這一堂課將用淺顯易懂、全中文的方式:
- 解釋ISO 27001:2022的所有條文要求(What)
- 說明ISO 27001:2022標準為什麼這樣要求(Why)
- 參考ISO 27002:2022 概述資訊安全管理系統的各項要求的實作方法(How)
在學習完本課程的17講之後,你將對ISO 27001:2022「所有條文要求」有完整的了解、能夠導入、運作資訊安全管理系統。
這一堂課的架構包含三個部分:
1. ISO 27001介紹:講述ISO 27001家族關係、標準架構、資安管理核心概念(CIA原則、風險管理原則),以及簡述與前一版本的差異。
2. ISO 27001本文所有要求:依循標準的架構,我們將用7講詳細說明管理系統本文4至10章的要求。
2. ISO 27001附錄A所有要求:依循標準的架構,我們將用7講詳細說明管理系統的4項主題與93條控制措施,以及參考ISO 27002:2022 概述各項控制措施的實作方法。
本課程絕對不是單純讀ISO 27001:2022的條文要求給你聽,我們盡可能用最短時間,完整有效地讓您了解新版國際標準。
無論你是在日常工作中會接觸到ISO 27001資安管理系統標準,或者想了解資訊安全、資安管理、並且在您所處的組織運用這一套行遍全球的資安管理標準,那麼本課程絕對是入門首選。