一、課程簡介
網(wǎng)絡(luò)安全等級(jí)保護(hù)是指對(duì)國家秘密信息、法人和其他組織和公民的專有信息以及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件按等級(jí)響應(yīng)、處置。信息系統(tǒng)安全等級(jí)保護(hù)工作是公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室在全國范圍內(nèi)組織開展的一項(xiàng)重要工作,主要是為了提高信息安全的保障能力和防護(hù)水平,維護(hù)國家安全、公共利益和社會(huì)穩(wěn)定,保障和促進(jìn)信息化建設(shè)的健康發(fā)展,網(wǎng)絡(luò)安全等級(jí)保護(hù)是國家信息安全保障工作的基本制度、基本策略、基本方法。
二、培訓(xùn)收益
本次培訓(xùn)主要依據(jù)國家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)及等級(jí)保護(hù)的實(shí)施要求,進(jìn)行等級(jí)保護(hù)培訓(xùn)安排。
本次培訓(xùn)主要通過循序漸進(jìn)的方式,從淺顯的基礎(chǔ)到等級(jí)保護(hù)的實(shí)戰(zhàn)經(jīng)驗(yàn),使學(xué)員能夠更容易的由淺入深掌握等級(jí)保護(hù)的相關(guān)內(nèi)容。
主要涉及的培訓(xùn)為三部分,分別為等級(jí)保護(hù)基礎(chǔ)篇、等級(jí)保護(hù)深入篇及等級(jí)保護(hù)實(shí)戰(zhàn)篇,詳細(xì)內(nèi)容見如下幾節(jié)所示。
三、 培訓(xùn)時(shí)長
共計(jì)2天,每天6課時(shí)
四、培訓(xùn)大綱
本次培訓(xùn)課程主要內(nèi)容包含如下:
培訓(xùn)部分 |
主要內(nèi)容 |
|
第一篇:基礎(chǔ)篇 |
等級(jí)保護(hù)由來 |
|
等級(jí)保護(hù)政策及制度介紹 |
|
等級(jí)保護(hù)主要內(nèi)容 |
|
第二篇:深入篇 |
等級(jí)保護(hù)詳細(xì)內(nèi)容:技術(shù)篇 |
|
等級(jí)保護(hù)詳細(xì)內(nèi)容:管理篇 |
|
等級(jí)保護(hù)詳細(xì)內(nèi)容:實(shí)施流程 |
|
等級(jí)保護(hù)詳細(xì)內(nèi)容:保障框架 |
|
第三篇:實(shí)戰(zhàn)篇 |
實(shí)戰(zhàn)準(zhǔn)備 |
|
等級(jí)保護(hù)實(shí)戰(zhàn)一:定級(jí) |
|
等級(jí)保護(hù)實(shí)戰(zhàn)二:預(yù)測評(píng) |
|
等級(jí)保護(hù)實(shí)戰(zhàn)三:差距分析 |
|
等級(jí)保護(hù)實(shí)戰(zhàn)四:整改 |
|
等級(jí)保護(hù)實(shí)戰(zhàn)五:體系建設(shè) |
|
等級(jí)保護(hù)實(shí)戰(zhàn)六:測評(píng) |
|
等級(jí)保護(hù)實(shí)戰(zhàn)七:持續(xù)改進(jìn) |
|
具體培訓(xùn)的內(nèi)容如下所述:
第一篇:基礎(chǔ)篇
主要內(nèi)容 |
具體內(nèi)容 |
|
1等級(jí)保護(hù)由來 |
1.1相關(guān)國際標(biāo)準(zhǔn)介紹 |
|
1.2由來 |
|
1.3相關(guān)方 |
|
1.4發(fā)展 |
|
1.5現(xiàn)狀 |
|
2等級(jí)保護(hù)政策及制度介紹 |
2.1里程碑事件 |
|
2.2等級(jí)保護(hù)重要會(huì)議及通知 |
|
2.3基本要求 |
|
2.4實(shí)施指南 |
|
2.5技術(shù)要求 |
|
2.6測評(píng)準(zhǔn)則 |
|
3等級(jí)保護(hù)主要內(nèi)容 |
3.1等級(jí)劃分 |
|
3.2涉及方面 |
|
·3.2.1技術(shù)部分 |
|
·3.2.2管理部分 |
|
3.3行業(yè)等級(jí)保護(hù)內(nèi)容 |
|
第二篇:深入篇
主要內(nèi)容 |
具體內(nèi)容 |
|
1等級(jí)保護(hù)詳細(xì)內(nèi)容:技術(shù)篇 |
1.1物理安全 |
|
1.2網(wǎng)絡(luò)安全 |
|
1.3主機(jī)安全 |
|
1.4應(yīng)用安全 |
|
1.5數(shù)據(jù)安全 |
|
2等級(jí)保護(hù)詳細(xì)內(nèi)容:管理篇 |
2.1安全管理機(jī)構(gòu) |
|
2.2安全管理制度 |
|
2.3人員安全管理 |
|
2.4系統(tǒng)建設(shè)管理 |
|
2.5系統(tǒng)運(yùn)維管理 |
|
3等級(jí)保護(hù)詳細(xì)內(nèi)容:實(shí)施流程 |
3.1流程介紹 |
|
3.2范圍與邊界定義 |
|
3.3定級(jí) |
|
3.4評(píng)估 |
|
3.5整改 |
|
3.6體系設(shè)計(jì) |
|
3.7測評(píng) |
|
3.8持續(xù)改進(jìn) |
|
4等級(jí)保護(hù)詳細(xì)內(nèi)容:保障框架 |
4.1總體框架 |
|
4.2政策依據(jù) |
|
4.3計(jì)算環(huán)境 |
|
4.4區(qū)域邊界 |
|
4.5通信網(wǎng)絡(luò) |
|
4.6安全管理中心 |
|
第三篇:實(shí)戰(zhàn)篇
主要內(nèi)容 |
具體內(nèi)容 |
|
1實(shí)戰(zhàn)準(zhǔn)備 |
1.1范圍確定 |
|
1.2系統(tǒng)合并與劃分 |
|
2等級(jí)保護(hù)實(shí)戰(zhàn)一:定級(jí) |
2.1業(yè)務(wù)確定 |
|
2.2信息服務(wù)等級(jí)確定 |
|
2.3系統(tǒng)信息等級(jí)確定 |
|
2.4等級(jí)確定 |
|
2.5定級(jí)備案 |
|
3等級(jí)保護(hù)實(shí)戰(zhàn)二:預(yù)測評(píng) |
3.1現(xiàn)狀調(diào)查 |
|
3.2基線設(shè)置 |
|
3.3技術(shù)測評(píng) |
|
3.4管理測評(píng) |
|
3.5預(yù)測評(píng)報(bào)告 |
|
4等級(jí)保護(hù)實(shí)戰(zhàn)三:差距分析 |
4.1技術(shù)部分差距分析 |
|
4.2管理部分差距分析 |
|
4.3差距分析建議 |
|
5等級(jí)保護(hù)實(shí)戰(zhàn)四:整改 |
5.1技術(shù)部分整改 |
|
5.2管理部分整改 |
|
6等級(jí)保護(hù)實(shí)戰(zhàn)五:體系建設(shè) |
6.1體系建設(shè)需求 |
|
6.2體系建設(shè) |
|
7等級(jí)保護(hù)實(shí)戰(zhàn)六:測評(píng) |
7.1測評(píng)準(zhǔn)備 |
|
7.2測評(píng) |
|
8等級(jí)保護(hù)實(shí)戰(zhàn)七:持續(xù)改進(jìn) |
8.1系統(tǒng)等級(jí)變更 |
|
8.2新系統(tǒng)建設(shè) |
|
(注:大綱還可根據(jù)需求進(jìn)行調(diào)整)