安全管理人員、安全審計(jì) 人員以及其他對(duì)安全管理 感興趣的人員。
網(wǎng)絡(luò)安全能力認(rèn)證(CCSC)認(rèn)證-網(wǎng)絡(luò)安全管理Ⅰ級(jí)認(rèn)證培訓(xùn)課程提供適應(yīng)信息安全管理的初級(jí)能力水平的知識(shí)內(nèi)容。本課程遵循循序漸進(jìn)的原則,從信息安 全管理的基本概念開始, 然后從企業(yè)或組織的角度介紹信息 安全管理工作內(nèi)容,最后升格到信息安全管理體系。本課程的特點(diǎn)是緊密貼近企業(yè)或組織的日常信息安全管理工作,便于學(xué)員迅速理解和掌握信息安全管理工作的精要。
1)能理解當(dāng)前信息安全的所處的發(fā)展階段,以及信息安全工作的重要意義 。
2)能在具體的信息安全工作中參考、應(yīng)用或遵循合適的信息安全相關(guān)的標(biāo)準(zhǔn)、法律和法規(guī) 。
3)能快速的了解并掌握企業(yè)或組織的例行信息安全管理工作,并能體系的把握信息安全管理 和應(yīng)急響應(yīng)工作。
4.1 信息安全基本概念課程
本課程主要介紹信息安全的基本概念,內(nèi)容包括信息安全的發(fā)展歷史以及當(dāng)前國(guó)家和企業(yè)所面臨的安全態(tài)勢(shì)、信息安全 相關(guān)標(biāo)準(zhǔn)和法律法規(guī)、 信息安全三要素等基本概念。同時(shí)本 課程會(huì)介紹日常信息安全管理工作概況。
4.2 信息安全管理工作課程
本課程涵蓋日常信息安全管理工作的各個(gè)方面,包括日常安全防護(hù)工作、安全評(píng)估及安全測(cè)評(píng)工作、新技術(shù)新業(yè)務(wù)評(píng)估 工作以及等級(jí)保護(hù)工作。同時(shí)本課程還介紹主流的安全防護(hù) 產(chǎn)品,作為對(duì)日常安全防護(hù)工作的有力補(bǔ)充。
4.3 信息安全管理體系課程
本課程將介紹安全管理體系標(biāo)準(zhǔn)規(guī)范ISO27001,把日常信 息安全管理工作上升到管理體系的層面。同時(shí)本課程還包括 應(yīng)急響應(yīng)體系的介紹,幫助企業(yè)和組織的信息安全相關(guān)人員 系統(tǒng)性的了解日常急響應(yīng)工作。
信息化安全部門總監(jiān)、安全合規(guī)部門總監(jiān)等。
管理Ⅱ級(jí)認(rèn)證培訓(xùn)課程是管理線條認(rèn)證的進(jìn)階篇,同時(shí)也是后續(xù)管理Ⅲ級(jí)認(rèn)證的前提條件。管理Ⅱ級(jí)認(rèn)證的對(duì)象是企業(yè)安全管理的主管,他們需要了解如何組建和管理安全團(tuán)隊(duì), 理解怎樣通過實(shí)踐安全三同步來(lái)保障業(yè)務(wù)的安全性。同時(shí),他們還應(yīng)該掌握如何組織團(tuán)隊(duì)進(jìn)行安全評(píng)估、安全測(cè)評(píng)、等級(jí)保護(hù)、安全管理體 系等日常安全管理工作的落地實(shí)踐。
1)使學(xué)員了解信息安全管理領(lǐng)導(dǎo)里的要素和管理者實(shí)踐,了解如何組建和管理安全團(tuán)隊(duì)。
2)理解怎樣通過實(shí)踐安全三同步來(lái)保障業(yè)務(wù)安全性。
3)掌握如何組織團(tuán)隊(duì)進(jìn)行安全評(píng)估、安全測(cè)評(píng)、等級(jí)保護(hù)、安全管理體系等日常安全管理工作的落地實(shí)踐。
4.1 安全管理團(tuán)隊(duì)篇
安全管理團(tuán)隊(duì)篇介紹信息安全管理領(lǐng)導(dǎo)力的要素,以及如何從團(tuán)隊(duì)創(chuàng)建和發(fā)展、沖突解決及有效溝通、團(tuán)隊(duì)協(xié)作等多方面提升信息安全管理領(lǐng) 導(dǎo)力水平。 介紹管理者實(shí)踐,從企業(yè)使命理解、IT 助力業(yè)務(wù)增長(zhǎng)、法律 責(zé)任與談判等多方面,使學(xué)員了解如何建立管理者責(zé)任的基礎(chǔ)知識(shí)。
4.2 安全三同步實(shí)踐篇
業(yè)務(wù)安全性不僅取決于系統(tǒng)、網(wǎng)絡(luò)、維護(hù)層面的安全,還取決于業(yè)務(wù)功能、業(yè)務(wù)運(yùn)營(yíng)管理等環(huán)節(jié)的安全管理。安全三同步實(shí)踐篇介紹信息安全 三同步工作的要點(diǎn), 即在系統(tǒng)的設(shè)計(jì)、建設(shè)和運(yùn)行中做到信息安全的 “同步規(guī)劃、同步建設(shè)、同步運(yùn)行”。
4.3 安全評(píng)估實(shí)踐篇
一個(gè)組織的信息系統(tǒng)經(jīng)常會(huì)面臨內(nèi)部和外部威脅的風(fēng)險(xiǎn)。安全評(píng)估實(shí)踐篇介紹信息安全風(fēng)險(xiǎn)評(píng)估、新技術(shù)新業(yè)務(wù)評(píng)估的重要性及相關(guān)方法和手段, 使學(xué)員充分了解安全評(píng)估的實(shí)踐方法,從而更全面的保護(hù)企業(yè)信息 系統(tǒng)。
4.4 安全測(cè)評(píng)和等級(jí)保護(hù)篇
安全測(cè)評(píng)和等級(jí)保護(hù)篇通過具體的企業(yè)實(shí)踐案例,介紹安全測(cè)評(píng)工作的具體內(nèi)容、如何組織進(jìn)行落地實(shí)施,同時(shí)介紹等級(jí)保護(hù)的定級(jí)備案及具 體實(shí)施工作。
4.5 安全管理體系實(shí)踐篇
安全管理體系實(shí)踐篇介紹ISF最佳實(shí)踐標(biāo)準(zhǔn)中與安全管理體系相關(guān)的新 增內(nèi)容,以及 ISO27001 安全管理體系實(shí)施及認(rèn)證的相關(guān)實(shí)踐工作。
4.6 應(yīng)急響應(yīng)體系實(shí)踐篇
應(yīng)急響應(yīng)體系實(shí)踐篇介紹應(yīng)急響應(yīng)體系的具體實(shí)踐,包括具體實(shí)施、預(yù)案編制、調(diào)查取證以及應(yīng)急演練等具體工作內(nèi)容。