課程(cheng)描(miao)述(shu)INTRODUCTION
日程安排SCHEDULE
課程大(da)綱Syllabus
數信安全員公開課
一、課程簡介
中國網絡空間安全協會(CyberSecurity Association of China,英文簡稱CSAC)是由中國國內從事網絡空間安全相關產業、教育、科研、應用的機構、企業及個人共同自愿結成的全國性、行業性、非營利性社會組織,旨在發揮橋梁紐帶作用,組織和動員社會各方面力量參與中國網絡空間安全建設,為會員服務、為行業服務、為國家戰略服務,促進中國網絡空間的安全和發展。
中國網絡空間安全協會是中國*網絡安全領域的全國性社會團體,接受業務主管單位中華人民共和國國家互聯網信息辦公室和社團登記管理機關中華人民共和國民政部的業務指導和監督管理。
CDSP認證依據國家相關法律法規開展認證工作,遵循的原則是:客觀公正、科學規范、權威高效。
數據安全專業人員認證(以下簡稱CDSP認證)是一種面向安全管理、安全測試、數據安全、信息安全等崗位人員的能力認證,CDSP認證通過培訓、演練、考試等方式證明獲證人員具備了從事數據信息安全相關工作的個人素質、技術知識與實踐能力。
所(suo)有(you)獲證人員除符(fu)合本準則要求(qiu)之外,還應遵守國家和地(di)區的有(you)關法律、法規的要求(qiu)。
二、培訓目的
為確保數據安全能力認證(zheng)工作的(de)有序開(kai)展,保證(zheng)認證(zheng)管理的(de)規范性、公(gong)正性和(he)權威性,特(te)制定(ding)本準則。
三、培訓對象
本準則適用于申請進行數據安全能力認證的個人。
本培(pei)訓適用于具備一定數信安全(quan)基(ji)礎(chu)的(de)(de)學員(yuan),如IT從業人員(yuan)、信息安全(quan)員(yuan)、網絡安全(quan)工程師等。參加本培(pei)訓的(de)(de)學員(yuan)需具備一定的(de)(de)數信安全(quan)基(ji)礎(chu)知識和技能,了解基(ji)本的(de)(de)網絡協議和操作系統(tong)安全(quan)防護(hu)措(cuo)施。
四、培訓安排
第一天上午9:00—12:00
一、信息安全發展概況與安全保障原則(一)信息安全基本概念、
(二)數據與信息安全屬性、
(三)數據與信息安全視角、
(四)信息安全發展階段、
(五)PDR模型&PPDR模型、
(六)信息安全保障技術框架、
(七) Secure By Default原則
二、數據與信息安全監管體系(一)信息安全標準體系、
(二)數據與信息安全行業標準、
(三)數據與信息安全法律法規、
(四)數據與信息安全從業道德標準
三、數據出境合規風險(一)數據資源開發利用、
(二)數據出境安全管理手段、
(三)數據出境安全評估流程、
(四)數據出境安全評估與自評估具體事項
第一天下午14:00—17:00
四、數據信息安全概述(一)數據信息通信與基礎設施安全、
(二)計算環境安全、
(三)數據安全、
(四)數據與信息安全支撐保障技術
五、數據與信息安全主流產品(一)數據與信息安全評估產品、
(二)數據與信息安全檢測防御產品、
(三)數據與信息安全審計類產品、
(四)數(shu)據(ju)與信息安全(quan)平臺類產品
第二天上午9:00—12:00
六、數據安全管理(一)數據安全管理體系、
(二)數據資產識別、
(三)數據全生命周期防護、
(四)數據安全治理
七、數據安全縱深防御體系(一) 數據安全第一道防線、
(二) 數據安全第二道防線、
(三) 數據安全第三道防線、
(四) 數據安全第四道防線
八、數據與信息安全風險管理(一)數據與信息安全風險概述、
(二)識別風險、
(三)定性風險、
(四)制定風險應對方案、
(五)實施風險應對方案、
(六)監控風險
第二天下午14:00—17:00
九、信息安全評估(一)信息安全評估概念、
(二)信息安全評估規劃、
(三)信息安全評估實施、
(四)信息系統審計
十、信息安全測評(一)信息安全測評概述、
(二)信息安全測評標準、
(三)信息安全測評方法
第三天上午9:00—12:00
十一、等級保護測評(一)等級保護概述、
(二)等保2.0標準體系、
(三)等保實施流程、
(四)等保通用方案特點
十二、數據與信息安全應急響應(一)業務連續性管理、
(二)應急響應基礎知識、
(三)應急響應管理過程、
(四)災難(nan)備份與恢復(fu)
第三天下午14:00—17:00
十三、數據與信息系統安全運營(一)安全運營介紹、
(二)數據與信息業務安全運營、
(三)數據與信息安全運營能力、
(四)安全意識培訓
十四、數據與信息安全管理常用工具及*實踐(一)ITTO模型、
(二)數據與信息安全保障-輸入、
(三)數據與信息安全保障-常用工具、
(四)數(shu)據(ju)與信息安全保障-輸出
數信安全員公開課
轉載://citymember.cn/gkk_detail/299184.html
已(yi)開課時間Have start time
安全管理內訓
- 網絡安全等級保護實施和測評 馬慶
- 安全心理學 惠(hui)喜(xi)軍
- 金融業機構個人金融信息保護 馬慶
- 企業保密管理實務 曾(ceng)少林(lin)
- 雙重預防機制建設創建實務 楊海軍(jun)
- 電信運營商ISO27001 馬慶
- 《EHS-精益安全生產管理 楊海軍
- 金融行業網絡安全等級保護實 馬慶
- 《有限空間作業安全》 楊海(hai)軍
- (2021版)安全生產法 楊(yang)海軍
- 《建筑行業安全管理》 楊海軍
- 商業銀行網絡安全意識教育 馬慶