和資格的中級到專家級IT專業人員。
在培訓結束時,參與者將能夠:
-
瞭解 ISO/IEC 27001:2013 和 ISO/IEC 27001:2022 之間的區別。
獲得知識和技能,以有效地規劃和實施從 2013 年版標準到 2022 年版標準的過渡。
將知識應用到實際場景中,促進各自組織的平穩過渡。