時間 |
授課大綱 |
第一天
上午 |
- 信息安全概述
- 信息安全威脅
- 提高信息安全意識
- 信息安全發展趨勢
- 信息安全要素
- 信息數據的機密性
- 信息數據完整性
- 信息數據認證
|
第一天
下午 |
- 信息安全風險管理
- 信息安全風險評估
- 信息安全風險評價
- 信息安全風險控制措施
- 企業信息安全風險評估案例介紹
- 企業信息安全風險評估的背景和范圍
- 企業信息安全風險評估評估方式
- 討論
|
第二天
上午 |
- 企業信息安全風險評估資產識別
- 企業信息安全風險評估資產賦值(CIA賦值)
- 企業信息安全風險評估資產分級
- 企業信息安全風險評估威脅的識別
- 企業信息安全風險評估威脅的賦值
- 企業信息安全風險評估脆弱性識別
- 企業信息安全風險評估脆弱性賦值
- 討論
|
第二天
下午 |
- 企業信息安全風險分析
- 企業信息安全風險計算
- 企業信息安全風險統計
- 信息系統安全審計
- 信息系統安全審計指南
- 信息系統安全風險評估指南
- 討論
|
第三天
上午 |
- 信息安全管理體系介紹
- 信息安全管理體系建設ISMS
- 管理學模型PDCA
- 信息安全管理體系ISMS 設計
- 信息安全管理體系ISMS 實施
- 信息安全管理體系ISMS 運行
- 信息安全管理體系ISMS 檢查
- 信息安全管理體系ISMS 審核
- 信息安全管理體系ISMS 保持和改進
- 討論
|
第三天
下午 |
- 信息安全管理體系ISMS建設案例
- 案例背景介紹
- 啟動項目
- 定義ISMS目標和范圍
- 確定ISMS方針
- 內部審核/管理評審
- 文件體系建設
- 信息安全體系建設ISMS指南
- 討論
|
第四天
上午 |
- 應急響應的概述
- 信息安全事件的分類
- 信息安全事件的分級
- 國際應急響應組織
- 國家應用響應組織
- 應急響應組織架構
- 應急預案/應急預案的編制
- 討論
|
第四天
下午 |
- 應急演練與演習
- 應急演練的操作流程
- 應急響應的六個階段
- 恢復點目標RPO
- 恢復時間目標RTO
- 討論
|
第五天
上午 |
- 災難備份組織架構
- 災難的備份技術
- DAS/NAS/SAN
- RAID-0/RAID-1/RAID-5
- 備份技術/完全備份/增量備份/差量備份
- 備用場所(冷站/溫站/熱站/移動站/鏡像站)
- 討論
|
第五天
下午 |
- 信息系統災難恢復等級
- 組織容災策略構建(數據容災/系統容災/應用容災)
- 災難恢復規劃
- 災難恢復需求分析
- 災難恢復策略制定
- 災難恢復策略實現
- 災難恢復預案的制定和管理
- 討論
|