信息系统安全专家注册课程
信息系统安全专家注册课程详细内容
信息系统安全专家注册课程
信息系统安全注册课程
课程目标:
随着互联网的快速发展和信息化程度的不断提高,互联网深刻影响着政治、经济、文化
等各个方面,保障信息安全的重要性日益凸显,加强对互联网上各类信息的管理应引起
高度重视。在系统安全方面,以提高防御、应急处置能力为主的传统安全管理已经不能
适应新计算、新网络、新应用和新数据为新特征的信息安全产业发展的需要。
网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题
。其重要性,正随着全球信息化步伐的加快越来越重要。网络信息安全是一门涉及计算
机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等
多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护
,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网
络服务不中断。
适用学员:
企业信息安全主管,参与信息系统审计和管理体系规划的人员,提供信息安全咨询服务
的专业人员,其他对信息安全全面的知识体系感兴趣的人员。具体培训对象包括:
• 企业信息安全主管
• 信息安全业内人士
• IT 或安全顾问人员
• IT 审计人员
• 安全设备厂商或服务提供商
• 信息安全类讲师或培训人员
• 信息安全事件调查人员
• 其他从事与信息安全相关工作的人员(如系统管理员、程序员、保安人员等)
课程设计:
|授课课时: |5天 |
|授课条件: |学员必须具有基本的计算机操作知识 |
|内容摘要: |第一章 信息安全管理实务 |
| |• 什么是信息?什么是信息安全?信息安全管理和计划 |
| |• 信息安全CIA 目标,重要的概念 |
| |• 风险管理概念和关系模型,定量和定性风险评估, |
| |风险消减和处理 |
| |• 安全策略、标准、指南和程序 |
| |• 安全管理角色和责任 |
| |• 数据分类 |
| |• 雇用策略和实务 |
| |• 安全意识(认知)、培训和教育 |
| | |
| | |
| |第二章 电信与网络安全 |
| |• 开放系统互连参考模型 |
| |• 网络通信基础 |
| |• 物理连接技术与特性,重要的电缆类型 |
| |• 局域网技术:传输方式,介质访问控制方式,拓扑,设备 |
| |• 广域网技术:链路类型,广域网交换,协议,设备 |
| |• 网络通信协议:TCP/IP,隧道技术 |
| |• 远程访问安全与管理 |
| |• 网络传输数据的安全保护:防火墙、IDS 等 |
| |• 容错和数据恢复 |
| |• 网络攻击手段与对策 |
| | |
| |第三章 操作安全 |
| |• Due diligence |
| |• 控制措施的类型:预防性,检测性和纠正性 |
| |• 管理手段:责任分离,工作轮换,最小特权等 |
| |• 常见的IT 任务:计算机操作,生产调度,磁带库, |
| |系统安全等 |
| |• 日常审计和监督 |
| |• 防病毒管理 |
| |• 变更管理,备份和介质处理 |
| |• 事件处理 |
| |• 常见的攻击手段,道德黑客 |
| | |
| |第四章 访问控制系统与方法 |
| |• 什么是访问控制?访问控制的功能和分类 |
| |• 身份识别与认证技术:口令、一次性口令、生物识别、 |
| |SSO 等 |
| |• 访问控制技术,MAC、DAC、基于角色AC 等 |
| |• 访问控制模型:状态机模型,BLP 模型,Biba 模型等 |
| |• 访问控制实施方法:集中式与分散式 |
| |• 访问控制管理:账号管理,权限管理,跟踪审计 |
| |• 攻击手段:口令攻击,拒绝服务,欺骗攻击 |
| |• 入侵检测,HIDS 和NIDS |
| |• 渗透测试 |
| | |
| |第五章 应用和系统开发 |
| |• 应用系统存在的一些问题 |
| |• 数据库和数据仓库的安全性,软件面临的攻击 |
| |• 数据/信息存储时的安全考虑 |
| |• 基于知识的系统:专家系统和神经网络 |
| |• 系统开发控制:在系统开发生命周期内考虑到安全措施 |
| |• 关于恶意代码的讨论 |
| |• 各种针对应用的攻击手段 |
| | |
| |第六章 密码学 |
| |• 密码学的定义、作用和应用 |
| |• 密码学的发展历史 |
| |• 密码学的方法:流密码、对称算法、非对称算法等 |
| |• 消息完整性,散列函数,数字签名 |
| |• 公钥基础设施PKI,CA 证书 |
| |• 密钥管理:生成、交换、撤销、恢复 |
| |• Email 安全 |
| |• 各种应用于Internet 的安全标准和协议 |
| |• 密码分析学和攻击手段 |
| |• 政府介入,密钥托管 |
| | |
| |第七章 BCP 和DRP |
| |• BCP 和DRP 的概念 |
| |• 计划制定过程 |
| |• 业务影响分析(BIA) |
| |• 选择应急计划策略 |
| |• 备份方案的选择 |
| |• 应急计划人员的选择和责任 |
| |• 应急计划的内容 |
| |• 应急计划测试 |
| |• 应急计划培训 |
| | |
| |第八章 法律、调查和道德 |
| |• 基本法律类型 |
| |• 关于计算机犯罪的讨论 |
| |• 计算机安全事件 |
| |• 调查取证,可信性和权威性,最佳证据规则,证据链 |
| |• 计算机辨析学 |
| |• 计算机道德 |
| | |
| |第九章 安全模型和体系结构 |
| |• 安全保护机制:分层、抽象和数据隐藏 |
| |• 计算机系统结构,硬件和软件 |
| |• 安全控制的概念,TCB,RM,安全内核,最小特权, |
| |责任分离…… |
| |• 安全模型:访问控制模型,信息流模型, |
| |• 完整性模型等 |
| |• 系统评估标准:TCSEC、ITSEC、CC |
| |• IPSec |
| | |
| |第十章 物理安全 |
| |• 基本的控制措施:管理性,技术性和物理性 |
| |• 物理安全弱点和风险 |
| |• 安全设施的选择、构建和维护 |
| |• 磁带和介质库保护策略 |
| |• 文档(硬拷贝)库 |
| |• 垃圾处理 |
| |• 物理入侵检测 |
| | |
|授课语言: |中文 |
骆飞老师的其它课程
互联网思维和语音IP化应用 02.03
互联网思维和语音IP化应用(课程大纲)“互联网已经改变了音乐、游戏、媒体、零售和金额行业,未来互联网精神将改变每一个行业,传统行业即使还想不出怎么去结合互联网,也一定要具备互联网思维。”(马化腾)互联网思维是零距离、网络化的经营管理思维。互联网思维下,企业管理需要以更加灵活的组织应对复杂的环境。张瑞敏说,互联网时代的管理没有标杆,企业只有自己去寻求适合的管理
讲师:骆飞详情
《5G移动通信技术和NB-FDD NB-IOT》 02.03
《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训
讲师:骆飞详情
5G技术与工程建设 02.03
《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训
讲师:骆飞详情
智慧家庭工程师 10.25
课程大纲:课程章节内容提要课程时间从概念到落地:智能家居与智慧家庭技术及应用概述智慧家庭/智能家居发展概述从数字化、信息化到智能化、智慧化概述未来城市及家庭的信息服务需求及趋势智能家居/智慧家庭概念模型规划设计基本建设思路解决方案总体架构描述应用+家庭云平台管+端互联网+信息通信+家庭生活传统电信运营的战略抉择(以中国电信为例)中国电信集团智慧家庭战略解读中
讲师:骆飞详情
智慧家庭认证工程师 10.25
智慧家庭认证工程师①培训目标在“智慧家庭”的这一战场上,各个运营商都卯足了劲,战术各不相同。中国移动押宝“和·家庭”计划并推出“魔百和”系列产品。中国电信成立智慧家庭产业联盟并发布产品“悦me”、全新智能宽带电视“天翼高清”,为用户提供家庭信息化服务综合解决方案;中国联通发布“智慧沃家”业务,满足家庭的智能化信息需求。本课程以智慧家庭建设目前存在的四大挑战为
讲师:骆飞详情
智慧家庭组网wifi PLC EOC POE 10.25
智慧家庭组网技术①培训目标本课程以电信运营商智慧家庭WLAN网络目前存在的四大挑战为切入点,重点介绍电信运营商电信级WLAN网络体系结构、核心平台以及标准技术体系、关键核心技术等内容,并进一步重点介绍WLAN网络规划方法、流程和重点工作,同时重点阐述WLAN网络优化基础技术与方法,WLAN重点优化内容以及实际案例。②大纲【培训对象】网优中心及地市公司WLAN
讲师:骆飞详情
云原生架构与Devops运维 10.25
云原生架构与Devops运维课程定位与课程目标互联网行业的火爆让“敏捷”和“DevOps”的管理理念成为IT项目管理的主流。“敏捷”是快速响应需求变化,及时交付阶段性产出,达到让客户满意的一种软件开发管理模式。“DevOps”理念更是超越了项目管理方面的范畴,它关注的是IT企业各部门角色能够更好的交流和协作的文化变革。课程通过大量真实的案例,纵向对比国外流行
讲师:骆飞详情
政企产品经理 解决方案能力提升 10.25
政企产品经理解决方案能力提升课程定位与课程目标2021年,世界飞速变化。以5G、大数据、云计算、人工智能为代表的新一轮科技革命和以数字化、信息化、智能化为标志的产业变革蓄势待发。新冠肺炎疫情的叠加影响,又使得数字经济的作用突显。后疫情时代,数字化转型将成为推动经济社会发展的新引擎。在新一轮数字化浪潮中,千行百业面临革新。作为中国领先的综合信息服务提供商,中国
讲师:骆飞详情
智慧城市交付项目管理 10.25
智慧城市交付项目管理课程定位与课程目标2014年称为中国的智慧城市建设元年,在这一重要的时间节点上,有必要对智慧城市概念、技术和发展进行一次全方位的梳理与总结。从技术的角度,对智慧城市的概念出现、发展现状、总体技术框架、核心关键技术、标准与评估体系、运营与应用模式等方面,进行尽可能详细和系统的阐述与介绍。希望能够为读者提供一个智慧城市技术发展的全景式概览。目
讲师:骆飞详情
云计算基础(三大运营商版) 10.25
云计算基础课程定位与课程目标云计算(cloudcomputing)是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云是网络、互联网的一种比喻说法。过去在图中往往用云来表示电信网,后来也用来表示互联网和底层基础设施的抽象。狭义云计算指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源;
讲师:骆飞详情
- [潘文富] 中小企业招聘广告的内容完
- [潘文富] 优化考核方式,减少员工抵
- [潘文富] 厂家心目中的理想化经销商
- [潘文富] 经销商的产品驱动与管理驱
- [潘文富] 消费行为的背后
- [王晓楠] 辅警转正方式,定向招录成为
- [王晓楠] 西安老师招聘要求,西安各区
- [王晓楠] 西安中小学教师薪资福利待遇
- [王晓楠] 什么是备案制教师?备案制教
- [王晓楠] 2024年陕西省及西安市最
- 1社会保障基础知识(ppt) 21149
- 2安全生产事故案例分析(ppt) 20177
- 3行政专员岗位职责 19034
- 4品管部岗位职责与任职要求 16208
- 5员工守则 15448
- 6软件验收报告 15383
- 7问卷调查表(范例) 15103
- 8工资发放明细表 14540
- 9文件签收单 14183