コース概要
情報セキュリティ監査の基礎知識、プロセス、監査技法、情報セキュリティ監査におけるリスクと対応などを修得します。研修の最後に修了試験を受験します。

到達目標
・ 情報セキュリティ監査の基礎知識を説明できる。
・ 情報セキュリティ監査におけるリスクアセスメント手法を説明できる。
・ 情報セキュリティ監査アソシエイト資格を取得する。

コース内容
1日目
AM
1.情報セキュリティ監査の枠組み
・情報セキュリティ監査とは
・情報セキュリティ対策の枠組み
・情報セキュリティ対策と情報セキュリティ監査
2.情報セキュリティ監査制度
・情報セキュリティ監査制度の必要性
・情報セキュリティ監査制度の枠組み
PM
2.情報セキュリティ監査制度
・情報セキュリティ監査基準とその適用
・情報セキュリティ管理基準とその活用
3.情報セキュリティ監査の内容
・情報セキュリティ監査を行うための前提知識
・監査人の評価対象
・事実の認定と監査証拠
2日目
AM
3.情報セキュリティ監査の内容
・保証
・助言
・被監査主体による言明書の作成
4.監査の技法とその適用
・監査技法
・技術的検証
・精査と試査
・「保証の要件」を念頭に置いた監査技法の適用
PM
5.情報セキュリティ監査の実務
・情報セキュリティ監査のリスクと対応
・情報セキュリティ監査のフェーズ
・補論1 フォローアップ
・補論2 組織の成熟度と情報セキュリティ監査
6.研修コース修了試験

前提知識
特に問いません。

日程

2日間

2019/06/06~2019/06/07 09:30~17:30

2019/09/09~2019/09/10 09:30~17:30

2020/01/16~2020/01/17 09:30~17:30

2020/03/02~2020/03/03 09:30~17:30

場所:

リコージャパン 銀座キレイが丘

価格:

リンク先をご確認ください

URL:

https://www.neclearning.jp/courseoutline/courseId/ST014/

NECマネジメントパートナー株式会社 リコージャパン 銀座キレイが丘会場

東京都中央区銀座6-16-12 丸高ビル(受付5F)

関連記事

本サイトについて

本サイトは「 産業横断サイバーセキュリティ人材育成検討会(CRIC CSF)」における『人材育成WG』の活動に基づき、CRIC CSF事務局により運営されています。

本サイトの目的は、「サイバーセキュリティ戦略本部 第12回会合」により発表された『サイバーセキュリティ人材育成プログラム』の方針に沿い、人材育成に必要となるプログラムを会員企業の提供する研修プログラム等から抽出し、精査、公開するためのものです。

ページ上部へ戻る