課程介紹
內外合規(guī)是組織在部署信息安全時須面對的問題,如何既能滿足政府的監(jiān)管要求,又能切實有效的提升組織的管理能力?面對眾多的規(guī)范性文件,組織通常會陷入無所適從的境地。通過本課程合規(guī)性系統(tǒng)地學習,信息安全從業(yè)者可掌握組織建設所需的合規(guī)性的相關要求及執(zhí)行要點;企業(yè)可滿足政府的監(jiān)管要求,有效地提升組織的管理能力。
下面主要從國家的法律法規(guī),行業(yè)的標準規(guī)范,企業(yè)的規(guī)章制度等方面多維度多層次解讀信息安全的合規(guī)性,以網絡安全法、網絡安全等級保護、ISO27001、風險評估、審計規(guī)范、個人信息安全為主結合實踐案例進行說明。
第1章: 中華人民共和國網絡安全法
1 : 中華人民共和國網絡安全法-綜述
1: 合規(guī)性引用文件.rar
2 : 中華人民共和國網絡安全法-重點條款介紹
3 : 中華人民共和國網絡安全法-法律責任
第2章: 網絡安全法縣官法律法規(guī)解讀(公安部網路安全保衛(wèi)局)
4 : 網絡安全法相關法律法規(guī)解讀(公安部網絡安全保衛(wèi)局)
第3章: 網絡安全法解讀(企業(yè)解讀)
5 : 國內外網絡安全形式
6 : 立法背景歷程與內涵
7 : 網絡安全法關鍵點解讀
8 : 網絡安全法帶來的挑戰(zhàn)
9 : 企業(yè)的遵守與應對
第4章: 行業(yè)的標準、規(guī)范
10 : 信息安全技術網絡安全等級保護基本要求試行稿
11 : 信息安全技術網絡安全等級保護測評要求試行稿
12 : ISO27001-思維導圖2013版14個領域
13 : ISO27001標準:2013中英文對照
14 : 信息安全技術 信息安全風險評估 規(guī)范
15 : 證券期貨業(yè)信息系統(tǒng)審計規(guī)范
16 : 證券期貨業(yè)信息系統(tǒng)審計指南
17 : 銀行業(yè)信息系統(tǒng)災難恢復管理規(guī)范
18 : 工業(yè)控制系統(tǒng)信息安全防護指南
第5章: 企業(yè)的規(guī)章制度
19 : 企業(yè)的規(guī)章制度 |