欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)企業(yè)IT內(nèi)訓(xùn)課程
您現(xiàn)在的位置:首頁 > 企業(yè)內(nèi)訓(xùn) > 信息安全 > 等保2.0解讀與ISO27001國際認證

等保2.0解讀與ISO27001國際認證

2022-04-28 10:40:15 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
一、課程目標
隨著互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)、工業(yè)控制、移動互聯(lián)及大數(shù)據(jù)等技術(shù)的發(fā)展,關(guān)鍵信息基礎(chǔ)設(shè)施企業(yè)的科技化、信息化水平逐年上升,針對關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全攻擊事件急劇增多,網(wǎng)絡(luò)安全形勢也日益嚴峻。等級保護2.0新標準的發(fā)布,對等級保護對象的網(wǎng)絡(luò)安全提出了更高的要求,也給安全管理人員提出了新的要求,要求安全管理人員必須與時俱進。
新標準與1.0標準有什么不同?提出了哪些新要求?如何識別網(wǎng)絡(luò)及系統(tǒng)的新技術(shù)風(fēng)險?如何建立安全技術(shù)防護體系?公司管理層如何構(gòu)建安全管理體系,建立完善的安全機制?這些都是網(wǎng)絡(luò)安全管理中將會遇到的問題,本課程將系統(tǒng)地回答這些困惑:
1.增強學(xué)員對信息安全的整體認識和防范能力;
2.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實踐經(jīng)驗的傳遞;
3.以開放式風(fēng)格授課,學(xué)員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
4.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權(quán)威機構(gòu)ISO27001 Foundation認證證書;
5.在實際工作中提升企業(yè)的整體信息安全水平。

二、培訓(xùn)特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。

三、培訓(xùn)時間
培訓(xùn)時長:3天,每天6小時。

四、課程大綱
時間 培訓(xùn)主題 培訓(xùn)目的 培訓(xùn)內(nèi)容
第一天
上午
等保2.0標準介紹及1.0與2.0主要差異詳解 使學(xué)員了解等保2.0標準框架及與等保1.0的主要差異
  • 等級保護發(fā)展歷程和展望
  • 等保1.0標準介紹
  • 等保2.0標準介紹
  • 等保標準發(fā)展與展望
  • 等級保護2.0標準體系
  • 等保2.0標準、框架和內(nèi)容
  • 等級保護2.0基本要求解析
  • 等保2.0技術(shù)要求解析
  • 等保2.0管理要求解析
  • 等級保護2.0擴展要求解析
第一天
下午
網(wǎng)絡(luò)信息安全等級保護定級指南 使學(xué)員了解如何實施等級保護定級工作
  • 為什么要開展等級保護工作
  • 信息安全等級保護是什么
  • 信息安全等級保護的基本原則
  • 等級保護的等級劃分準則
  • 如何開展信息安全等級保護工作
  • 等級保護實施的五大環(huán)節(jié)
  • 等保測評主要手段
  • 定級指南
  • 業(yè)務(wù)信息安全性
  • 系統(tǒng)信息安全性
  • 系統(tǒng)定級的原則
  • 系統(tǒng)定級技巧
第二天  
ISO 27001標準簡介
使學(xué)員全方位了解ISO27001標準體系
  • 信息安全基本定義與概念
  • 信息安全管理體系ISO 27001收益
  • ISO 27000標準族
  • ISO 27001標準發(fā)展歷史
ISO 27001信息安全管理體系 要求 使學(xué)員全面了解ISO27001標準體系架構(gòu)和基本要求
  • 信息安全管理體系基本要素
  • ISO 27001標準內(nèi)容條款
  • 建立ISMS
  • 實施和運行ISMS
  • 監(jiān)控和評審ISMS
  • 保持和改進ISMS
第三天  
ISO 27001信息安全管理體系 實用規(guī)則
使學(xué)員了解ISO 27001:2013標準的14個控制領(lǐng)域,以及主要的控制措施的實施指南,包括信息安全涉及的各方面內(nèi)容,并通過控制措施實施案例,讓學(xué)員了解不同行業(yè)的控制實施特點
  • 信息安全方針
  • 信息安全組織
  • 資產(chǎn)管理
  • 人力資源安全
  • 訪問控制
  • 密碼學(xué)
  • 物理與環(huán)境安全
  • 操作安全
  • 通訊安全
  • 信息系統(tǒng)獲取、開發(fā)與維護
  • 供應(yīng)商關(guān)系
  • 信息安全事件管理
  • 業(yè)務(wù)連續(xù)性管理
  • 符合性
  • 關(guān)鍵控制措施實施案例
 
信息安全風(fēng)險評估
使學(xué)員了解安全現(xiàn)狀調(diào)研與信息安全風(fēng)險評估與管理的理論基礎(chǔ)、方法、實施過程,及相應(yīng)實施工具,指導(dǎo)學(xué)員在組織中開展信息安全風(fēng)險管理工作。
  • 風(fēng)險管理概述與基本概念及框架
  • 信息資產(chǎn)分類與分級
  • 風(fēng)險識別、風(fēng)險分析、風(fēng)險評價、風(fēng)險處置
  • 風(fēng)險評估案例與實操
  • 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核
  • 風(fēng)險評估實施工具
  • 利用工具實施風(fēng)險評估與管理
ISO27001/ISMS
信息安全管理體系實施過程
讓學(xué)員了解體系實施的PDCA過程
  • 信息安全管理體系文件編寫、體系建立
  • 信息安全體系內(nèi)部審核、有效測量
  • 信息安全管理體系管理評審
  • 信息安全管理體系案例
 
(注:大綱還可根據(jù)需求進行調(diào)整)
主站蜘蛛池模板: 一级黄a视频 | 中文字幕熟妇在线观看 | 新婚娇妻系列友人妻 | 白丝袜美女扒开内衣网站 | 日韩精品亚洲Aⅴ在线影院 英语老师丝袜娇喘好爽视频 | 亚洲无遮挡无码A片在线 | 男人j放进女人j免费视频无遮挡 | 国产无夜激无码av毛片 | 亚洲色无码中文字幕伊人 | 日韩系成人影片成首选 | 小sao货水好多真紧h无码视频 | 日韩欧美精品 | 四虎亚洲精品私库AV在线 | 国产剧情av一区二区三区在线观看 | 无码免费毛片手机在线 | HD老熟女BBn老淑女 | 免费无码毛片一区二三区 | 熟妇无码乱子成人精品 | 国产同事露脸对白在线视频 | 免费国无人区码卡二卡 | 性做爰片免费视频毛片中文 | 日韩中文字幕三级 | 伊人五月婷婷 | 丰满熟妇人妻中文字幕 | WWW成人国产高清内射 | 亚洲成av人不卡无码影片 | 亚洲综合色婷婷七月丁香 | 免费看午夜无码福利专区 | 女18一级大黄毛片免费女人 | 亚欧成A人无码精品VA片 | 亚洲第一页综合图片自拍 | 久久精品国产99久久香蕉 | 无遮挡边吃摸边吃奶边做 | 国产又黄又猛又粗又爽的A片漫 | 少妇无码吹潮久久精品AV | 亚洲日韩成人性av网站 | 青青激情网| 亚洲欧美综合区自拍另类 | 亚洲首页一区任你躁XXXXX | 亚洲伊人情人综合网站 | 无码成人18禁动漫网站 |