Он должен поделиться предложениями решений по стандартным элементам для участников, чтобы соответствовать требованиям стандарта ISO / IEC 27001. Он направлен на поддержание осведомленности участников о статьях ISO / IEC 27001 на высоком уровне с примерами применения и рекомендациями по соответствующим статьям стандарта. Исследования по внедрению проводятся по статьям стандартов ISO / IEC 27001 и APPENDIX-A. Обучение проводит наш персонал, имеющий сертификат ведущего аудитора ISO / IEC 27001 и обеспечивающий активную консультационную поддержку.
Пункты Приложения-А;
- А.5 Политики информационной безопасности
- А.6 Организация информационной безопасности
- А.7 Безопасность человеческих ресурсов
- А.8 Управление активами
- А.9 Контроль доступа
- А.10 Криптография
- A.11 Физическая безопасность и безопасность окружающей среды
- А.12 Безопасность при эксплуатации
- A.13 Безопасность связи
- A.14 Приобретение, разработка и сопровождение системы
- A.15 Отношения с поставщиками
- A.16 Управление событиями нарушения информационной безопасности
- A.17 Аспекты информационной безопасности при управлении непрерывностью бизнеса
- А.18 Соответствие
Практика применения и примеры приведены по всем пунктам. Тренировочный процесс оценивается как средний день.