| 工作階段 | 工作內容 | 實施方 | 人天數 | 具體工作安排說明 | |
| 培訓組 | 委托方 | ||||
| 1階段 培訓 | ·宣貫 | 負責 | 配合 | 根據具體情況核算 | |
| ·標準講解 | 負責 | 配合 | 根據具體情況核算 | 由培訓師講解 | |
| ·信息資產識別方法講解 | 負責 | 配合 | 根據具體情況核算 | 由培訓師講解 | |
| ·信息資產識別 | 指導 | 負責 | 根據具體情況核算 | 由培訓師在現場進行指導,培訓師提出意見。 | |
| ·風險評估講解 | 負責 | 配合 | |||
| ·風險評估 | 指導 | 負責 | |||
| 2階段 體系策劃 文件編寫 | ·確定信息安全方針、目標、指標 | 指導 | 負責 | 根據具體情況核算 | 培訓師指導委托方對信息安全體系進行策劃,并與有關人員交換意見。 |
| ·草擬信息方針、目標、指標 | 指導 | 負責 | |||
| ·講解信息安全體系文件的編制要求 | 負責 | 配合 | 根據具體情況核算(現場) | ·由培訓師講解,文件由委托方草擬初稿,培訓師可以返回修改。 | |
| ·信息安全體系文件編寫 | 指導 | 負責 | |||
| 3階段 文件發布 試運行 | ·對體系文件的系統性和符合性進行修改 | 負責 | 配合 | 根據具體情況核算 | 培訓師與有關人員交換對體系的意見(含文件修改意見)· |
| ·體系文件打印、裝訂和發放 | | 負責 | |||
| ·實施運行 | | 負責 | |||
| 4階段 內審指導 管理評審 | ·信息安全體系審核知識、技巧講解 | 負責 | 配合 | 根據具體情況核算 | 培訓師對信息安全體系審核知識和技巧進行講解和進行案例練習 |
| ·案例分析練習 | |||||
| ·信息安全體系內審員考試 | 內審員考試,合格者發證書 | ||||
| ·現場指導信息安全體系的內部審核 | 負責 | 配合調度 | 根據具體情況核算 | 培訓師分組指導內審員對信息安全體系進行內審,并提出整改和文件修改意見。此后,委托方繼續進行運行適當時間 | |
| ·不符合項目整改建議 | 指導 | 負責 | 根據具體情況核算 | ||
| ·體系文件可操作性修改建議 | |||||
| ·實施管理評審 | 指導 | 負責 | 根據具體情況核算 | 培訓師提出建議 | |
| 5階段 模擬審核 | ·仿照認證審核的程序與方法對組織實施全面審核 | 負責 | 配合調度 | 根據具體情況核算 | 培訓師模擬第三方認證審核的形式對體系進行全面的現場審核 |