Contents
學習如何在公司使用符合 ISO/IEC 27001 要求的 ISMS 以保護公司的資訊安全
從這 7 小時的課程,你會學到
- 了解什麼是 ISMS 以及 ISMS 的要求是什麼
- 熟悉 ISO/IEC 27001:2022 的要求
- 了解ISO/IEC 27001提出的資訊安全管理框架
- 獲得參與 ISMS 審核和實施專案所需的知識
- 了解 ISMS 應解決的資訊安全控制
- 獲得必要的知識以協調組織中的資訊安全管理活動
要求
- 不需要特定的先驗知識。
- 熟悉管理系統和/或資訊安全管理是有幫助的。
- 有關資訊安全原則和概念的知識很有用。
課程說明
ISO/IEC 27001 是世界上最流行的標準之一,該標準的認證非常受歡迎,因為它表明一個組織具備可信任的資訊,因為它有足夠的控制措施來保護它。
谷歌、蘋果、Adobe、甲骨文和許多其他科技公司、金融機構、醫療服務提供商、保險公司、教育機構、製造和服務公司、國家機構、世界各地的大小企業已經根據 ISO/IEC 實施了 ISMS 27001 並已獲得認證,證明他們有能力保護他們處理和儲存的資訊機密性、完整性和可用性。
本課程解釋了 ISO/IEC 27001:2022 的管理系統要求以及該標準附件 A 中的資訊安全控制措施,以幫助您了解如何實施資訊安全管理系統、應滿足哪些要求以及如何實施,可以實現合規。
該課程分為6個部分:
- 第一部分是對資訊安全概念和該標準 ISO/IEC 27001 的介紹。除其他方面外,介紹部分涉及以下主題:什麼代表 ISMS(Information Security Management System,資訊安全管理系統),ISMS 的目的是什麼 ISO/IEC 27001 以及該標準的結構是什麼,或者資訊安全專業人員可能感興趣的 ISO/IEC 27000 系列中的其他標準是什麼。
- 課程的第二部分是關於 ISO/IEC 27001:2022 的管理體係要求。 該課程遵循標準的結構,涵蓋每個條款和子條款中的所有要求。 組織環境、ISMS 範圍、資訊安全風險評估和風險處理、資訊安全目標、ISMS 文檔、ISMS 內部審核、管理評審、資訊安全方針或管理 不合格是課程第二部分涵蓋的主題之一。
- 第三、第四、第五和第六部分都是關於 ISO/IEC 27001:2022 附件 A 中的資訊安全控制措施。 共有 93 項控制措施,分為 4 個主題:組織控制(課程第 3 部分)、人員控制(第 4 部分)、物理控制(第 5 部分)和技術控制(第 6 部分)。 將要討論的資訊安全控制措施包括事件管理、供應商關係、網路安全、業務連續性和 ICT 準備、設備維護、儲存介質、軟體和系統開發、密碼學的使用、身份驗證資訊、 就業候選人的篩選、紀律程序、變更管理、備份和冗餘、惡意軟體保護和技術漏洞管理、日誌記錄和監控、資訊安全意識和培訓、用戶端點設備的要求、容量管理、訪問權限、保護 環境威脅、佈線安全或安全編碼。
如果您對組織和個人的 ISO/IEC 27001 認證感興趣,可以在課程結束時觀看專門針對該主題的視訊。
看完本課程的所有視訊後,您將深入了解資訊安全管理系統的要求,以及組織如何應用此類系統並聲明符合 ISO/IEC 27001:2022。
這些資訊將對您非常有用,如果您:
- 作為顧問幫助組織應用標準和實施管理系統;
- 根據 ISO/IEC 27001:2022 參與審核(內部或外部審核);
- 在應用或打算應用資訊安全管理體系的公司工作;
- 對一般的資訊安全管理感興趣;
- 希望在資訊安全領域建立自己的職業生涯。
如果以上選項都不適合您的個人資料,您可以使用我課程中的資訊來提高資訊安全意識,並且您將對世界各地的許多組織已決定採用的要求有一個很好的印象。
本課程提供 7 小時的濃縮資訊,您可以在需要時隨時重新訪問,完成後您可以使用 Udemy 頒發的證書證明您在資訊安全管理領域的知識。
目標受眾
- 資訊安全經理
- 資訊安全顧問和審計員
- 資訊安全人員
- 資訊安全風險專家
- 經理和企業主
- 根據 ISO/IEC 27001 參與實施和管理資訊安全管理系統的人員
- 資訊安全管理愛好者
講師簡介
Cristian Vlad Lupa 審計師、顧問及培訓師 ( 更多講師主講課程介紹 )
Cristian 是一位經驗豐富的審計師、顧問和培訓師,從事合格評定工作超過15年, 他的興趣包括品質管理、資訊安全、營運連續性、合規管理、職業健康與安全、環境管理、社會責任、食品安全或風險管理。
Cristian 熱衷於標準以及標準的使用如何能夠幫助組織進步,他參與了在不同歐洲國家的 500 多項審計,以及許多不同標準的諮詢專案。
作為一名註冊審計師和風險評估員,Cristian 是在歐洲運營的 RIGCERT 認證機構的常務董事。
自從在 2016 年開設第一門課程以來,他始終重視提供基本主題和要點,以便您能夠以集中的形式獲得重要資訊。 對於其教授的一些科目,他會和專家諮詢,在所創建的每門課中提供價值。
英文字幕:有
- 想要了解如何將英文字幕自動翻譯成中文? 請參考這篇 How-To
🙌 如何有效率地管理 ChatGPT 輸出與整理自己的 ChatGPT 提示( prompts )使用情境?LN+ for Web 已經針對 ChatGPT 的整合做最佳化
🙌 讓 Notion AI 成為你線上學習的得力助手,詳細操作請參考 – 使用 Notion AI 功能來為 udemy 的課程做摘要總結
- 點選這個✨優惠連結 課程特價 | Udemy 永久擁有課程 NT370 起( 請登入 Udemy|按過“優惠連結”後到”報名參加課程“連結網頁做更新 )
- Udemy 現在越來越多課程有中文字幕,請參考 Soft & Share 中文線上課程
- 手機上點選優惠連結看到的價格比電腦上看到的貴
- $代表當地貨幣, 如在台灣為 NT
- 點選”報名參加課程”有可能因瀏覽器 cookies 轉久一點或回報錯誤而無法連上,請稍等刷新或重新點選就會出現
報名參加課程


也許你會有興趣
- 資訊安全相關線上課程
- ★英語學習地圖 – 練好英文是最大的學習槓桿
- 如何找工作學習地圖 – 找工作不要靠運氣!
- 從 Soft & Share 各種社團頻道挑選你喜歡的加入
你必須登入才能發表留言。