公開課 內(nèi)訓課 培訓師
首頁 公開課 內(nèi)訓課 特惠課程 培訓師 培訓專題 在線文檔 管理名言 會員專區(qū) 積分兌換 聯(lián)系我們 關(guān)于我們 誠聘英才     
首頁 >> 公開課 >> 綜合管理 >> 信息安全等級保護高級培訓班
信息安全等級保護高級培訓班 下載課程WORD文檔
添加時間:2014-05-08      修改時間: 2014-05-08      課程編號:100263599
《信息安全等級保護高級培訓班》課程詳情
點擊下載課大綱及報名表
考核認證

證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務的重要依據(jù)。


第一天
信息安全管理體系ISMS(ISO27001)

1. 安全需求分析
2. 信息安全關(guān)鍵成功因素分析
3. 13個安全域詳解
4. 成功案例分析
信息安全模型
1. 安全模型介紹
2. 安全模型不熟與應用
IATF信息保障技術(shù)框架
1. 安全域
2. 保障措施指南
等級保護基本要求
1. 等級保護背景的介紹
2. 等級保護標準的解析
3. 等級保護生命周期介紹
4. 等級保護概念與術(shù)語
5. 等級保護基本要求介紹

第二天
等級保護基本要求

1. 等級保護技術(shù)要求
1) 物理安全
2) 網(wǎng)絡安全
3) 系統(tǒng)安全
4) 應用安全
5) 數(shù)據(jù)安全
2. 等級保護管理要求
1) 安全管理制度
2) 安全管理機構(gòu)
3) 人員安全管理
4) 系統(tǒng)建設(shè)管理
5) 系統(tǒng)運維管理
等級保護各級詳細要求難點解析
1. 各級基本要求詳細對照分析
2. 關(guān)鍵要求與企業(yè)需求結(jié)合分析
3. 關(guān)鍵控制類、控制點、控制項分析
等級保護定級、實施指南
1. 等級保護定級原理與要素、系統(tǒng)定級過

2. 定級準備階段(定級對象的三個條件)
3. 系統(tǒng)初步定級(定級相關(guān)培訓,用戶自
主定級)
4. 備案文檔準備(過程表,備案表,定級
報告)
5. 系統(tǒng)備案階段(專家評審會,備案文檔
準備)

第三天
風險評估標準的詳解

1. 風險評估標準的解析
2. 風險評估流程的梳理
風險評估過程研究
1. 資產(chǎn)識別
2. 風險定量與定性方法解析
風險控制措施的解析
1. 基于預防的控制措施
2. 基于緩解的控制措施
3. 殘留風險
基于風險的過程改進
1. 風險的動態(tài)監(jiān)測與預警
2. 風險應對措施的分析
等級保護系統(tǒng)建設(shè)與整改
1、 安全需求分析方法
1) 等保的基本要求需求分析
2) 系統(tǒng)特殊安全需求分析
2、 新建系統(tǒng)的安全等級保護設(shè)計方案
1) 信息系統(tǒng)概述
2) 等級狀況分析
3) 等級保護模型抽象
4) 總體安全策略
5) 邊界防護策略
6) 安全域防護策略
7) 信息系統(tǒng)安全管理與安全保障策略
3、 系統(tǒng)整改實施方案設(shè)計
1) 總體方案設(shè)計
2) 安全域的設(shè)計
3) 實施方案設(shè)計
4) 整改方案設(shè)計

第四天
信息安全滲透技術(shù)演練

1、 滲透標準測試概要介紹
2、 滲透測試方法論
3、 滲透測試技術(shù)分析
4、 滲透評審技術(shù)
5、 威脅與脆弱性識別
6、 目標脆弱性驗證
7、 信息安全滲透測試計劃編制
8、 滲透測試執(zhí)行
9、 滲透經(jīng)驗總結(jié)2.0:5t �����ly:'微軟雅黑'; " >
全面質(zhì)量控制、挑戰(zhàn)零缺陷
① 質(zhì)量、成本、進度的矛盾與權(quán)衡
② 過程質(zhì)量與交付質(zhì)量
③ 研發(fā)質(zhì)量管理體系
④ 研發(fā)質(zhì)量管理中常見的誤區(qū)
⑤ 如何在設(shè)計中構(gòu)建質(zhì)量
演練與問題討論
① 測試的類型及其常見技術(shù)
② 測試任務組織與管理
③ 測試用例設(shè)計技術(shù)
④ 缺陷管理技術(shù)
演練與問題討論
第四天上午
第八單元
過程管理之收尾為終
管理收尾
① 過程3E評估與總結(jié)
② 過程總結(jié)報告模板與寫作
③ 組織過程資產(chǎn)庫的更新
演練與問題討論
第四天下午
說明
實用過程管理
工具集

WEB管理系統(tǒng)
過程管理桌面工具
① WBS工具
② PertChart 排序工具
③ Microsoft Project 計劃工具
④ 基于WEB的需求庫建設(shè)與需求管理
⑤ 基于WEB過程定義與任務管理
⑥ 基于WEB質(zhì)量保證功能演示
⑦ 基于WEB文檔體系管理功能

總結(jié)
中國式過程管理之路
學員互動與探討



《信息安全等級保護高級培訓班》培訓受眾
國家重要信息系統(tǒng)的建設(shè)、運營和使用的相關(guān)管理和技術(shù)人員
各級政府機構(gòu)、企事業(yè)單位的信息安全主管部門的中高級管理及技術(shù)人員
IT行業(yè)從事信息安全開發(fā)、管理、咨詢、服務及系統(tǒng)集成業(yè)務相關(guān)管理及技術(shù)人員
其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、網(wǎng)絡管理員、網(wǎng)絡工程師、網(wǎng)絡架構(gòu)師等)

《信息安全等級保護高級培訓班》課程目的
為貫徹落實《關(guān)于推動信息安全等級保護測評體系建設(shè)和開展等級測評工作的通知》(公信安[2010]303號)的精神,在全國開展信息安全等級保護測評體系建設(shè)工作,對開展等級測評工作的測評人員進行專門的培訓和考試,特制定本大綱。
本大綱以信息安全等級保護相關(guān)標準為基礎(chǔ),結(jié)合信息安全等級測評工作實際需要,明確了開展等級測評工作的人員能力要求,用以指導信息安全等級測評師的培訓和考試工作。
掌握等級測評方法,熟悉網(wǎng)絡、主機、應用、安全管理測評內(nèi)容、要求和方法,能夠根據(jù)測評指導書客觀、準確、完整地獲取各項測評證據(jù);
掌握測評工具的操作方法,能夠合理設(shè)計測試用例獲取測試數(shù)據(jù);
能夠按照報告編制要求整理測評數(shù)據(jù),開展等級測評工作;
能夠根據(jù)信息系統(tǒng)的特點,編制測評方案,確定測評對象、測評指標和測評方法;
能夠依據(jù)測評報告模板要求編制測評報告,能夠整體把握測評報告結(jié)論的客觀性和準確性;
了解等級保護各個工作環(huán)節(jié)的相關(guān)要求。能夠針對測評中發(fā)現(xiàn)的問題,提出合理化的整改建議;
熟悉等級保護工作的全過程,熟悉定級、等級測評、建設(shè)整改各個工作環(huán)節(jié)的要求。

《信息安全等級保護高級培訓班》所屬分類
綜合管理

《信息安全等級保護高級培訓班》所屬專題
企業(yè)信息安全培訓

《信息安全等級保護高級培訓班》關(guān)鍵詞
信息安全等級保護、IT業(yè)、

《信息安全等級保護高級培訓班》授課培訓師簡介
趙鳳偉
    CISSP、CISP、信息安全審計(CISA)專業(yè)講師、等級保護優(yōu)秀培訓講師、多次參與中國移動、銀行、電信的安全風險評估、安全滲透、等級測評項目。帶領(lǐng)項目團隊在中石油成功的進行的等保測評、整體項目方案規(guī)劃、項目后期整改、等保后期驗證。多次參與國家某部隊的等級測評、安全需求分析、等保整體方案規(guī)劃等。
《信息安全等級保護高級培訓班》報名服務流程
-----------------------------------------------------------------------------------

選擇課程

選擇上課時間

報名參加

確認報名

支付課款

參加課程

我們的優(yōu)勢
十六年誠信品牌值得信賴
一站式培訓顧問服務想你所需
海量課程及專業(yè)師資隨需應變
多城市開課,讓您擁有更多選擇更多便利
會員折扣讓您更合理有效的使用您的費用預算
公開課需求        課程編號:100263599          咨詢熱線:020-29042042
課程名稱:  信息安全等級保護高級培訓班
您的真實姓名:  * (請一定使用真實姓名)
性    別:  先生女士
公司名稱: 
E-mail地址:  *
電話/手機:  * (電話請帶上區(qū)號,謝謝)
QQ: 
上課時間:  (時間格式:2025-01-10)
上課地點: 
費用預算:  * 元人民幣。(請?zhí)顚憯?shù)字,不需要填寫單位。)
其它咨詢: 
驗證數(shù)字:   驗證碼,看不清楚?請點擊刷新驗證碼 *
準時開課
報名有禮!
1、報名參加本課程,可獲得雙倍積分!
  點擊這里查看積分的用途
2、老客戶介紹新客戶參加本課程,老客戶將可額外獎勵0.5倍積分!
  點擊這里查看積分的用途
3、報名參加指定課程可按會員享受8.5折優(yōu)惠!
4、報名參加本站特惠課程最高可享受300元/人的交通食宿補貼!
  點擊這里查看所有活動特惠課程
相關(guān)專題
企業(yè)信息安全培訓
相關(guān)培訓
[內(nèi)訓課] 樹立安全意識,提升安全技能課綱
[內(nèi)訓課] 辦公室人員安全意識與技能培訓
[內(nèi)訓課] 安全安全意識與事故防范技能
[內(nèi)訓課] 杜邦安全管理理念與零事故安全意識培訓
[內(nèi)訓課] 信息安全培訓 —— 信息安全意識
關(guān)于我們 | 聯(lián)系我們 | 友情連接 | 培訓分類導航
Copyright © 2009-2025 peixune.com . All rights reserved.
廣州必學企業(yè)管理咨詢有限公司 版權(quán)所有  頁面執(zhí)行時間: 19.4 毫秒

粵公網(wǎng)安備 44011302000582號


粵ICP備16013335號
培訓易在線客服 ×