DICT项目中的信息安全等级保护 2.0解读

  培训讲师:骆飞

讲师背景:
骆飞老师北京邮电大学-移动互联网与信息化实验室-研究员;北京邮电大学-信息与通信工程学院-外聘讲师;网锐国家网络实验室-研究员;中国移动集团广东移动有限分公司特邀讲师;中国移动集团山东移动有限分公司特邀讲师。2006年中国移动通信集团光传输 详细>>

骆飞
    课程咨询电话:

DICT项目中的信息安全等级保护 2.0解读详细内容

DICT项目中的信息安全等级保护 2.0解读

DICT项目信息安全等级保护 2.0解读
课程目标:
随着DICT项目的快速发展和信息化程度的不断提高,DICT深刻影响着政治、经济、文化
等各个方面,保障信息安全的重要性日益凸显,加强对DICT上各类信息的管理应引起高
度重视。在系统安全方面,以提高防御、应急处置能力为主的传统安全管理已经不能适
应新计算、新网络、新应用和新数据为新特征的信息安全产业发展的需要。
网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题
。其重要性,正随着全球信息化步伐的加快越来越重要。网络信息安全是一门涉及计算
机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等
多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护
,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网
络服务不中断。
适用学员:
企业信息安全主管,参与信息系统审计和管理体系规划的人员,提供信息安全咨询服务
的专业人员,其他对信息安全全面的知识体系感兴趣的人员。具体培训对象包括:
• 企业信息安全主管
• 信息安全业内人士
• IT 或安全顾问人员
• IT 审计人员
• 安全设备厂商或服务提供商
• 信息安全类讲师或培训人员
• 信息安全事件调查人员
• 其他从事与信息安全相关工作的人员(如系统管理员、程序员、保安人员等)
课程设计:

|第一天 |上午 |第一章 DICT与等级保护 |
| |下午 |第二章 网络安全大事件 |
|第二天 |上午 |第三章 DICT网络安全 |
| |下午 |第四章 DICT网络安全厂家对比 |
|第三天 |上午 |第五章 DICT项目中的安全产品 |
| |下午 |第六章 网络安全主管部门 |
|第四天 |上午 |第七章 安全条例文件解读 |
| |下午 |第八章 《等级保护2.0》解读 |
|第五天 |上午 |第九章 DICT项目《等级保护》设计 |
| |下午 |第十章 DICT垂直行业解决方案 |



第一章 DICT与等级保护背景介绍
1、等级保护管理组织
➢ 公安部网络安全保卫局
➢ 公安部信息安全等级保护评估中心
➢ 国家级评测机构
2、等级保护主要工作流程
3、重要行业关键信息系统划分及定级建议
4、等级保护建设核心思想
5、等级保护防护框架
6、等级保护总体设计流程

第二章 网络安全大事件
1、伊朗震网事件与项目安全
2、海康威视弱口令事件
3、物联网Mirai病毒与视频安全
4、乌克兰变电站事件
5、委内瑞拉电网事件
6、机密设计图纸泄密事件
7、网站被黑事件
8、斯诺登与棱镜门事件
9、熊猫烧香事件

第三章 DICT网络安全
1、结构安全
2、访问控制
3、安全审计
4、边界完整性检查
5、入侵防范
6、恶意代码防范
7、网络设备防护

第四章 DICT网络安全厂家对比
1、思科
2、华为
3、华三
4、锐捷
5、迪普
6、安奇信
7、深信服
8、启明星辰
9、天融信
10、绿盟

第五章 DICT项目中的安全产品
1、产品与解决方案
2、传统防护墙产品与方案
3、NGFW下一代防火墙产品与方案
4、高端旗舰安全产品
5、IPS入侵防御系统产品与方案
6、负载均衡产品与方案
7、流控-行为管理
8、WAF网页应用防火墙产品与方案
9、数据库审计系统产品与方案
10、异常流量清洗
11、抗DDOS产品与方案
12、运维审计产品与方案
13、堡垒机产品与方案
14、漏洞扫描产品与方案
15、安全隔离与信息交换产品
16、安全业务管理中心
17、安全态势感知——云智系统
18、安全产品部署方案总结

第六章 网络安全主管部门
1. 网信办
2. 公安网络警察
3. 工信部
4. 其他监管部门

第七章 安全条例文件解读
1. 公安部82号令解读
2. 公安部151号令解读
3. 《网络安全法》解读
4. 等级保护发展历程
5. 等级保护级别标准
6. DICT项目等保划分

第八章 《等级保护2.0》解读
1、等保管理与制度要求解析
2、等保2.0通用要求解读
3、等保1.0与等保2.0对比分析
4、《网络安全法》与《等保2.0》关系
5、云计算 等级保护要求
6、移动互联 等级保护要求
7、工控安全 等级保护要求
8、物联网 等级保护要求

第九章 DICT项目《等级保护》设计
1. 深信服等保解决方案(一)
2. 深信服等保解决方案(二)
3. 等保定级备案模板材料解读
4. DICT项目等保评估服务方案
5. 客户背景与评测方法
6. 物理和网络安全评估分析
7. 主机-应用-数据安全评估分析
8. 安全管理和制度分析
9. 三级等保综合分析

第十章 DICT垂直行业解决方案
1. 三级等保标准网络安全产品清单分析
2. 法院DICT三级等保项目
3. 政务DICT三级等保项目
4. 医院DICT三级等保项目
5. 交警DICT三级等保项目
6. 工控DICT三级等保项目



 

骆飞老师的其它课程

互联网思维和语音IP化应用(课程大纲)“互联网已经改变了音乐、游戏、媒体、零售和金额行业,未来互联网精神将改变每一个行业,传统行业即使还想不出怎么去结合互联网,也一定要具备互联网思维。”(马化腾)互联网思维是零距离、网络化的经营管理思维。互联网思维下,企业管理需要以更加灵活的组织应对复杂的环境。张瑞敏说,互联网时代的管理没有标杆,企业只有自己去寻求适合的管理

 讲师:骆飞详情


《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训

 讲师:骆飞详情


《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训

 讲师:骆飞详情


课程大纲:课程章节内容提要课程时间从概念到落地:智能家居与智慧家庭技术及应用概述智慧家庭/智能家居发展概述从数字化、信息化到智能化、智慧化概述未来城市及家庭的信息服务需求及趋势智能家居/智慧家庭概念模型规划设计基本建设思路解决方案总体架构描述应用+家庭云平台管+端互联网+信息通信+家庭生活传统电信运营的战略抉择(以中国电信为例)中国电信集团智慧家庭战略解读中

 讲师:骆飞详情


智慧家庭认证工程师①培训目标在“智慧家庭”的这一战场上,各个运营商都卯足了劲,战术各不相同。中国移动押宝“和·家庭”计划并推出“魔百和”系列产品。中国电信成立智慧家庭产业联盟并发布产品“悦me”、全新智能宽带电视“天翼高清”,为用户提供家庭信息化服务综合解决方案;中国联通发布“智慧沃家”业务,满足家庭的智能化信息需求。本课程以智慧家庭建设目前存在的四大挑战为

 讲师:骆飞详情


智慧家庭组网技术①培训目标本课程以电信运营商智慧家庭WLAN网络目前存在的四大挑战为切入点,重点介绍电信运营商电信级WLAN网络体系结构、核心平台以及标准技术体系、关键核心技术等内容,并进一步重点介绍WLAN网络规划方法、流程和重点工作,同时重点阐述WLAN网络优化基础技术与方法,WLAN重点优化内容以及实际案例。②大纲【培训对象】网优中心及地市公司WLAN

 讲师:骆飞详情


云原生架构与Devops运维课程定位与课程目标互联网行业的火爆让“敏捷”和“DevOps”的管理理念成为IT项目管理的主流。“敏捷”是快速响应需求变化,及时交付阶段性产出,达到让客户满意的一种软件开发管理模式。“DevOps”理念更是超越了项目管理方面的范畴,它关注的是IT企业各部门角色能够更好的交流和协作的文化变革。课程通过大量真实的案例,纵向对比国外流行

 讲师:骆飞详情


政企产品经理解决方案能力提升课程定位与课程目标2021年,世界飞速变化。以5G、大数据、云计算、人工智能为代表的新一轮科技革命和以数字化、信息化、智能化为标志的产业变革蓄势待发。新冠肺炎疫情的叠加影响,又使得数字经济的作用突显。后疫情时代,数字化转型将成为推动经济社会发展的新引擎。在新一轮数字化浪潮中,千行百业面临革新。作为中国领先的综合信息服务提供商,中国

 讲师:骆飞详情


智慧城市交付项目管理课程定位与课程目标2014年称为中国的智慧城市建设元年,在这一重要的时间节点上,有必要对智慧城市概念、技术和发展进行一次全方位的梳理与总结。从技术的角度,对智慧城市的概念出现、发展现状、总体技术框架、核心关键技术、标准与评估体系、运营与应用模式等方面,进行尽可能详细和系统的阐述与介绍。希望能够为读者提供一个智慧城市技术发展的全景式概览。目

 讲师:骆飞详情


云计算基础课程定位与课程目标云计算(cloudcomputing)是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云是网络、互联网的一种比喻说法。过去在图中往往用云来表示电信网,后来也用来表示互联网和底层基础设施的抽象。狭义云计算指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源;

 讲师:骆飞详情


COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有