课程介绍
内外合规是组织在部署信息安全时须面对的问题,如何既能满足政府的监管要求,又能切实有效的提升组织的管理能力?面对众多的规范性文件,组织通常会陷入无所适从的境地。通过本课程合规性系统地学习,信息安全从业者可掌握组织建设所需的合规性的相关要求及执行要点;企业可满足政府的监管要求,有效地提升组织的管理能力。
下面主要从国家的法律法规,行业的标准规范,企业的规章制度等方面多维度多层次解读信息安全的合规性,以网络安全法、网络安全等级保护、ISO27001、风险评估、审计规范、个人信息安全为主结合实践案例进行说明。
第1章: 中华人民共和国网络安全法
1 : 中华人民共和国网络安全法-综述
1: 合规性引用文件.rar
2 : 中华人民共和国网络安全法-重点条款介绍
3 : 中华人民共和国网络安全法-法律责任
第2章: 网络安全法县官法律法规解读(公安部网路安全保卫局)
4 : 网络安全法相关法律法规解读(公安部网络安全保卫局)
第3章: 网络安全法解读(企业解读)
5 : 国内外网络安全形式
6 : 立法背景历程与内涵
7 : 网络安全法关键点解读
8 : 网络安全法带来的挑战
9 : 企业的遵守与应对
第4章: 行业的标准、规范
10 : 信息安全技术网络安全等级保护基本要求试行稿
11 : 信息安全技术网络安全等级保护测评要求试行稿
12 : ISO27001-思维导图2013版14个领域
13 : ISO27001标准:2013中英文对照
14 : 信息安全技术 信息安全风险评估 规范
15 : 证券期货业信息系统审计规范
16 : 证券期货业信息系统审计指南
17 : 银行业信息系统灾难恢复管理规范
18 : 工业控制系统信息安全防护指南
第5章: 企业的规章制度
19 : 企业的规章制度 |