課程介紹:
CISAW信息安全風(fēng)險(xiǎn)管理認(rèn)證課程根據(jù)《信息安全保障人員認(rèn)證考試大綱》的要求,融合當(dāng)前國內(nèi)外的網(wǎng)絡(luò)安全態(tài)勢、信息安全風(fēng)險(xiǎn)管理的實(shí)踐經(jīng)驗(yàn),結(jié)合信息安全風(fēng)險(xiǎn)管理實(shí)際案例,理論結(jié)合實(shí)踐向?qū)W員授課。
課程內(nèi)容既包括風(fēng)險(xiǎn)管理的相關(guān)概念、風(fēng)險(xiǎn)管理的相關(guān)標(biāo)準(zhǔn)、項(xiàng)目管理的基本知識(shí)、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析與評(píng)價(jià)、風(fēng)險(xiǎn)處置、風(fēng)險(xiǎn)管理的溝通咨詢與監(jiān)視評(píng)審等內(nèi)容,又包括信息安全相關(guān)技術(shù),小案例與綜合案例分析相結(jié)合。讓學(xué)員充分了解和掌握信息安全風(fēng)險(xiǎn)管理的知識(shí)體系,掌握和運(yùn)用信息安全風(fēng)險(xiǎn)管理的基本方法,切實(shí)提升學(xué)員信息安全風(fēng)險(xiǎn)管理能力,成為國家信息安全保障人才隊(duì)伍中的一員。
培訓(xùn)對(duì)象及學(xué)員基礎(chǔ):
主要面向政府部門、企事業(yè)單位及各行業(yè)從事網(wǎng)絡(luò)與信息安全服務(wù)的各級(jí)管理人員和技術(shù)人員,特別是從事信息安全風(fēng)險(xiǎn)管理、信息安全風(fēng)險(xiǎn)評(píng)估的專業(yè)人員,以及與信息安全保障工作相關(guān)的人員。
學(xué)員至少滿足下面一項(xiàng)要求:
- 本科(含)以上學(xué)歷, 1 年以上從事信息安全有關(guān)工作經(jīng)歷;
- ??飘厴I(yè),3 年以上從事信息安全有關(guān)的工作經(jīng)歷;
- 5 年以上從事信息安全有關(guān)的工作經(jīng)歷;
- 具有信息技術(shù)相關(guān)專業(yè)的初級(jí)技術(shù)職稱,并且至少 1 年以上從事信息安全保障相關(guān)工作經(jīng)歷。
培訓(xùn)目標(biāo):
通過本課程的學(xué)習(xí),能夠確保與風(fēng)險(xiǎn)管理相關(guān)的從業(yè)人員對(duì)風(fēng)險(xiǎn)管理有一個(gè)全面的了解和廣泛的認(rèn)知,并且能夠順利獲得相關(guān)認(rèn)證,從而提升自己風(fēng)險(xiǎn)管理專業(yè)技能,助力職業(yè)生涯發(fā)展。
大綱內(nèi)容:
日程
|
課程大綱
|
課程內(nèi)容
|
***
上午
|
風(fēng)險(xiǎn)管理基本概念
|
1. 概述
2. 風(fēng)險(xiǎn)管理基本概念
3、風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)體系
|
***
下午
|
風(fēng)險(xiǎn)管理相關(guān)標(biāo)準(zhǔn)
|
1. 風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)ISO 31000
2. 信息安全風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)ISO/IEC 27005
3. 信息安全風(fēng)險(xiǎn)管理評(píng)估標(biāo)準(zhǔn)GB/T 20984
|
第二天
上午
|
項(xiàng)目準(zhǔn)備和風(fēng)險(xiǎn)識(shí)別(一)
|
1. 項(xiàng)目管理基礎(chǔ)和環(huán)境建立
2. 發(fā)展戰(zhàn)略和業(yè)務(wù)識(shí)別
3. 資產(chǎn)識(shí)別
|
第二天
下午
|
風(fēng)險(xiǎn)識(shí)別(二)
|
1. 威脅識(shí)別
2. 脆弱性識(shí)別
3. 已有安全措施識(shí)別
|
第三天
上午
|
風(fēng)險(xiǎn)分析與評(píng)價(jià)
|
1. 風(fēng)險(xiǎn)分析
2. 風(fēng)險(xiǎn)計(jì)算
3. 風(fēng)險(xiǎn)評(píng)價(jià)及評(píng)估文檔輸出
|
第三天
下午
|
風(fēng)險(xiǎn)處置與監(jiān)控
|
1. 風(fēng)險(xiǎn)處置概述
2. 風(fēng)險(xiǎn)處置及風(fēng)險(xiǎn)接受
3. 溝通咨詢及監(jiān)視評(píng)審
|
第四天
上午
|
技術(shù)脆弱性識(shí)別(一)
|
1. 物理脆弱性別技術(shù)及案例分析
2. 網(wǎng)絡(luò)脆弱性識(shí)別技術(shù)及案例分析
3. 系統(tǒng)脆弱性識(shí)別技術(shù)及案例分析
|
第四天
下午
|
技術(shù)脆弱性識(shí)別(二)與管理脆弱性識(shí)別
|
1. 應(yīng)用脆弱性識(shí)別技術(shù)及案例分析
2. 數(shù)據(jù)脆弱性識(shí)別技術(shù)及案例分析
3. 管理脆弱性識(shí)別技術(shù)及案例分析
|
第五天
上午
|
復(fù)習(xí)串講
|
1. 串講課程重點(diǎn)知識(shí)點(diǎn)。
2. 現(xiàn)場答疑
|
第五天
下午
|
考試
|
根據(jù)具體情況安排
|