課程簡介
等保2.0精講與ISO27001國際認(rèn)證培訓(xùn)收益
隨著互聯(lián)網(wǎng)云計算、物聯(lián)網(wǎng)、工業(yè)控制、移動互聯(lián)及大數(shù)據(jù)等技術(shù)的發(fā)展,關(guān)鍵信息基礎(chǔ)設(shè)施企業(yè)的科技化、信息化水平逐年上升,針對關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全攻擊事件急劇增多,網(wǎng)絡(luò)安全形勢也日益嚴(yán)峻。等級保護(hù)2.0新標(biāo)準(zhǔn)的發(fā)布,對等級保護(hù)對象的網(wǎng)絡(luò)安全提出了更高的要求,也給安全管理人員提出了新的要求,要求安全管理人員必須與時俱進(jìn)。
新標(biāo)準(zhǔn)與1.0標(biāo)準(zhǔn)有什么不同?提出了哪些新要求?如何識別網(wǎng)絡(luò)及系統(tǒng)的新技術(shù)風(fēng)險?如何建立安全技術(shù)防護(hù)體系?公司管理層如何構(gòu)建安全管理體系,建立完善的安全機制?都是網(wǎng)絡(luò)安全管理中將會遇到的問題,本課程將系統(tǒng)地回答這些困惑:
1.增強學(xué)員對信息安全的整體認(rèn)識和防范能力;
2.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實踐經(jīng)驗的傳遞;
3.以開放式風(fēng)格授課,學(xué)員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的途徑;
4.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得機構(gòu)ISO27001 Foundation認(rèn)證證書。
5. 在實際工作中提升企業(yè)的整體信息安全水平。
等保2.0精講與ISO27001國際認(rèn)證培訓(xùn)特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。
等保2.0精講與ISO27001國際認(rèn)證日程安排
時間 |
培訓(xùn)主題 |
培訓(xùn)目的 |
培訓(xùn)內(nèi)容 |
第一天 上午 |
等保2.0標(biāo)準(zhǔn)介紹及1.0與2.0主要差異詳解 |
使學(xué)員了解等保2.0標(biāo)準(zhǔn)框架及與等保1.0的主要差異 |
l 等級保護(hù)發(fā)展歷程和展望 l 等保1.0標(biāo)準(zhǔn)介紹 l 等保2.0標(biāo)準(zhǔn)介紹 l 等保標(biāo)準(zhǔn)發(fā)展與展望 l 等級保護(hù)2.0標(biāo)準(zhǔn)體系 l 等保2.0標(biāo)準(zhǔn)、框架和內(nèi)容 l 等級保護(hù)2.0基本要求解析 l 等保2.0技術(shù)要求解析 l 等保2.0管理要求解析 l 等級保護(hù)2.0擴展要求解析 |
第一天 下午 |
網(wǎng)絡(luò)信息安全等級保護(hù)定級指南 |
使學(xué)員了解如何實施等級保護(hù)定級工作 |
l 為什么要開展等級保護(hù)工作 l 信息安全等級保護(hù)是什么 l 信息安全等級保護(hù)的基本原則 l 等級保護(hù)的等級劃分準(zhǔn)則 l 如何開展信息安全等級保護(hù)工作 l 等級保護(hù)實施的五大環(huán)節(jié) l 等保測評主要手段 l 定級指南 l 業(yè)務(wù)信息安全性 l 系統(tǒng)信息安全性 l 系統(tǒng)定級的原則 l 系統(tǒng)定級技巧 |
第二天 |
ISO 27001標(biāo)準(zhǔn)簡介 |
使學(xué)員全方位了解ISO27001標(biāo)準(zhǔn)體系 |
l 信息安全基本定義與概念 l 信息安全管理體系ISO 27001收益 l ISO 27000標(biāo)準(zhǔn)族 l ISO 27001標(biāo)準(zhǔn)發(fā)展歷史 |
ISO 27001信息安全管理體系 要求 |
使學(xué)員全面了解ISO27001標(biāo)準(zhǔn)體系架構(gòu)和基本要求 |
l 信息安全管理體系基本要素 l ISO 27001標(biāo)準(zhǔn)內(nèi)容條款 l 建立ISMS l 實施和運行ISMS l 監(jiān)控和評審ISMS l 保持和改進(jìn)ISMS |
|
第三天 |
ISO 27001信息安全管理體系 實用規(guī)則 |
使學(xué)員了解ISO 27001:2013標(biāo)準(zhǔn)的14個控制領(lǐng)域,以及主要的控制措施的實施指南,包括信息安全涉及的各方面內(nèi)容,并通過控制措施實施案例,讓學(xué)員了解不同行業(yè)的控制實施特點 |
l 信息安全方針 l 信息安全組織 l 資產(chǎn)管理 l 人力資源安全 l 訪問控制 l 密碼學(xué) l 物理與環(huán)境安全 l 操作安全 l 通訊安全 l 信息系統(tǒng)獲取、開發(fā)與維護(hù) l 供應(yīng)商關(guān)系 l 信息安全事件管理 l 業(yè)務(wù)連續(xù)性管理 l 符合性 l 關(guān)鍵控制措施實施案例 |
信息安全風(fēng)險評估 |
使學(xué)員了解安全現(xiàn)狀調(diào)研與信息安全風(fēng)險評估與管理的理論基礎(chǔ)、方法、實施過程,及相應(yīng)實施工具,指導(dǎo)學(xué)員在組織中開展信息安全風(fēng)險管理工作。 |
l 風(fēng)險管理概述與基本概念及框架 l 信息資產(chǎn)分類與分級 l 風(fēng)險識別、風(fēng)險分析、風(fēng)險評價、風(fēng)險處置 l 風(fēng)險評估案例與實操 l 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核 l 風(fēng)險評估實施工具 l 利用工具實施風(fēng)險評估與管理 |
|
ISO27001/ISMS 信息安全管理體系實施過程 |
讓學(xué)員了解體系實施的PDCA過程 |
l 信息安全管理體系文件編寫、體系建立 l 信息安全體系內(nèi)部審核、有效測量 l 信息安全管理體系管理評審 l 信息安全管理體系案例 |
等保2.0精講與ISO27001國際認(rèn)證培訓(xùn)費用
線下面授培訓(xùn)費5800元/人(含培訓(xùn)費、場地費、資料費、學(xué)習(xí)期間午餐、在線題庫以及錄播視頻回放一年)食宿可統(tǒng)一安排,費用自理。
網(wǎng)絡(luò)直播培訓(xùn)費:4300元/人(含培訓(xùn)費、平臺費、資料費、在線題庫以及直播視頻回放一年)
考試認(rèn)證費:1700元/人RMB(257美金),考試需提前注冊,請在開班10天前付款。
ISO27001目前作為國際標(biāo)準(zhǔn),正迅速被全球所接受。依據(jù)ISO27001標(biāo)準(zhǔn)進(jìn)行信息安全管理體系建設(shè),是當(dāng)前各行業(yè)組織在推動信息安全保護(hù)方面普遍的思路和正確的先進(jìn)決策。參加培訓(xùn)取得認(rèn)證后能降低因為潛在安全事件發(fā)生而給組織帶來的損失,在信息系統(tǒng)受到侵襲時,能確保業(yè)務(wù)持續(xù)開展并將損失降到低程度。參加考試的學(xué)員需要按要求提交考試注冊信息表,培訓(xùn)完以后即可組織考試,考試形式為線下紙質(zhì)版考試,題型為單選,中培提供題庫,共計50道單選題,答對25道通過考試。
國際注冊信息系統(tǒng)審計師CISA認(rèn)證培訓(xùn)班
傳統(tǒng)審計人員、負(fù)責(zé)信息安全審計的從業(yè)人員、負(fù)責(zé)信息安全管理的從業(yè)人員 2 IT經(jīng)理、信息安全經(jīng)理 3 審計經(jīng)理、其他從事IT審計人員 4 對CISA認(rèn)證感興趣的人員