企業(yè)管理培訓(xùn)

企業(yè)內(nèi)訓(xùn)
拓展培訓(xùn)
課案分享
拓展培訓(xùn)基地
內(nèi)訓(xùn)講師

企業(yè)管理培訓(xùn)

你當(dāng)前所在的位置:首頁 > 企業(yè)管理培訓(xùn) > 企業(yè)內(nèi)訓(xùn) > 信息安全等級保護(hù)高級培訓(xùn)班-上海工慧企業(yè)管理

信息安全等級保護(hù)高級培訓(xùn)班-上海工慧企業(yè)管理

信息來源:工慧企業(yè)管理服務(wù)外包網(wǎng)更新時(shí)間:2017-5-31瀏覽量:178字體大?。?a href="javascript:SetFont(16)">大



    學(xué)習(xí)對象
  1、 國家重要信息系統(tǒng)的建設(shè)、運(yùn)營和使用的相關(guān)管理和技術(shù)人員
  2、各級政府機(jī)構(gòu)、企事業(yè)單位的信息安全主管部門的中高級管理及技術(shù)人員
  3、IT行業(yè)從事信息安全開發(fā)、管理、咨詢、服務(wù)及系統(tǒng)集成業(yè)務(wù)相關(guān)管理及技術(shù)人員
  4、其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)架構(gòu)師等)
  課程目標(biāo)
  為貫徹落實(shí)《關(guān)于推動信息安全等級保護(hù)測評體系建設(shè)和開展等級測評工作的通知》(公信安[2010]303號)的精神,在全國開展信息安全等級保護(hù)測評體系建設(shè)工作,對開展等級測評工作的測評人員進(jìn)行專門的培訓(xùn)和考試,特制定本大綱。
  本大綱以信息安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)為基礎(chǔ),結(jié)合信息安全等級測評工作實(shí)際需要,明確了開展等級測評工作的人員能力要求,用以指導(dǎo)信息安全等級測評師的培訓(xùn)和考試工作。
  1、掌握等級測評方法,熟悉網(wǎng)絡(luò)、主機(jī)、應(yīng)用、安全管理測評內(nèi)容、要求和方法,能夠根據(jù)測評指導(dǎo)書客觀、準(zhǔn)確、完整地獲取各項(xiàng)測評證據(jù);
  2 、 掌握測評工具的操作方法,能夠合理設(shè)計(jì)測試用例獲取測試數(shù)據(jù);
  3、能夠按照報(bào)告編制要求整理測評數(shù)據(jù),開展等級測評工作;
  4 、 能夠根據(jù)信息系統(tǒng)的特點(diǎn),編制測評方案,確定測評對象、測評指標(biāo)和測評方法;
  5 、能夠依據(jù)測評報(bào)告模板要求編制測評報(bào)告,能夠整體把握測評報(bào)告結(jié)論的客觀性和準(zhǔn)確性;
  6、了解等級保護(hù)各個工作環(huán)節(jié)的相關(guān)要求。能夠針對測評中發(fā)現(xiàn)的問題,提出合理化的整改建議;
  7、熟悉等級保護(hù)工作的全過程,熟悉定級、等級測評、建設(shè)整改各個工作環(huán)節(jié)的要求。
  課程內(nèi)容
  第 一 天
  一、信息安全管理體系ISMS(ISO27001)
  1. 安全需求分析
  2. 信息安全關(guān)鍵成功因素分析
  3. 13個安全域詳解
  4. 成功案例分析
  二、信息安全模型
  1. 安全模型介紹
  2. 安全模型不熟與應(yīng)用
  三、IATF 信息保障技術(shù)框架
  1. 安全域
  2. 保障措施指南
  四、等級保護(hù)基本要求
  1. 等級保護(hù)背景的介紹
  2. 等級保護(hù)標(biāo)準(zhǔn)的解析
  3. 等級保護(hù)生命周期介紹
  4. 等級保護(hù)概念與術(shù)語
  5. 等級保護(hù)基本要求介紹
  第 二 天
  一、等級保護(hù)基本要求
  1. 等級保護(hù)技術(shù)要求
  1) 物理安全
  2) 網(wǎng)絡(luò)安全
  3) 系統(tǒng)安全
  4) 應(yīng)用安全
  5) 數(shù)據(jù)安全
  2. 等級保護(hù)管理要求
  1) 安全管理制度
  2) 安全管理機(jī)構(gòu)
  3) 人員安全管理
  4) 系統(tǒng)建設(shè)管理
  5) 系統(tǒng)運(yùn)維管理
  二、等級保護(hù)各級詳細(xì)要求難點(diǎn)解析
  1. 各級基本要求詳細(xì)對照分析
  2. 關(guān)鍵要求與企業(yè)需求結(jié)合分析
  3. 關(guān)鍵控制類、控制點(diǎn)、控制項(xiàng)分析
  三、等級保護(hù)定級、實(shí)施指南
  1. 等級保護(hù)定級原理與要素、系統(tǒng)定級過程
  2. 定級準(zhǔn)備階段(定級對象的三個條件)
  3. 系統(tǒng)初步定級(定級相關(guān)培訓(xùn),用戶自主定級)
  4. 備案文檔準(zhǔn)備(過程表,備案表,定級報(bào)告)
  5. 系統(tǒng)備案階段(專家評審會,備案文檔準(zhǔn)備)
  第 三 天
  一、風(fēng)險(xiǎn)評估標(biāo)準(zhǔn)的詳解
  1. 風(fēng)險(xiǎn)評估標(biāo)準(zhǔn)的解析
  2. 風(fēng)險(xiǎn)評估流程的梳理
  二、風(fēng)險(xiǎn)評估過程研究
  1. 資產(chǎn)識別
  2. 風(fēng)險(xiǎn)定量與定性方法解析
  三、風(fēng)險(xiǎn)控制措施的解析
  1. 基于預(yù)防的控制措施
  2. 基于緩解的控制措施
  3. 殘留風(fēng)險(xiǎn)
  四、基于風(fēng)險(xiǎn)的過程改進(jìn)
  1. 風(fēng)險(xiǎn)的動態(tài)監(jiān)測與預(yù)警
  2. 風(fēng)險(xiǎn)應(yīng)對措施的分析
  五、等級保護(hù)系統(tǒng)建設(shè)與整改
  1、 安全需求分析方法
  1) 等保的基本要求需求分析
  2) 系統(tǒng)特殊安全需求分析
  2、 新建系統(tǒng)的安全等級保護(hù)設(shè)計(jì)方案
  1) 信息系統(tǒng)概述
  2) 等級狀況分析
  3) 等級保護(hù)模型抽象
  4) 總體安全策略
  5) 邊界防護(hù)策略
  6) 安全域防護(hù)策略
  7) 信息系統(tǒng)安全管理與安全保障策略
  3、 系統(tǒng)整改實(shí)施方案設(shè)計(jì)
  1) 總體方案設(shè)計(jì)
  2) 安全域的設(shè)計(jì)
  3) 實(shí)施方案設(shè)計(jì)
  4) 整改方案設(shè)計(jì)
  第 四 天
  ?一、信息安全滲透技術(shù)演練
  1、 滲透標(biāo)準(zhǔn)測試概要介紹
  2、 滲透測試方法論
  3、 滲透測試技術(shù)分析
  4、 滲透評審技術(shù)
  5、 威脅與脆弱性識別
  6、 目標(biāo)脆弱性驗(yàn)證
  7、 信息安全滲透測試計(jì)劃編制
  8、 滲透測試執(zhí)行
  9、 滲透經(jīng)驗(yàn)總結(jié)
  

在線留言 | Contact us

more

   聯(lián)系人:

   手機(jī)號:

電子郵箱:

詳細(xì)說明:

   驗(yàn)證碼:

聯(lián)系我們 | Contact us

more

地址:上海市嘉定區(qū)勝竹路1399號107室
          上海市嘉定區(qū)勝竹路1399號501-505室
聯(lián)系人:王經(jīng)理
電話:021-59970363 / 021-59552691
QQ:3287729173
郵箱:wangyafeng@51ghrc.cn
Copyright ?2016-2023  |  上海工慧人力資源服務(wù)有限公司   |   All Rights Reserved   |   滬ICP備17029474號
技術(shù)支持:上海尚錦信息科技有限公司