ISO 27001内审员课程
在这个免费的在线课程中,您将学习关于ISO 27001的所有知识,以及如何在您的公司执行内部审计。ISO 27001内部审核员课程是为信息安全和内部审核的初学者而设,不需要具备相关知识。课程结束后,你可以参加认证考试。
本课程考试成绩由ASIC。通过考试后,你将获得证明你达到目的的证书信息安全管理系统而且管理体系审核资格。
本课程分为10个模块,每个模块有几个模块视频讲座而且小测验这将帮助你更快地学习,以及一个回顾测试这将为您准备证书考试-请参阅下面的每个模块的内容。所有的视频讲座都是预先录制的,所以你可以从在任何地方,在任何时候为你的便利。
- 课程总时长(包括阅读所需材料)为大约15个小时.
- 课程提供的材料(视频讲座、文章和活动问题)是你需要的一切顺利通过认证考试。
- 参加课程没有时间限制,但建议你在规定时间内完成两周的时间.
- 进入这门课程和小测验是完全免费的;的费用认证考试是449美元-你通过考试后就会收到你的证书在几天之内.
- 购买考试后,您将获得完全免费的ISO 27001内部审核核对表文件,以及额外的PDF文件,其中包含所有视频讲座和测验的脚本,附加阅读链接,以及实践考试。
课程课程
简介 | |||
课程简介 | 04:00:00 | ||
模块1 - ISO 27001简介 | |||
介绍和建议阅读 | 00:00:00 | ||
什么是iso27001 ? | 01:30:00 | ||
iso27001的结构 | 02:30:00 | ||
信息安全原则 | 02:30:00 | ||
信息安全管理系统简介 | 02:30:00 | ||
实施ISO 27001要求 | 03:00:00 | ||
作为一个项目实施ISO 27001 | 01:30:00 | ||
记录ISO 27001要求 | 03:30:00 | ||
ISO 27001的好处 | 02:30:00 | ||
相关的文档 | 00:00:00 | ||
认证常见问题 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块2 -计划阶段 | |||
介绍和建议阅读 | 00:00:00 | ||
了解您的组织及其上下文[第4.1条] | 02:30:00 | ||
了解相关方的需求和期望[第4.2条] | 02:00:00 | ||
确定ISMS的范围[第4.3条] | 02:00:00 | ||
领导和承诺[第5.1条] | 02:00:00 | ||
资讯保安政策[第5.2条] | 01:00:00 | ||
组织角色、职责和权限[第5.3条] | 02:30:00 | ||
信息安全目标[第6.2条] | 02:30:00 | ||
资源(条款7.1) | 02:00:00 | ||
能力(条款7.2) | 01:30:00 | ||
意识(条款7.3) | 01:30:00 | ||
通信(条款7.4) | 01:30:00 | ||
文件信息[第7.5条] | 03:30:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块3 -风险管理 | |||
介绍和建议阅读 | 00:00:00 | ||
应对风险和机遇[第6.1.1条] | 02:00:00 | ||
风险管理流程[第6.1.2条] | 02:30:00 | ||
信息保安风险评估-风险识别[第6.1.2条] | 03:00:00 | ||
信息安全风险评估-风险分析与评估[第6.1.2条] | 03:00:00 | ||
信息安全风险处理【第6.1.3条】 | 03:00:00 | ||
适用性声明[第6.1.3条] | 02:00:00 | ||
风险处理计划[第6.1.3条] | 00:30:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块4 - Do阶段 | |||
介绍和建议阅读 | 00:00:00 | ||
制定风险处理计划[第6.1.3条] | 02:00:00 | ||
实施风险处理计划[第8.3条] | 01:30:00 | ||
运作计划及控制[第8.1条] | 02:30:00 | ||
ISMS的操作[第8条] | 01:00:00 | ||
管理营运外判事宜[第8.1条] | 02:30:00 | ||
控制变更[第8.1条] | 02:30:00 | ||
风险评估评审[第8.2条] | 02:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块5 -检查和行动阶段 | |||
介绍和建议阅读 | 00:00:00 | ||
监视、测量、分析和评价[第9.1条] | 04:00:00 | ||
内部审核[条款9.2] | 01:30:00 | ||
管理评审[第9.3条] | 03:00:00 | ||
不符合项和纠正措施[第10.1条] | 04:30:00 | ||
持续改进[第10.2条] | 02:30:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
单元6 -附件A -控制目标和控制 | |||
介绍和建议阅读 | 00:00:00 | ||
附录A -参考控制目标和控制的介绍 | 02:30:00 | ||
附件A的结构 | 04:00:00 | ||
资讯保安政策[A.5] | 02:00:00 | ||
信息安全的组织[A.6] | 02:30:00 | ||
人力资源安全[A.7] | 01:30:00 | ||
资产管理(如) | 02:30:00 | ||
访问控制(A.9) | 02:00:00 | ||
加密(A.10) | 02:00:00 | ||
物理和环境安全[A.11] | 03:00:00 | ||
操作安全(A.12) | 03:30:00 | ||
通信安全(A.13) | 04:00:00 | ||
系统获取、开发和维护[A.14] | 04:30:00 | ||
供应商关系[所以] | 02:30:00 | ||
资讯保安事故管理[A.16] | 03:30:00 | ||
业务持续管理的资讯保安方面[A.17] | 03:00:00 | ||
合规(A.18) | 03:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块7 -内部审计简介 | |||
介绍和建议阅读 | 00:00:00 | ||
内部审计与外部审计 | 00:00:00 | ||
内部审计的主要目的 | 00:00:00 | ||
ISO对内部审核的要求 | 00:00:00 | ||
选择内部审核员的准则 | 00:00:00 | ||
审计发现 | 00:00:00 | ||
不符合 | 00:00:00 | ||
观察 | 00:00:00 | ||
主要和次要不合格 | 00:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块8 -组织内部审核 | |||
介绍和建议阅读 | 00:00:00 | ||
组织内部审计 | 00:00:00 | ||
内部审计程序 | 00:00:00 | ||
年度审计计划 | 00:00:00 | ||
单独审核的审核计划 | 00:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块9 -内部审计要素 | |||
介绍和建议阅读 | 00:00:00 | ||
内部审计的元素 | 00:00:00 | ||
文档评审 | 00:00:00 | ||
清单的创建 | 00:00:00 | ||
内部审计报告 | 00:00:00 | ||
纠正措施要求和纠正措施跟踪 | 00:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
模块10 -主审核 | |||
介绍和建议阅读 | 00:00:00 | ||
审计假设 | 00:00:00 | ||
寻找证据的技术 | 00:00:00 | ||
取样记录 | 00:00:00 | ||
记录的证据 | 00:00:00 | ||
面试技巧 | 00:00:00 | ||
远程审计 | 00:00:00 | ||
审计综合管理系统 | 00:00:00 | ||
相关的文档 | 00:00:00 | ||
回顾测试 | 00:00:00 | ||
参加考试和取得证书的说明 | 00:00:00 |
获得证书的好处
能力证书证明你参加了电子培训课程,并且你必威手机登录网站通过ASIC认证考试.这确保你理解并能够应用你在每个课程模块中获得的知识。
如何获得认证?
很简单:
1)看所有讲座的完整视频回答所有的实践考试。
2)通过网上认证考试.
证书奖金
购买证书后,您将获得以下奖金:
内部审核检查表(Word文档)
本文件的目的是提供一份问题清单,以帮助执行ISO 27001和/或ISO 22301的内部审核。对于标准的每个条款或控制,检查表提供了一个或多个在审核过程中应该询问的问题,以验证执行情况。
课程脚本(PDF)
如果你决定购买考试,你将从课程中获得完全免费的PDF脚本。剧本包含了视频中说的所有内容和所有测试。
这样,你可以在任何你喜欢的时间查阅课程资料,这使得练习和准备考试变得更容易。
免费考试重考
一旦你购买了考试,你就可以重新参加考试。
这意味着,如果你第一次考试没有通过,你可以免费重考一次。
两次尝试之间没有强制等待时间。
模拟考试
通过购买考试,你可以获得练习考试的机会。你可以利用这些考试来测试你的知识,并熟悉考试环境。
模拟考试成绩不影响期末考试成绩。
课程评价
常见问题
不需要,你想上多久就上多久;然而,你应该尝试在几周内完成它,因为否则,你不会从中获得足够的好处。
你可以在任何时候访问它——这门课程结合了录制的视频讲座,测试,阅读和其他活动,因为所有这些材料都是现成的,你可以在你方便的时候访问它们。
一个也没有。这门课程的制作方法使这一主题的初学者很容易理解。
好吧,我们总得赚钱:)。我们提供了大部分的免费课程,但要参加考试并获得证书,你需要支付费用——顺便说一下,这笔费用远远小于参加课堂类课程的费用。此外,当你支付证书费用时,你将能够从所有的视频讲座、活动问题、练习考试和附加阅读链接中下载PDF脚本。这样,您就可以更容易地访问课程内容并准备考试。
在你完成课程后,你可以去参加考试——如果你成功地完成了这次考试,也就是说,如果你的分数在最低分数以上,那么你就可以获得证书。顺便说一下,在考试期间,我们会使用在线监考服务,要求你提供身份证明,并确保你在没有外部帮助的情况下参加了考试。点击这里了解更多关于在线监考的知识.
本课程结合了录制的视频讲座、小测验、阅读和其他活动——本课程以最佳的方式带您浏览所有这些材料。
您可以使用您的PC, Mac或移动设备,使用任何主要的浏览器(如Chrome, Mozilla, Internet Explorer, Safari)访问课程;还需要宽带互联网连接。当然,还有足够的时间参加课程。
课程中提供的材料——录制的视频讲座、小测验、阅读材料、模拟考试和其他活动——是你成功通过考试并获得证书所需的一切。最好的部分是:它们完全免费,不受限制的访问!
如果您决定购买考试,您将获得一个额外的PDF,其中包含所有视频讲座的脚本,测试问题,附加阅读链接,以及练习考试。这样,你准备考试就容易多了。