ISO/IEC 27001:2022情報セキュリティマネジメントシステム基本研修

情報セキュリティに関する基礎的な知識を習得したい方向けの研修です。EXIN認定試験を受験されたい方はこちらからお申込みください。


本研修は、受講者が情報セキュリティに関する基本的な概念を理解することを目的としております。情報セキュリティマネジメントシステム ISO/IEC 27001の考え方をベースに以下の項目の基本的な概念について学びます。

  • セキュリティの基本概念
  • リスクおよびリスク対策
  • セキュリティ戦略、セキュリティ・ポリシー
  • インシデントレスポンス
  • セキュリティ対策(物理的、技術的、管理的)
  • 法律とコンプライアンス
  • 事業継続計画(BCP:Business Continuity Plan)と災害復旧(DR:Disaster Recovery)

また、情報セキュリティリスクに対する管理策(リスク対策)が示された附属書Aを使って概説を行いますので具体的な対策をイメージしやすいカリキュラムとなっています。

※本研修は、JIS Q 27001:2023の内容にも対応して提供いたします。

JIS Q 27001:2023は、ISO/IEC 27001:2022 を基に、技術的内容及び構成を変更することなく作成した日本産業規格のため、その意図はISO/IEC 27001:2022に基づいています。一部ISO/IEC 27001:2022の翻訳版とJIS Q 27001:2023で用いられる表記に相違がみられることについて、意図はISO/IEC 27001:2022(原文)に基づくことをご留意ください。

  • 効果的な情報セキュリティマネジメントについて理解することができる
  • 情報セキュリティリスクに対して自社のビジネスを保護するための第一歩を踏みだすことができる