03-信息安全年度教育培训计划(打印签字).docx
《03-信息安全年度教育培训计划(打印签字).docx》由会员分享,可在线阅读,更多相关《03-信息安全年度教育培训计划(打印签字).docx(10页珍藏版)》请在第壹文秘上搜索。
1、【组织名称】20XX年度ISMS培训计划文档信息文档编号:ZHKJ-ISMS-08文档名称:20XX年度ISMS培训计划起草人:审核人:批准人:生效日期:20XX-1-2发布范围:内部版本记录版本号版本日期修改修改章节修改记录A/020XX-1-2创建新文档20XX年度学习培训计划NO受训对象学习培训内容学习资料授课人培训时间考核方式备注1各部门负责人ISO/IEC27001:2022标准ISO/IEC27001信息安全管理体系外请老师20XX-1现场提问2部门领导和管理者代表资产识别评价和风险评估资产识别评价外请老师20XX-1现场提问3各部门负责人信息安全管理体系信息安全管理手册、SOA.
2、程序文件管理者代表20XX-2现场提问4部门领导和管理者代表公司管理规范三级作业指导文件管理者代表20XX-3现场提问5部门领导和管理者代表记录文件信息安全管理手册、SOA.程序文件、作业文件管理者代表20XX-4现场提问6各部门负责人安全意识培训课件外请老师20XX-6现场提问7部门领导和管理者代表业务连续性培训业务连续性方案人力资源部20XX-9现场提问8内审员和各部门负责人内部审核ISO/IEC27001信息安全管理体系外请老师20XX-10现场提问9总经理、内审员和各部门负责人管理评审信息安全管理手册、程序文件总经理20XX-10现场提问时间20XX年1月6日主题IS0/IEC2700
3、1:2022标准培训地点公司会议室主持人编号:ZHKJ-ISMS-08NO.:01参加培训/会议人员:部门/职务参加人签字部门/职务参加人签字管理层安全质量部人力资源部管理运营部智慧城市事业部管理运营部采购保障部财务资产部主要内容:1 .解释什么是IS0/IEC27001:2022信息安全管理体系2 .如何结合公司实际运行实施基于IS0/IEC27001体系的信息安全管理体系3 .分四个阶段建立信息安全管理体系a)准备阶段;b)风险评估阶段;C)体系文件建立阶段;d)运行阶段记录人:总结性评价:通过此次培训,各部门相关人员、贯标小组成员熟练掌握了IS0IEC27001:2022信息安全管理体系
4、相关要求。编号:ZHKJ-ISMS-08NO.:03时间20XX年1月20日主题资产识别评价和风险评估地点公司会议室主持人参加培训/会议人员:部门/职务参加人签字部门/职务参加人签字主要内容:针对公司的各项资产(包含硬件、软件、数据、文档、人员等),结合实际情况,做出了风险的评估。记录人:总结性评价:本公司规定风险评估结果中风险等级二3定义为高风险,需要对信息资产采取一定控制措施进行处置。评价人:时间20XX年2月24日主题信息安全管理体系地点公司会议室主持人参加培训/会议人员:部门/职务参加人签字部门/职务参加人签字主要内容:1 .安全管理手册培训;2 .ISMS程序文件培训;3 .适用性申
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 03 信息 安全 年度 教育 培训 计划 打印 签字