課程描述INTRODUCTION
信息安全等級保護高級培訓(xùn)班
日程安排SCHEDULE
課程大綱Syllabus
信息安全等級保護高級培訓(xùn)班
【面向?qū)ο蟆?
國家重要信息系統(tǒng)的建設(shè)、運營和使用的相關(guān)管理和技術(shù)人員
各級政府機構(gòu)、企事業(yè)單位的信息安全主管部門的中高級管理及技術(shù)人員
IT行業(yè)從事信息安全開發(fā)、管理、咨詢、服務(wù)及系統(tǒng)集成業(yè)務(wù)相關(guān)管理及技術(shù)人員
其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)架構(gòu)師等)
【課程大綱】
第一天
信息安全管理體系ISMS(ISO27001)
1. 安全需求分析
2. 信息安全關(guān)鍵成功因素分析
3. 13個安全域詳解
4. 成功案例分析
信息安全模型
1. 安全模型介紹
2. 安全模型不熟與應(yīng)用
IATF信息保障技術(shù)框架
1. 安全域
2. 保障措施指南
等級保護基本要求
1. 等級保護背景的介紹
2. 等級保護標(biāo)準(zhǔn)的解析
3. 等級保護生命周期介紹
4. 等級保護概念與術(shù)語
5. 等級保護基本要求介紹
第二天
等級保護基本要求
1. 等級保護技術(shù)要求
1) 物理安全
2) 網(wǎng)絡(luò)安全
3) 系統(tǒng)安全
4) 應(yīng)用安全
5) 數(shù)據(jù)安全
2. 等級保護管理要求
1) 安全管理制度
2) 安全管理機構(gòu)
3) 人員安全管理
4) 系統(tǒng)建設(shè)管理
5) 系統(tǒng)運維管理
3. 等級保護各級詳細要求難點解析
1) 各級基本要求詳細對照分析
2) 關(guān)鍵要求與企業(yè)需求結(jié)合分析
3) 關(guān)鍵控制類、控制點、控制項分析
4. 等級保護定級、實施指南
1) 等級保護定級原理與要素、系統(tǒng)定級過程
2) 定級準(zhǔn)備階段(定級對象的三個條件)
3) 系統(tǒng)初步定級(定級相關(guān)培訓(xùn),用戶自主定級)
4) 備案文檔準(zhǔn)備(過程表,備案表,定級報告)
5. 系統(tǒng)備案階段(專家評審會,備案文檔準(zhǔn)備)
第三天
風(fēng)險評估標(biāo)準(zhǔn)的詳解
1. 風(fēng)險評估標(biāo)準(zhǔn)的解析
2. 風(fēng)險評估流程的梳理
風(fēng)險評估過程研究
1. 資產(chǎn)識別
2. 風(fēng)險定量與定性方法解析
風(fēng)險控制措施的解析
1. 基于預(yù)防的控制措施
2. 基于緩解的控制措施
3. 殘留風(fēng)險
基于風(fēng)險的過程改進
1. 風(fēng)險的動態(tài)監(jiān)測與預(yù)警
2. 風(fēng)險應(yīng)對措施的分析
等級保護系統(tǒng)建設(shè)與整改
1. 安全需求分析方法
1)等保的基本要求需求分析
2)系統(tǒng)特殊安全需求分析
2. 新建系統(tǒng)的安全等級保護設(shè)計方案
1) 信息系統(tǒng)概述
2) 等級狀況分析
3) 等級保護模型抽象
4) 總體安全策略
5) 邊界防護策略
6) 安全域防護策略
7) 信息系統(tǒng)安全管理與安全保障策略
3. 系統(tǒng)整改實施方案設(shè)計
1) 總體方案設(shè)計
2) 安全域的設(shè)計
3) 實施方案設(shè)計
4) 整改方案設(shè)計
第四天
信息安全滲透技術(shù)演練
1. 滲透標(biāo)準(zhǔn)測試概要介紹
2. 滲透測試方法論
3. 滲透測試技術(shù)分析
4. 滲透評審技術(shù)
5. 威脅與脆弱性識別
6. 目標(biāo)脆弱性驗證
7. 信息安全滲透測試計劃編制
8. 滲透測試執(zhí)行
9. 滲透經(jīng)驗總結(jié)
信息安全等級保護高級培訓(xùn)班
轉(zhuǎn)載:http://www.jkyingpanluxiangji.com/gkk_detail/191.html