你當前所在的位置:首頁 > 企業管理培訓 > 企業內訓 > 信息安全等級保護高級培訓班-上海工慧企業管理
學習對象
1、 國家重要信息系統的建設、運營和使用的相關管理和技術人員
2、各級政府機構、企事業單位的信息安全主管部門的中高級管理及技術人員
3、IT行業從事信息安全開發、管理、咨詢、服務及系統集成業務相關管理及技術人員
4、其他從事與信息安全相關工作的人員(如系統管理員、網絡管理員、網絡工程師、網絡架構師等)
課程目標
為貫徹落實《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》(公信安[2010]303號)的精神,在全國開展信息安全等級保護測評體系建設工作,對開展等級測評工作的測評人員進行專門的培訓和考試,特制定本大綱。
本大綱以信息安全等級保護相關標準為基礎,結合信息安全等級測評工作實際需要,明確了開展等級測評工作的人員能力要求,用以指導信息安全等級測評師的培訓和考試工作。
1、掌握等級測評方法,熟悉網絡、主機、應用、安全管理測評內容、要求和方法,能夠根據測評指導書客觀、準確、完整地獲取各項測評證據;
2 、 掌握測評工具的操作方法,能夠合理設計測試用例獲取測試數據;
3、能夠按照報告編制要求整理測評數據,開展等級測評工作;
4 、 能夠根據信息系統的特點,編制測評方案,確定測評對象、測評指標和測評方法;
5 、能夠依據測評報告模板要求編制測評報告,能夠整體把握測評報告結論的客觀性和準確性;
6、了解等級保護各個工作環節的相關要求。能夠針對測評中發現的問題,提出合理化的整改建議;
7、熟悉等級保護工作的全過程,熟悉定級、等級測評、建設整改各個工作環節的要求。
課程內容
第 一 天
一、信息安全管理體系ISMS(ISO27001)
1. 安全需求分析
2. 信息安全關鍵成功因素分析
3. 13個安全域詳解
4. 成功案例分析
二、信息安全模型
1. 安全模型介紹
2. 安全模型不熟與應用
三、IATF 信息保障技術框架
1. 安全域
2. 保障措施指南
四、等級保護基本要求
1. 等級保護背景的介紹
2. 等級保護標準的解析
3. 等級保護生命周期介紹
4. 等級保護概念與術語
5. 等級保護基本要求介紹
第 二 天
一、等級保護基本要求
1. 等級保護技術要求
1) 物理安全
2) 網絡安全
3) 系統安全
4) 應用安全
5) 數據安全
2. 等級保護管理要求
1) 安全管理制度
2) 安全管理機構
3) 人員安全管理
4) 系統建設管理
5) 系統運維管理
二、等級保護各級詳細要求難點解析
1. 各級基本要求詳細對照分析
2. 關鍵要求與企業需求結合分析
3. 關鍵控制類、控制點、控制項分析
三、等級保護定級、實施指南
1. 等級保護定級原理與要素、系統定級過程
2. 定級準備階段(定級對象的三個條件)
3. 系統初步定級(定級相關培訓,用戶自主定級)
4. 備案文檔準備(過程表,備案表,定級報告)
5. 系統備案階段(專家評審會,備案文檔準備)
第 三 天
一、風險評估標準的詳解
1. 風險評估標準的解析
2. 風險評估流程的梳理
二、風險評估過程研究
1. 資產識別
2. 風險定量與定性方法解析
三、風險控制措施的解析
1. 基于預防的控制措施
2. 基于緩解的控制措施
3. 殘留風險
四、基于風險的過程改進
1. 風險的動態監測與預警
2. 風險應對措施的分析
五、等級保護系統建設與整改
1、 安全需求分析方法
1) 等保的基本要求需求分析
2) 系統特殊安全需求分析
2、 新建系統的安全等級保護設計方案
1) 信息系統概述
2) 等級狀況分析
3) 等級保護模型抽象
4) 總體安全策略
5) 邊界防護策略
6) 安全域防護策略
7) 信息系統安全管理與安全保障策略
3、 系統整改實施方案設計
1) 總體方案設計
2) 安全域的設計
3) 實施方案設計
4) 整改方案設計
第 四 天
?一、信息安全滲透技術演練
1、 滲透標準測試概要介紹
2、 滲透測試方法論
3、 滲透測試技術分析
4、 滲透評審技術
5、 威脅與脆弱性識別
6、 目標脆弱性驗證
7、 信息安全滲透測試計劃編制
8、 滲透測試執行
9、 滲透經驗總結
信息安全等級保護高級培訓班-上海工慧企業管理
信息來源:工慧企業管理服務外包網更新時間:2017-5-31瀏覽量:178字體大小:大 中 小
學習對象
1、 國家重要信息系統的建設、運營和使用的相關管理和技術人員
2、各級政府機構、企事業單位的信息安全主管部門的中高級管理及技術人員
3、IT行業從事信息安全開發、管理、咨詢、服務及系統集成業務相關管理及技術人員
4、其他從事與信息安全相關工作的人員(如系統管理員、網絡管理員、網絡工程師、網絡架構師等)
課程目標
為貫徹落實《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》(公信安[2010]303號)的精神,在全國開展信息安全等級保護測評體系建設工作,對開展等級測評工作的測評人員進行專門的培訓和考試,特制定本大綱。
本大綱以信息安全等級保護相關標準為基礎,結合信息安全等級測評工作實際需要,明確了開展等級測評工作的人員能力要求,用以指導信息安全等級測評師的培訓和考試工作。
1、掌握等級測評方法,熟悉網絡、主機、應用、安全管理測評內容、要求和方法,能夠根據測評指導書客觀、準確、完整地獲取各項測評證據;
2 、 掌握測評工具的操作方法,能夠合理設計測試用例獲取測試數據;
3、能夠按照報告編制要求整理測評數據,開展等級測評工作;
4 、 能夠根據信息系統的特點,編制測評方案,確定測評對象、測評指標和測評方法;
5 、能夠依據測評報告模板要求編制測評報告,能夠整體把握測評報告結論的客觀性和準確性;
6、了解等級保護各個工作環節的相關要求。能夠針對測評中發現的問題,提出合理化的整改建議;
7、熟悉等級保護工作的全過程,熟悉定級、等級測評、建設整改各個工作環節的要求。
課程內容
第 一 天
一、信息安全管理體系ISMS(ISO27001)
1. 安全需求分析
2. 信息安全關鍵成功因素分析
3. 13個安全域詳解
4. 成功案例分析
二、信息安全模型
1. 安全模型介紹
2. 安全模型不熟與應用
三、IATF 信息保障技術框架
1. 安全域
2. 保障措施指南
四、等級保護基本要求
1. 等級保護背景的介紹
2. 等級保護標準的解析
3. 等級保護生命周期介紹
4. 等級保護概念與術語
5. 等級保護基本要求介紹
第 二 天
一、等級保護基本要求
1. 等級保護技術要求
1) 物理安全
2) 網絡安全
3) 系統安全
4) 應用安全
5) 數據安全
2. 等級保護管理要求
1) 安全管理制度
2) 安全管理機構
3) 人員安全管理
4) 系統建設管理
5) 系統運維管理
二、等級保護各級詳細要求難點解析
1. 各級基本要求詳細對照分析
2. 關鍵要求與企業需求結合分析
3. 關鍵控制類、控制點、控制項分析
三、等級保護定級、實施指南
1. 等級保護定級原理與要素、系統定級過程
2. 定級準備階段(定級對象的三個條件)
3. 系統初步定級(定級相關培訓,用戶自主定級)
4. 備案文檔準備(過程表,備案表,定級報告)
5. 系統備案階段(專家評審會,備案文檔準備)
第 三 天
一、風險評估標準的詳解
1. 風險評估標準的解析
2. 風險評估流程的梳理
二、風險評估過程研究
1. 資產識別
2. 風險定量與定性方法解析
三、風險控制措施的解析
1. 基于預防的控制措施
2. 基于緩解的控制措施
3. 殘留風險
四、基于風險的過程改進
1. 風險的動態監測與預警
2. 風險應對措施的分析
五、等級保護系統建設與整改
1、 安全需求分析方法
1) 等保的基本要求需求分析
2) 系統特殊安全需求分析
2、 新建系統的安全等級保護設計方案
1) 信息系統概述
2) 等級狀況分析
3) 等級保護模型抽象
4) 總體安全策略
5) 邊界防護策略
6) 安全域防護策略
7) 信息系統安全管理與安全保障策略
3、 系統整改實施方案設計
1) 總體方案設計
2) 安全域的設計
3) 實施方案設計
4) 整改方案設計
第 四 天
?一、信息安全滲透技術演練
1、 滲透標準測試概要介紹
2、 滲透測試方法論
3、 滲透測試技術分析
4、 滲透評審技術
5、 威脅與脆弱性識別
6、 目標脆弱性驗證
7、 信息安全滲透測試計劃編制
8、 滲透測試執行
9、 滲透經驗總結

