信息系統(tǒng)安全專家注冊課程
信息系統(tǒng)安全專家注冊課程詳細內容
信息系統(tǒng)安全專家注冊課程
信息系統(tǒng)安全注冊課程
課程目標:
隨著互聯網的快速發(fā)展和信息化程度的不斷提高,互聯網深刻影響著政治、經濟、文化
等各個方面,保障信息安全的重要性日益凸顯,加強對互聯網上各類信息的管理應引起
高度重視。在系統(tǒng)安全方面,以提高防御、應急處置能力為主的傳統(tǒng)安全管理已經不能
適應新計算、新網絡、新應用和新數據為新特征的信息安全產業(yè)發(fā)展的需要。
網絡信息安全是一個關系國家安全和主權、社會穩(wěn)定、民族文化繼承和發(fā)揚的重要問題
。其重要性,正隨著全球信息化步伐的加快越來越重要。網絡信息安全是一門涉及計算
機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等
多種學科的綜合性學科。它主要是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護
,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網
絡服務不中斷。
適用學員:
企業(yè)信息安全主管,參與信息系統(tǒng)審計和管理體系規(guī)劃的人員,提供信息安全咨詢服務
的專業(yè)人員,其他對信息安全全面的知識體系感興趣的人員。具體培訓對象包括:
? 企業(yè)信息安全主管
? 信息安全業(yè)內人士
? IT 或安全顧問人員
? IT 審計人員
? 安全設備廠商或服務提供商
? 信息安全類講師或培訓人員
? 信息安全事件調查人員
? 其他從事與信息安全相關工作的人員(如系統(tǒng)管理員、程序員、保安人員等)
課程設計:
|授課課時: |5天 |
|授課條件: |學員必須具有基本的計算機操作知識 |
|內容摘要: |第一章 信息安全管理實務 |
| |? 什么是信息?什么是信息安全?信息安全管理和計劃 |
| |? 信息安全CIA 目標,重要的概念 |
| |? 風險管理概念和關系模型,定量和定性風險評估, |
| |風險消減和處理 |
| |? 安全策略、標準、指南和程序 |
| |? 安全管理角色和責任 |
| |? 數據分類 |
| |? 雇用策略和實務 |
| |? 安全意識(認知)、培訓和教育 |
| | |
| | |
| |第二章 電信與網絡安全 |
| |? 開放系統(tǒng)互連參考模型 |
| |? 網絡通信基礎 |
| |? 物理連接技術與特性,重要的電纜類型 |
| |? 局域網技術:傳輸方式,介質訪問控制方式,拓撲,設備 |
| |? 廣域網技術:鏈路類型,廣域網交換,協議,設備 |
| |? 網絡通信協議:TCP/IP,隧道技術 |
| |? 遠程訪問安全與管理 |
| |? 網絡傳輸數據的安全保護:防火墻、IDS 等 |
| |? 容錯和數據恢復 |
| |? 網絡攻擊手段與對策 |
| | |
| |第三章 操作安全 |
| |? Due diligence |
| |? 控制措施的類型:預防性,檢測性和糾正性 |
| |? 管理手段:責任分離,工作輪換,最小特權等 |
| |? 常見的IT 任務:計算機操作,生產調度,磁帶庫, |
| |系統(tǒng)安全等 |
| |? 日常審計和監(jiān)督 |
| |? 防病毒管理 |
| |? 變更管理,備份和介質處理 |
| |? 事件處理 |
| |? 常見的攻擊手段,道德黑客 |
| | |
| |第四章 訪問控制系統(tǒng)與方法 |
| |? 什么是訪問控制?訪問控制的功能和分類 |
| |? 身份識別與認證技術:口令、一次性口令、生物識別、 |
| |SSO 等 |
| |? 訪問控制技術,MAC、DAC、基于角色AC 等 |
| |? 訪問控制模型:狀態(tài)機模型,BLP 模型,Biba 模型等 |
| |? 訪問控制實施方法:集中式與分散式 |
| |? 訪問控制管理:賬號管理,權限管理,跟蹤審計 |
| |? 攻擊手段:口令攻擊,拒絕服務,欺騙攻擊 |
| |? 入侵檢測,HIDS 和NIDS |
| |? 滲透測試 |
| | |
| |第五章 應用和系統(tǒng)開發(fā) |
| |? 應用系統(tǒng)存在的一些問題 |
| |? 數據庫和數據倉庫的安全性,軟件面臨的攻擊 |
| |? 數據/信息存儲時的安全考慮 |
| |? 基于知識的系統(tǒng):專家系統(tǒng)和神經網絡 |
| |? 系統(tǒng)開發(fā)控制:在系統(tǒng)開發(fā)生命周期內考慮到安全措施 |
| |? 關于惡意代碼的討論 |
| |? 各種針對應用的攻擊手段 |
| | |
| |第六章 密碼學 |
| |? 密碼學的定義、作用和應用 |
| |? 密碼學的發(fā)展歷史 |
| |? 密碼學的方法:流密碼、對稱算法、非對稱算法等 |
| |? 消息完整性,散列函數,數字簽名 |
| |? 公鑰基礎設施PKI,CA 證書 |
| |? 密鑰管理:生成、交換、撤銷、恢復 |
| |? Email 安全 |
| |? 各種應用于Internet 的安全標準和協議 |
| |? 密碼分析學和攻擊手段 |
| |? 政府介入,密鑰托管 |
| | |
| |第七章 BCP 和DRP |
| |? BCP 和DRP 的概念 |
| |? 計劃制定過程 |
| |? 業(yè)務影響分析(BIA) |
| |? 選擇應急計劃策略 |
| |? 備份方案的選擇 |
| |? 應急計劃人員的選擇和責任 |
| |? 應急計劃的內容 |
| |? 應急計劃測試 |
| |? 應急計劃培訓 |
| | |
| |第八章 法律、調查和道德 |
| |? 基本法律類型 |
| |? 關于計算機犯罪的討論 |
| |? 計算機安全事件 |
| |? 調查取證,可信性和權威性,最佳證據規(guī)則,證據鏈 |
| |? 計算機辨析學 |
| |? 計算機道德 |
| | |
| |第九章 安全模型和體系結構 |
| |? 安全保護機制:分層、抽象和數據隱藏 |
| |? 計算機系統(tǒng)結構,硬件和軟件 |
| |? 安全控制的概念,TCB,RM,安全內核,最小特權, |
| |責任分離…… |
| |? 安全模型:訪問控制模型,信息流模型, |
| |? 完整性模型等 |
| |? 系統(tǒng)評估標準:TCSEC、ITSEC、CC |
| |? IPSec |
| | |
| |第十章 物理安全 |
| |? 基本的控制措施:管理性,技術性和物理性 |
| |? 物理安全弱點和風險 |
| |? 安全設施的選擇、構建和維護 |
| |? 磁帶和介質庫保護策略 |
| |? 文檔(硬拷貝)庫 |
| |? 垃圾處理 |
| |? 物理入侵檢測 |
| | |
|授課語言: |中文 |
駱飛老師的其它課程
互聯網思維和語音IP化應用 02.03
互聯網思維和語音IP化應用(課程大綱)“互聯網已經改變了音樂、游戲、媒體、零售和金額行業(yè),未來互聯網精神將改變每一個行業(yè),傳統(tǒng)行業(yè)即使還想不出怎么去結合互聯網,也一定要具備互聯網思維?!保R化騰)互聯網思維是零距離、網絡化的經營管理思維?;ヂ摼W思維下,企業(yè)管理需要以更加靈活的組織應對復雜的環(huán)境。張瑞敏說,互聯網時代的管理沒有標桿,企業(yè)只有自己去尋求適合的管理
講師:駱飛詳情
《5G移動通信技術和NB-FDD NB-IOT》 02.03
《5G移動通信技術發(fā)展方向及未來趨勢分析》課程大綱【培訓目標】5G移動通信技術作為目前最前沿的通信技術,是應2020年后通信技術發(fā)展需求而生的,目前該技術尚處于探索研究階段。本課程從移動通信技術的發(fā)展歷程展開分析,對5G移動通信技術的特點、優(yōu)點及未來發(fā)展趨勢等幾方面出發(fā)進行概述,分析關鍵指標和技術,引領我國移動通信行業(yè)的新一輪變革?!九嘤枌ο蟆肯嚓P員工【培訓
講師:駱飛詳情
5G技術與工程建設 02.03
《5G移動通信技術發(fā)展方向及未來趨勢分析》課程大綱【培訓目標】5G移動通信技術作為目前最前沿的通信技術,是應2020年后通信技術發(fā)展需求而生的,目前該技術尚處于探索研究階段。本課程從移動通信技術的發(fā)展歷程展開分析,對5G移動通信技術的特點、優(yōu)點及未來發(fā)展趨勢等幾方面出發(fā)進行概述,分析關鍵指標和技術,引領我國移動通信行業(yè)的新一輪變革?!九嘤枌ο蟆肯嚓P員工【培訓
講師:駱飛詳情
智慧家庭工程師 10.25
課程大綱:課程章節(jié)內容提要課程時間從概念到落地:智能家居與智慧家庭技術及應用概述智慧家庭/智能家居發(fā)展概述從數字化、信息化到智能化、智慧化概述未來城市及家庭的信息服務需求及趨勢智能家居/智慧家庭概念模型規(guī)劃設計基本建設思路解決方案總體架構描述應用+家庭云平臺管+端互聯網+信息通信+家庭生活傳統(tǒng)電信運營的戰(zhàn)略抉擇(以中國電信為例)中國電信集團智慧家庭戰(zhàn)略解讀中
講師:駱飛詳情
智慧家庭認證工程師 10.25
智慧家庭認證工程師①培訓目標在“智慧家庭”的這一戰(zhàn)場上,各個運營商都卯足了勁,戰(zhàn)術各不相同。中國移動押寶“和·家庭”計劃并推出“魔百和”系列產品。中國電信成立智慧家庭產業(yè)聯盟并發(fā)布產品“悅me”、全新智能寬帶電視“天翼高清”,為用戶提供家庭信息化服務綜合解決方案;中國聯通發(fā)布“智慧沃家”業(yè)務,滿足家庭的智能化信息需求。本課程以智慧家庭建設目前存在的四大挑戰(zhàn)為
講師:駱飛詳情
智慧家庭組網wifi PLC EOC POE 10.25
智慧家庭組網技術①培訓目標本課程以電信運營商智慧家庭WLAN網絡目前存在的四大挑戰(zhàn)為切入點,重點介紹電信運營商電信級WLAN網絡體系結構、核心平臺以及標準技術體系、關鍵核心技術等內容,并進一步重點介紹WLAN網絡規(guī)劃方法、流程和重點工作,同時重點闡述WLAN網絡優(yōu)化基礎技術與方法,WLAN重點優(yōu)化內容以及實際案例。②大綱【培訓對象】網優(yōu)中心及地市公司WLAN
講師:駱飛詳情
云原生架構與Devops運維 10.25
云原生架構與Devops運維課程定位與課程目標互聯網行業(yè)的火爆讓“敏捷”和“DevOps”的管理理念成為IT項目管理的主流?!懊艚荨笔强焖夙憫枨笞兓皶r交付階段性產出,達到讓客戶滿意的一種軟件開發(fā)管理模式?!癉evOps”理念更是超越了項目管理方面的范疇,它關注的是IT企業(yè)各部門角色能夠更好的交流和協作的文化變革。課程通過大量真實的案例,縱向對比國外流行
講師:駱飛詳情
政企產品經理 解決方案能力提升 10.25
政企產品經理解決方案能力提升課程定位與課程目標2021年,世界飛速變化。以5G、大數據、云計算、人工智能為代表的新一輪科技革命和以數字化、信息化、智能化為標志的產業(yè)變革蓄勢待發(fā)。新冠肺炎疫情的疊加影響,又使得數字經濟的作用突顯。后疫情時代,數字化轉型將成為推動經濟社會發(fā)展的新引擎。在新一輪數字化浪潮中,千行百業(yè)面臨革新。作為中國領先的綜合信息服務提供商,中國
講師:駱飛詳情
智慧城市交付項目管理 10.25
智慧城市交付項目管理課程定位與課程目標2014年稱為中國的智慧城市建設元年,在這一重要的時間節(jié)點上,有必要對智慧城市概念、技術和發(fā)展進行一次全方位的梳理與總結。從技術的角度,對智慧城市的概念出現、發(fā)展現狀、總體技術框架、核心關鍵技術、標準與評估體系、運營與應用模式等方面,進行盡可能詳細和系統(tǒng)的闡述與介紹。希望能夠為讀者提供一個智慧城市技術發(fā)展的全景式概覽。目
講師:駱飛詳情
云計算基礎(三大運營商版) 10.25
云計算基礎課程定位與課程目標云計算(cloudcomputing)是基于互聯網的相關服務的增加、使用和交付模式,通常涉及通過互聯網來提供動態(tài)易擴展且經常是虛擬化的資源。云是網絡、互聯網的一種比喻說法。過去在圖中往往用云來表示電信網,后來也用來表示互聯網和底層基礎設施的抽象。狹義云計算指IT基礎設施的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需資源;
講師:駱飛詳情
- [潘文富]經銷商終端建設的基本推進
- [潘文富]中小企業(yè)招聘廣告的內容完
- [潘文富]優(yōu)化考核方式,減少員工抵
- [潘文富]廠家心目中的理想化經銷商
- [潘文富]經銷商的產品驅動與管理驅
- [王曉楠]輔警轉正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最
- 1社會保障基礎知識(ppt) 21177
- 2安全生產事故案例分析(ppt) 20260
- 3行政專員崗位職責 19065
- 4品管部崗位職責與任職要求 16242
- 5員工守則 15475
- 6軟件驗收報告 15415
- 7問卷調查表(范例) 15127
- 8工資發(fā)放明細表 14568
- 9文件簽收單 14218