課程描述INTRODUCTION
等保2.0課程
日(ri)程安排SCHEDULE
課程大(da)綱Syllabus
等保2.0課程
培訓收益
隨著互聯網云計算、物聯網、工業控制、移動互聯及大數據等技術的發展,關鍵信息基礎設施企業的科技化、信息化水平逐年上升,針對關鍵信息基礎設施的網絡安全攻擊事件急劇增多,網絡安全形勢也日益嚴峻。等級保護2.0新標準的發布,對等級保護對象的網絡安全提出了更高的要求,也給安全管理人員提出了新的要求,要求安全管理人員必須與時俱進。
新標準與1.0標準有什么不同?提出了哪些新要求?如何識別網絡及系統的新技術風險?如何建立安全技術防護體系?公司管理層如何構建安全管理體系,建立完善的安全機制?都是網絡安全管理中將會遇到的問題,本課程將系統地回答這些困惑::
1、增強學員對信息安全的整體認識和防范能力;
2、采取案例、角色扮演等教學方式,注重信息安全管理實踐經驗的傳遞;
3、以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的*途徑;
4、不但可以獲取大量信息安全管理實踐經驗,還能夠獲得權威機構ISO27001 Foundation認證證書。
5、在實(shi)際工作中(zhong)提升(sheng)企業的(de)整(zheng)體信息安全水平(ping)。
培訓特色
1、理論與實踐相結合、案例分析與行業應用穿插進行;
2、專家精彩內容解析、學員專題討論、分組研究;
3、通過(guo)全面知識理解、專題技(ji)能和實踐(jian)結合的授(shou)課方(fang)式。
課程大綱
一、等保2.0標準介紹及1.0與2.0主要差異詳解
等級保護發展歷程和展望
等保1.0標準介紹
等保2.0標準介紹
等保標準發展與展望
等級保護2.0標準體系
等保2.0標準、框架和內容
等級保護2.0基本要求解析
等保2.0技術要求解析
等保2.0管理要求解析
等級保(bao)護2.0擴展要求解(jie)析
二、網絡信息安全等級保護定級指南
為什么要開展等級保護工作
信息安全等級保護是什么
信息安全等級保護的基本原則
等級保護的等級劃分準則
如何開展信息安全等級保護工作
等級保護實施的五大環節
等保測評主要手段
定級指南
業務信息安全性
系統信息安全性
系統定級的原則
系統定級技巧
三、ISO 27001標準簡介
信息安全基本定義與概念
信息安全管理體系ISO 27001收益
ISO 27000標準族
ISO 27001標準發(fa)展歷史(shi)
四、ISO 27001信息安全管理體系要求
信息安全管理體系基本要素
ISO 27001標準內容條款
建立ISMS
實施和運行ISMS
監控和評審ISMS
保持和改進ISMS
五、ISO 27001信息安全管理體系 實用規則
信息安全方針
信息安全組織
資產管理
人力資源安全
訪問控制
密碼學
物理與環境安全
操作安全
通訊安全
信息系統獲取、開發與維護
供應商關系
信息安全事件管理
業務連續性管理
符合性
關鍵控制措施實施案例
六、信息安全風險評估
風險管理概述與基本概念及框架
信息資產分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現狀調研階段、制度審核、現場訪談、技術評估走查審核
風險評估實施工具
利(li)用工具實施風險評估與管理
七、ISO27001/ISMS
信息安全管理體系實施過程
信息安全管理體系文件編寫、體系建立
信息安全體系內部審核、有效測量
信息安全管理體系管理評審
信息安全管理體系案例
授課專家
商老師 十八年IT職業培訓生(sheng)涯(ya),16000學時授課(ke)經歷,國(guo)內(nei)(nei)IT培訓金(jin)牌講師,注冊信息安(an)全(quan)(quan)工(gong)程(cheng)師講師資格(CISI)。具有(you)(you)豐(feng)富的(de)教學和實(shi)踐(jian)經驗,對IT職業培訓有(you)(you)深(shen)刻的(de)理(li)(li)(li)解。曾參與“國(guo)家網(wang)絡(luo)(luo)(luo)技術水平考試(shi)”體系(xi)設計(ji)、課(ke)程(cheng)研發和教師培訓,在項目(mu)管(guan)理(li)(li)(li)、IT服務管(guan)理(li)(li)(li)、網(wang)絡(luo)(luo)(luo)操作系(xi)統(tong)、網(wang)際互聯設備(bei)、數(shu)據庫、信息安(an)全(quan)(quan)等領域有(you)(you)深(shen)入的(de)研究(jiu)。在國(guo)內(nei)(nei)多(duo)家大中型(xing)企業擔任網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)規劃(hua)設計(ji)顧問。為(wei)國(guo)內(nei)(nei)多(duo)個行業進行項目(mu)管(guan)理(li)(li)(li)、網(wang)絡(luo)(luo)(luo)與信息安(an)全(quan)(quan)及數(shu)據庫課(ke)程(cheng)培訓,全(quan)(quan)國(guo)巡(xun)講上百場。授課(ke)過程(cheng)理(li)(li)(li)論與實(shi)踐(jian)并重,深(shen)入淺出(chu),講課(ke)詼諧幽默、氣氛活(huo)躍,深(shen)受廣大學員好評。
袁老師 信(xin)息安(an)全架構設(she)計、體系規(gui)劃、12年(nian)網絡工作經(jing)驗,8年(nian)講(jiang)師經(jing)驗,曾就職于天津電信(xin),神州(zhou)數碼(ma)公(gong)司;國家(jia)(jia)注冊信(xin)息安(an)全專(zhuan)家(jia)(jia)(CISSP和CISP)。
劉老師 高級技術專家,長期致力于(yu)病(bing)毒與(yu)(yu)惡意(yi)代(dai)碼的(de)分(fen)(fen)析(xi)、研究與(yu)(yu)反制技術。對操作系統內核,人工(gong)智能,逆向分(fen)(fen)析(xi),漏洞(dong)分(fen)(fen)析(xi)及利用(yong)等有一(yi)定的(de)造詣,多次承擔(dan)、參(can)與(yu)(yu)國家項(xiang)目,并曾經長期承擔(dan)安管中心等機(ji)構的(de)一(yi)些惡意(yi)代(dai)碼分(fen)(fen)析(xi)工(gong)作。
賀老師 信息(xi)安全(quan)與IT服務管(guan)(guan)(guan)理(li)領域專家,?持有(you)(you)CISP,NISP,初級等級保(bao)護測評師證書,網(wang)絡(luo)規劃設(she)計師,NSACE講師,并(bing)取(qu)得(de)中(zhong)國(guo)信息(xi)安全(quan)測評中(zhong)心(xin)頒發的CISI講師資格;中(zhong)國(guo)計算機(ji)學會(hui)會(hui)員(yuan),擁有(you)(you)15年(nian)IT工(gong)作經驗,?9年(nian)信息(xi)安全(quan)實踐經驗。?涉及WEB管(guan)(guan)(guan)理(li),系統管(guan)(guan)(guan)理(li),網(wang)絡(luo)管(guan)(guan)(guan)理(li),IT治(zhi)理(li)與服務管(guan)(guan)(guan)理(li),信息(xi)安全(quan)與風險管(guan)(guan)(guan)理(li),等級保(bao)護測評項目(mu),項目(mu)管(guan)(guan)(guan)理(li),滲透(tou)測試(shi),信息(xi)產品(pin)安全(quan)管(guan)(guan)(guan)理(li),白盒黑盒安全(quan)測試(shi)等多方面工(gong)作。
培訓費用
線下面授培訓費:5800元/人(含培訓費、場地費、資料費、學習期間午餐、在線題庫以及錄播視頻回放一年)食宿可統一安排,費用自理。
考(kao)試(shi)認證費(fei):1700元(yuan)/人(ren)RMB(257美金(jin)),考(kao)試(shi)需(xu)提前(qian)注(zhu)冊(ce),請在(zai)開(kai)班10天(tian)前(qian)付款。
等保2.0課程
轉載://citymember.cn/gkk_detail/246363.html
已開(kai)課時間Have start time
IT相關內訓
- 電力信息化:價值和建設分析 劉宇佳
- 網安管理崗培訓 張勝(sheng)生
- CISSP認證培訓課程 張勝生
- IT崗位數智化能力提升路徑 甄文智
- 滲透測試與攻防實戰高級課程 張勝生
- 互聯網新技術在銀行的應用 武威
- 軟件安全意識加強與技能提高 張勝生
- 信息安全風險評估與加固技能 張勝生
- 云計算的應用領域和實踐 武威(wei)
- Fine BI 數據分析與 張曉(xiao)如(ru)
- 大模型技術與應用培訓 葉梓
- Python高效辦公自動化 張曉如