Udemy線上課程 精通 ISO/IEC 27001 Controls for Information Security 資訊安全控制 講師:Michael Tang 影音教學 中文發音 繁體中文(DVD版) Udemy線上課程精通ISO/IEC27001ControlsforInformationSecurity資訊安全控制講師:MichaelTang影音教學中文發音繁體中文(DVD版)內容說明: 在數位化的時代,保護敏感資訊是全球企業的首要任務。 ISO/IEC27001是全球公認的資訊安全管理系統(ISMS)標準,而附錄A是其安全控制框架的核心。 本課程將幫助您全面掌握ISO/IEC27001:2022附錄A的93項控制措施。 無論您是IT專業人士、經理、稽覈員,還是企業主,本課程都將帶您深入瞭解每項控制措施,提供實用的洞察與可行的策略。 您將學到什麼理解ISO/IEC27001:2022附錄A控制措施的目的與架構。 學會如何將這些控制措施與組織的風險管理策略結合。 探索實際案例,學習如何實施和監控安全控制措施。 掌握保持合規與通過稽覈的最佳實踐。 瞭解2022年版本中新增與修訂的控制措施。 為什麼選擇這門課程? 實用導向:透過實際案例和範例獲取實用知識。 專家指導:由擁有豐富ISO27001實施與稽覈經驗的行業專家授課。 稽覈準備:為ISO/IEC27001認證稽覈奠定堅實基礎。 適用廣泛:將課程知識應用於任何行業或組織規模。 Intoday’sdigitalage,securingsensitiveinformationisatoppriorityfororganizationsworldwide.ISO/IEC27001isthegloballyrecognizedstandardforInformationSecurityManagementSystems(ISMS),andAnnexAisthecornerstoneofitssecuritycontrolsframework. Thiscomprehensivecoursewillequipyouwiththeknowledgeandskillsneededtounderstand,implement,andmanagethe93controlsinISO/IEC27001:2022AnnexA.Whetheryou’reanITprofessional,manager,auditor,orbusinessowner,thiscourseisdesignedtoguideyouthrougheveryaspectofthecontrols,providingpracticalinsightsandactionablestrategies. WhatYouWillLearnUnderstandthepurposeandstructureofISO/IEC27001:2022AnnexAcontrols.Learnhowtoalignthesecontrolswithyourorganization’sriskmanagementstrategy.Explorereal-worldexamplesofimplementingandmonitoringsecuritycontrols.Discoverbestpracticesformaintainingcomplianceandpassingaudits.Stayup-to-datewithnewandrevisedcontrolsintroducedinthe2022version. WhyEnrollinThisCourse? PracticalFocus:Gainhands-onknowledgethroughreal-worldcasestudiesandexamples. ExpertGuidance:LearnfromindustryprofessionalswithextensiveexperienceinISO27001implementationandauditing. CertificationPreparation:BuildastrongfoundationtoaceISO/IEC27001certificationaudits. ScalableKnowledge:Applytheprinciplesandcontrolstoanyindustryororganizationsize. 課程內容: 01-課程介紹Courseintroduction 001課程介紹Courseintroduction.mp4 02-A.5組織控制(37項目)OrganizationalControls 001A.5.1資訊安全政策(Informationsecuritypolicies).mp4 002A.5.2資訊安全角色與責任(Informationsecurityrolesandresponsibilities).mp4 003A.5.3隔離職責(Segregationofduties).mp4 004A.5.4Managementresponsibilities(管理責任).mp4 005A.5.5Contactwithauthorities(與主管機關的聯繫).mp4 006A.5.6Contactwithspecialinterestgroups(與特定利益團體的聯繫).mp4 007A.5.7Threatintelligence(威脅情報).mp4 008A.5.8Informationsecurityinprojectmanagement(專案管理中的資訊安全).mp4 009A.5.9Inventoryofinformationandotherassociatedassets(資訊及相關資產的清單).mp4 010A.5.10Acceptableuseofinformationandotherassociatedassets(資訊及相關資產的可接受使用).mp4 011A.5.11Returnofassets(資產歸還).mp4 012A.5.12Classificationofinformation(資訊分類).mp4 013A.5.13Labellingofinformation(資訊標籤).mp4 014A.5.14Informationtransfer(資訊傳輸).mp4 015A.5.15Accesscontrol(存取控制).mp4 016A.5.16Identitymanagement(身份管理).mp4 017A.5.17Authenticationinformation(認證資訊).mp4 018A.5.18Accessrights(存取權限).mp4 019A.5.19Securityofsupplierrelationships(供應商關係的安全).mp4 020A.5.20Addressinginformationsecuritywithinsupplieragreements(供應商協議中的資訊安全).mp4 021A.5.21ManaginginformationsecurityintheICTsupplychain(ICT供應鏈中的資訊安全管理).mp4 022A.5.22Monitoring,review,andchangemanagementofsupplierservices(供應商服務的監控、.mp4 023A.5.23Informationsecurityforuseofcloudservices(雲端服務的資訊安全).mp4 024A.5.24Informationsecurityincidentmanagementplanningandpreparation(資訊安全事件.mp4 025A.5.25Assessmentanddecisiononinformationsecurityevents(資訊安全事件的評估與決策).mp4 026A.5.26Responsetoinformationsecurityincidents(資訊安全事件的應對).mp4 027A.5.27Learningfrominformationsecurityincidents(從資訊安全事件中學習).mp4 028A.5.28Collectionofevidence(證據收集).mp4 029A.5.29Informationsecurityduringdisruption(營運中斷期間的資訊安全).mp4 030A.5.30ICTreadinessforbusinesscontinuity(業務連續性的ICT準備).mp4 031A.5.31Legal,statutory,regulatory,andcontractualrequirements(法律、法規與契約要求).mp4 032A.5.32Intellectualpropertyrights(知識產權管理).mp4 033A.5.33Protectionofrecords(記錄的保護).mp4 034A.5.34Privacyandprotectionofpersonallyidentifiableinformation(個人識別信息的隱私與.mp4 035A.5.35Independentreviewofinformationsecurity(資訊安全的獨立審查).mp4 036A.5.36Compliancewithpolicies,rules,andstandardsforinformationsecurity.mp4 037A.5.37Documentedoperatingprocedures(文件化操作流程).mp4 03-A.6PeopleControls(人員控制) 001A.6.1Screening(人員篩選).mp4 002A.6.2Termsandconditionsofemployment(聘用條款與條件).mp4 003A.6.3Informationsecurityawareness,education,andtraining(資訊安全意識、教育與訓練).mp4 004A.6.4Disciplinaryprocess(紀律處分流程).mp4 005A.6.5Responsibilitiesafterterminationorchangeofemployment(離職或職位變更後的責任.mp4 006A.6.6Confidentialityornondisclosureagreements(保密或非披露協議).mp4 007A.6.7Remoteworking(遠端工作).mp4 008A.6.8Informationsecurityeventreporting(資訊安全事件報告).mp4 04-A.7PhysicalControls(實體控制) 001A.7.1Physicalsecurityperimeter(實體安全邊界).mp4 002A.7.2Physicalentry(實體進入).mp4 003A.7.3Securingoffices,rooms,andfacilities(保護辦公室、房間和設施).mp4 004A.7.4Physicalsecuritymonitoring(實體安全監控).mp4 005A.7.5Protectingagainstphysicalandenvironmentalthreats(防範實體和環境威脅).mp4 006A.7.6Workinginsecureareas(在安全區域內工作).mp4 007A.7.7Cleardeskandclearscreen(清桌和清屏).mp4 008A.7.8Equipmentsitingandprotection(設備擺放與保護).mp4 009A.7.9Securityofassetsoff-premises(場外資產的安全).mp4 010A.7.10Storagemedia(儲存媒體).mp4 011A.7.11Supportingutilities(支持性設施).mp4 012A.7.12Cablingsecurity(電纜安全).mp4 013A.7.13Equipmentmaintenance(設備維護).mp4 014A.7.14Securedisposalorre-useofequipment(設備的安全處置或再利用).mp4 05-A.8TechnologicalControls(技術控制) 001A.8.1Userendpointdevices(用戶端設備).mp4 002A.8.2Privilegedaccessrights(特權訪問權限).mp4 003A.8.3Informationaccessrestriction(信息訪問限制).mp4 004A.8.4Accesstosourcecode(源代碼訪問).mp4 005A.8.5Secureauthentication(安全認證).mp4 006A.8.6Capacitymanagement(容量管理).mp4 007A.8.7Protectionagainstmalware(防範惡意軟件).mp4 008A.8.8Managementoftechnicalvulnerabilities(技術漏洞管理).mp4 009A.8.9Configurationmanagement(配置管理).mp4 010A.8.10Informationdeletion(信息刪除).mp4 011A.8.11Datamasking(數據遮蔽).mp4 012A.8.12Dataleakageprevention(數據洩漏防護).mp4 013A.8.13Informationbackup(信息備份).mp4 014A.8.14Redundancyofinformationprocessingfacilities(信息處理設施的冗餘性).mp4 015A.8.15Logging(日誌記錄).mp4 016A.8.16Monitoringactivities(活動監控).mp4 017A.8.17Clocksynchronization(時鐘同步).mp4 018A.8.18Useofprivilegedutilityprograms(特權實用程序的使用).mp4 019A.8.19Installationofsoftwareonoperationalsystems(運行系統上的軟件安裝).mp4 020A.8.20Networkssecurity(網絡安全).mp4 021A.8.21Securityofnetworkservices(網絡服務的安全性).mp4 022A.8.22Segregationofnetworks(網絡隔離).mp4 023A.8.23Webfiltering(網絡過濾).mp4 024A.8.24Useofcryptography(加密技術的使用).mp4 025A.8.25Securedevelopmentlifecycle(安全開發生命周期).mp4 026A.8.26Applicationsecurityrequirements(應用安全需求).mp4 027A.8.27Securesystemarchitectureandengineeringprinciples(安全系統架構與工程原則).mp4 028A.8.28Securecoding(安全編碼).mp4 029A.8.29Securitytestingindevelopmentandacceptance(開發與驗收中的安全測試).mp4 030A.8.30Outsourceddevelopment(外包開發).mp4 031A.8.31Separationofdevelopment,testandproductionenvironments開發、測試與運行環境的隔離.mp4 032A.8.32Changemanagement(變更管理).mp4 033A.8.33Testinformation(測試信息).mp4 034A.8.34Protectionofinformationsystemsduringaudittesting(審核測試中的信息系統保護).mp4 站內搜索 請輸入軟體名稱或編號functionsubmit_searcher(){searcher_change()vare=document.getElementsByName('keyword2')[0];varu=encodeURI(e.value).split('-').join('[[jianhao]]');window.location='/tag/'+u+'.htm';returnfalse;}購物車functionlar_update_cart(){lch_ajax("/lch_ajax.php?action=cart_get",function(pc){document.getElementById("my_cart").innerHTML=pc;if(document.getElementById("ismenu")){init_disk_list_state();}});}lar_update_cart();functionadd_number_2_cart(number){lch_ajax("/lch_ajax.php?action=cart_add&number="+number,function(pc){document.getElementById("my_cart").innerHTML=pc;});returnfalse;}熱門關鍵字51job前程無憂Frank學院QingmingWpf詳解Zhao工作效率女性領導力三節課下篇六卦詳解王思迅文富打造獨角獸光佑有個小院行銷東東東東好課佳旋易經開門課的環境預備若水美伊思迅星空面對痛苦渡人渡己紫微篇資承遍路文化漢化課程養心養身養神編程入門養體霍大俠觸發器