公開課 內訓課 培訓師
首頁 公開課 內訓課 特惠課程 培訓師 培訓專題 在線文檔 管理名言 會員專區(qū) 積分兌換 聯(lián)系我們 關于我們 誠聘英才     
首頁 >> 公開課 >> 特色課程 >> 關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知
關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知 下載課程WORD文檔
添加時間:2017-05-09      修改時間: 2018-10-15      課程編號:100285006
《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》課程詳情
點擊下載課大綱及報名表
各有關單位:
為響應工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,我中心特推出網絡信息安全技術與信息安全管理課程培訓班,希望通過專業(yè)的網絡信息安全技術與業(yè)界真實案例和信息安全管理(ISO27001)來全面提高安全從業(yè)人員的信息安全水平,旨在培養(yǎng)專業(yè)信息安全架構師、攻防滲透技術工程師,同時更好地為企業(yè)解決信息安全相關人才培養(yǎng)的工作。現(xiàn)將相關事宜通知如下:

一、 培訓特色
1. 理論與實踐相結合、案例分析與行業(yè)應用穿插進行;
2. 專家精彩內容解析、學員專題討論、分組研究;
3. 通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。

二、 培訓目標
1. 了解信息安全背景與趨勢;
2. 了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3. 了解最新電子商務、移動終端新型的攻擊技術;
4. 理解網絡安全體系架構的設計;
5. 參加認證的學員獲得ISO27001證書
6. 理解安全架構的企業(yè)部署及指導應用;
7. 理解常見網絡安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強學員對信息安全的整體認識;
10. 掌握信息安全防范能力;
11. 在實際工作中提升企業(yè)的整體信息安全水平。

三、 課程大綱
(一)信息安全技術


第一天上午

信息安全威脅、信息安全基本概念、黑客基本攻擊思路
安全事件回顧
信息安全面臨的威脅
信息安全基礎
數(shù)據(jù)安全保護
數(shù)據(jù)機密性
數(shù)據(jù)完整性
數(shù)據(jù)認證
UNREPLAY技術
PGP安全加固應用舉例
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎概念和理論知識
入侵常用DOS命令
端口掃描技術
漏洞掃描技術
1.黑客攻擊思路
2.黑客攻擊技術
3.Nmap端口掃描工具使用
4.常用DOS命令
5.DOS攻擊演示
6.構建自己的攻防環(huán)境
7.nessus漏掃工具使用
8.信息收集技術
9.PGP安全加固

第一天下午
安全攻擊與防御
滲透測試的原理
系統(tǒng)掃描/漏洞掃描技術
口令破解技術
嗅探技術
數(shù)據(jù)包分析技術
IP地址欺騙攻擊與防御
ARP欺騙攻擊與防御
DHCP服務器攻擊與防御
DNS服務器劫持攻擊與防御
DOS/DDOS攻擊與防御
遠程控制技術
緩沖區(qū)溢出攻擊
拒絕服務攻擊
社會工程學
1.Winfo獲取windows系統(tǒng)信息
2.流光破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.FTP、SQL、Telnet口令爆破
7.Sniffer 抓包分析
8.Wireshark對網絡協(xié)議
9.QQ密保釣魚
10.RPC遠程溢出
11.synFlood拒絕服務攻擊
12.smurf攻擊

第二天上午
應用系統(tǒng)安全及其防范、Android移動安全
Web系統(tǒng)簡介
Web系統(tǒng)安全隱患
網頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
暴庫
Android 系統(tǒng)安全分析
Web安全加固
電子郵件安全應用舉例
銀行系統(tǒng)安全分析
嵌入式系統(tǒng)介紹
嵌入式系統(tǒng)安全
USB-KEY技術應用
1.WEB站點安全指南
2.SQL注入突破網站驗證
3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.用IBM AppScan、WVS掃描站點安全漏洞
7.Web服務器安全加固
8.電子郵件安全測試

第二天下午
網絡安全架構設計和網絡安全設備的部署
網絡安全現(xiàn)狀分析
網絡安全體系架構介紹
內網安全架構的設計
安全域的概念
安全產品的部署
防火墻的基本原理
防火墻產品介紹
防火墻的配置
防火墻安全加固指南
大中型企業(yè)防火墻應用舉例
IDS基本原理
IDS部署
IPS原理
IDS、IPS的配置與部署
UTM部署指南
內網安全監(jiān)控
審計系統(tǒng)的配置與部署
1.內網安全監(jiān)控和審計的配置
2.防火墻的部署
3.UTM的配置與部署
4.IDS/IPS測試
5.網絡流量、網絡異常數(shù)據(jù)包的具體分析

第三天上午
網絡安全架構設計和網絡安全設備的部署
數(shù)據(jù)傳輸安全需求
數(shù)據(jù)傳輸?shù)臋C密性,完整性,認證
數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC
IPSec VPN技術原理
IPSEC VPN配置
IPSEC VPN大中型網絡部署指南
WEB VPN應用需求
WEBVPN的配置與部署
網絡故障診斷排除的思路和方法
1.IPSec VPN傳輸安全測試
2.WEB VPN的配置

第三天下午
主機操作系統(tǒng)安全及病毒防御
企業(yè)服務器功能及安全重要性
Windows系統(tǒng)安全綜述
Windows體系構架
注冊表與系統(tǒng)安全
Widnows的組策略
Windows用戶安全性
NTFS 文件系統(tǒng)安全性
EFS安全配置
LINUX系統(tǒng)的安全綜述
LINUX系統(tǒng)安全策略
LINUX系統(tǒng)安全配置指南
計算機系統(tǒng)病毒防御
計算機系統(tǒng)木馬防御
計算機系統(tǒng)蠕蟲防御
大中型企業(yè)網絡信息安全加固指南
1.VMware 虛擬機的使用
2.用戶權限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統(tǒng)備份與恢復
8.LINUX系統(tǒng)安全加固測試

(二)信息安全管理暨27001

第一天上午

信息安全
基礎
Ø 信息安全發(fā)展現(xiàn)狀
Ø 信息安全趨勢分析
Ø 信息安全頂層設計
Ø 信息安全架構與企業(yè)架構
Ø 信息安全模型、原則
Ø 信息安全域分析、部署
Ø 基于過程的信息安全流程分析
Ø 信息基礎知識
Ø 信息的機密性
Ø 信息的完整性
Ø 信息的認證
Ø PKI數(shù)字證書
Ø 數(shù)字簽名技術等
資深講師講解+
案例分析

第一天下午
ISO27001/ISMS/信息安全管理體及ISO 27001標準
Ø 信息安全面臨的風險與挑戰(zhàn)
Ø 信息安全工作的誤區(qū)
Ø 如何實現(xiàn)信息安全
Ø 信息安全管理體系ISMS/ISO27001的收益
Ø IT風險與信息安全的關系
Ø 信息安全技術、流程、管理
Ø ISO 27000標準族
Ø ISO 27001標準發(fā)展歷史
Ø 信息安全管理體系基本要素
Ø ISO 27001標準內容條款
資深講師講解+
案例分析

第二天上午
信息安全風險評估
Ø 風險管理概述與基本概念及框架
Ø 信息資產分類與分級
Ø 風險識別、風險分析、風險評價、風險處置
Ø 風險評估案例與實操
Ø 現(xiàn)狀調研階段、制度審核、現(xiàn)場訪談、技術評估走查審核
Ø 風險評估實施工具
Ø 利用工具實施風險評估與管理
結合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解
并輔以案例分析教學

第二天下午
信息安全風險評估流程
Ø 信息安全風險評估流程
Ø 資產的分類
Ø 資產的機密性,完整性和可用性
Ø 威脅的識別
Ø 脆弱性的識別
Ø 風險分析
Ø 風險評估文檔
Ø (一)某OA系統(tǒng)風險評估方案
Ø (二)某業(yè)務信息系統(tǒng)風險評估方案
Ø 信息安全風險評估流程演示系統(tǒng)說明
結合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解、并輔以案例分析教學

第三天上午
ISO27001/ISMS信息安全管理體系實施過程及
運行與審核
Ø 信息安全管理體系文件編寫、體系建立、
Ø 信息安全體系內部審核、有效測量
Ø 信息安全管理體系管理評審
Ø 信息安全管理體系案例
Ø ISMS體系運行與優(yōu)化
Ø 內部審核
Ø 管理評審
Ø 外部認證
Ø 項目階段總結與項目匯報
資深講師講解+
案例分析

參加ISO27001國際認證,考試認證費:1700元/人RMB,考試需提前注冊,請在開班10天前付款。

《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》課程目的
1. 了解信息安全背景與趨勢;
2. 了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3. 了解最新電子商務、移動終端新型的攻擊技術;
4. 理解網絡安全體系架構的設計;
5. 參加認證的學員獲得ISO27001證書
6. 理解安全架構的企業(yè)部署及指導應用;
7. 理解常見網絡安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強學員對信息安全的整體認識;
10. 掌握信息安全防范能力;
11. 在實際工作中提升企業(yè)的整體信息安全水平。


《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》所屬分類
特色課程

《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》所屬專題
杜邦安全生產管理培訓企業(yè)信息安全培訓、醫(yī)療質量管理培訓、

《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》授課培訓師簡介
專家團
袁老師 信息安全架構設計、體系規(guī)劃、12年網絡工作經驗,8年講師經驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。

樊老師 樊信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、軟件安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。

張老師 啟明星辰高級技術專家,工業(yè)與信息化部通信安委會安全專家組成員。多年信息安全從業(yè)經驗,對網絡安全體系建設、滲透測試技術、系統(tǒng)安全加固與防護技術,以及密碼學PKI有深入研究。同時對信息安全管理體系相關標準也有深入理解。熟悉入侵檢測(IDS)、防火墻、入侵防御(IPS)、審計、等主流信息安全產品,對通信行業(yè)有豐富安全經驗積累。
《關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知》報名服務流程
-----------------------------------------------------------------------------------

選擇課程

選擇上課時間

報名參加

確認報名

支付課款

參加課程

我們的優(yōu)勢
十五年誠信品牌值得信賴
一站式培訓顧問服務想你所需
海量課程及專業(yè)師資隨需應變
多城市開課,讓您擁有更多選擇更多便利
會員折扣讓您更合理有效的使用您的費用預算
公開課需求        課程編號:100285006          咨詢熱線:020-29042042
課程名稱:  關于舉辦信息安全技術與信息安全管理(27001)認證培訓通知
您的真實姓名:  * (請一定使用真實姓名)
性    別:  先生女士
公司名稱: 
E-mail地址:  *
電話/手機:  * (電話請帶上區(qū)號,謝謝)
QQ: 
上課時間:  (時間格式:2024-09-22)
上課地點: 
費用預算:  * 元人民幣。(請?zhí)顚憯?shù)字,不需要填寫單位。)
其它咨詢: 
驗證數(shù)字:   驗證碼,看不清楚?請點擊刷新驗證碼 *
準時開課
報名有禮!
1、報名參加本課程,可獲得雙倍積分!
  點擊這里查看積分的用途
2、老客戶介紹新客戶參加本課程,老客戶將可額外獎勵0.5倍積分!
  點擊這里查看積分的用途
3、報名參加指定課程可按會員享受8.5折優(yōu)惠!
4、報名參加本站特惠課程最高可享受300元/人的交通食宿補貼!
  點擊這里查看所有活動特惠課程
相關專題
杜邦安全生產管理培訓
企業(yè)信息安全培訓
醫(yī)療質量管理培訓
相關培訓
2024-10-25 危險化學品的安全管理
2024-11-21 工廠安全管理體系構建與管理意識提升
2024-12-04 EHS(環(huán)境,健康和安全)事故隱患排查
2024-12-28 企業(yè)安全生產管理
[內訓課] 安全精細化管理 ——制造企業(yè)安全生產的無上法則
[內訓課] 承包商安全管理工作坊
[內訓課] 叉車防御性安全管理
[內訓課] 起重機械(行車)安全管理
[內訓課] 受限(密閉)空間安全管理(Confined Space)
[內訓課] 防御性安全駕駛安全管理
醫(yī)療質量管理培相關培訓師
李忠(廣州)
王卓
  • 培訓師:王卓
  • 所在地:洛陽
  • 高級安全管理講師
醫(yī)療質量管理培相關公開課
提升安全管理意識õ 掌握先進的安全管理理念與安全管理原理õ 幫助學員構建成熟、實效的安全管理體系õ 掌握高績效安全管理的基本工具
企業(yè)安全生產管理  講師:陳老師
1、熟悉掌握安全生產管理的知識要點2、熟悉掌握危險源的辨別和分析控制3、熟悉掌握精益安全管理的趨勢前景4、熟悉掌握安全生產技術和管理方法5、熟悉掌握實...
2024-10-25 危險化學品的安全管理
2024-12-04 EHS(環(huán)境,健康和安全)事故隱患排查
醫(yī)療質量管理培相關內訓課
企業(yè)信息安全培相關培訓師
駱飛
  • 培訓師:駱飛
  • 所在地:武漢
  • 大數(shù)據(jù)
李廣
  • 培訓師:李廣
  • 所在地:北京
杜邦安全生產管相關公開課
提升安全管理意識õ 掌握先進的安全管理理念與安全管理原理õ 幫助學員構建成熟、實效的安全管理體系õ 掌握高績效安全管理的基本工具
企業(yè)安全生產管理  講師:陳老師
1、熟悉掌握安全生產管理的知識要點2、熟悉掌握危險源的辨別和分析控制3、熟悉掌握精益安全管理的趨勢前景4、熟悉掌握安全生產技術和管理方法5、熟悉掌握實...
2024-10-25 危險化學品的安全管理
2024-12-04 EHS(環(huán)境,健康和安全)事故隱患排查
企業(yè)信息安全培相關內訓課
杜邦安全生產管相關培訓師
李駿勇
  • 培訓師:李駿勇
  • 所在地:深圳
  • 咨詢式安全培訓師
張嵐
  • 培訓師:張嵐
  • 所在地:上海
  • 職業(yè)培訓師、咨詢顧問
杜邦安全生產管相關內訓課
關于我們 | 聯(lián)系我們 | 友情連接 | 培訓分類導航
Copyright © 2009-2024 peixune.com . All rights reserved.
廣州必學企業(yè)管理咨詢有限公司 版權所有  頁面執(zhí)行時間: 53.9 毫秒

粵公網安備 44011302000582號


粵ICP備16013335號
培訓易在線客服 ×