今天高清视频免费播放动漫,天天爽夜爽免费精品视频,精品国产免费第一区二区,《爆乳女教师BD高清》

當前位置: 首頁 > 內訓課程 > 課程內容
廣告1
相關熱門公開課程更多 》
相關熱門內訓課程更多 》
相關最新下載資料

信息安全意識管理

課程編號:37351

課程價格:¥13000/天

課程時長:2 天

課程人氣:617

行業類別:行業通用     

專業類別:管理技能 

授課講師:李偉

  • 課程說明
  • 講師介紹
  • 選擇同類課
【培訓對象】
企業信息安全、信息部、IT開發、運維人員、信息安全審計人員

【培訓收益】
● 領悟信息安全管理的重要性 ● 了解行業相關信息安全法規 ● 掌握信息安全管理的規律和特點 ● 理解信息安全管理的作用和責任 ● 掌握信息安全建設的重點和難點

第一講:信息安全管理的認知
一、信息和信息資產分類
信息:是一種資產,就像企業其它資產一樣重要,對企業具有重要的價值,因此需要受到適當的保護
1. 數據資產(紙本文件、電子文件)
2. 軟件資產(業務系統、OA軟件、操作系統、數據庫軟件、辦公軟件、壓縮工具等)
3. 實物資產(服務器、筆記本電腦、打印機、手機、光盤等)
4. 人員資產(正式員工、臨時員工、外聘員工等)
5. 服務資產(保潔服務、安保服務、桌面幫助服務、通信服務等)
6. 環境(物理環境、業務環境、組織環境)
二、信息安全三大屬性CIA
1. 機密性(Confidentiality):信息不可被未經授權之個人、實體、流程所取得或揭露的特性
2. 完整性(Integrity): 確保信息不被非授權修改的特性
3. 可用性(Availability): 基于需要可由授權者存取及使用的特性。
三、信息安全管理模型
1. 信息安全管理定義
2. 信息安全目標和方針
3. 信息安全問題發生原因及其解決之道
案例:數據泄露-思科訴華為知識產權侵權案以和解告終
案例:可用性-某離港系統主機發生故障
案例:電商行業安全案例分析

第二講:信息安全與業務發展的關系
1. 業務安全基礎
2. 業務安全問題和威脅
3. 業務安全風險評估
4. 業務安全解決之道
案例:分組討論業界有關業務安全問題

第三講:國內外互聯網行業信息安全法規與標準
1. ISO27001信息安全管理體系(ISMS)
1)策劃:建立ISMS范圍&風險評估
2)實施:設計&實施ISMS
3)檢查:監控&評審ISMS
4)改進:改進ISMS
2. 網絡安全法解析
3. 網絡安全等級保護制度介紹
4. GDPR歐盟個人隱私保護法案
案例:某證券公司信息安全管理體系建設實施計劃

第四講:信息安全組織工作范圍及其職責分工
1. 信息安全組織規劃和建設
2. 信息安全職責分工
1)信息安全委員會
2)信息安全負責人
3)業務負責人
4)用戶
5)審計師
小組模擬:究竟誰管誰?
3. 信息安全組織工作內容
案例:業界著名公司信息安全組織結構和職責介紹

第五講:信息安全風險評估
一、風險評估的認知
1. 風險風險評估分析
1)風險分析
2)風險評價
3)剩余風險
2. 風險來源
3. 風險管理原則
4. 風險評估要素
二、風險評估過程
1. ISO31000 風險處理過程
2. 信息安全風險評估過程
1)環境構建
2)風險識別
3)風險分析
4)風險評價
5)風險處置
練習:識別資產,威脅,弱點,可能性,影響,現有控制措施
3. 選擇和實施安全控制
案例:分組討論信息安全的風險評估 

咨詢電話:
0571-86155444
咨詢熱線:
  • 微信:13857108608
聯系我們
<var id="zybgy"><center id="zybgy"></center></var>
<form id="zybgy"><strong id="zybgy"><acronym id="zybgy"></acronym></strong></form>

    <ul id="zybgy"></ul>
  • 主站蜘蛛池模板: 金塔县| 连城县| 义乌市| 绵阳市| 田阳县| 藁城市| 左云县| 乌恰县| 宝坻区| 永宁县| 金川县| 抚州市| 禄劝| 阳新县| 牙克石市| 普兰县| 镇江市| 南投市| 南靖县| 南丹县| 买车| 神池县| 肇州县| 永定县| 瑞金市| 金门县| 东辽县| 黄骅市| 大兴区| 江城| 百色市| 和林格尔县| 平乐县| 扬州市| 措勤县| 安西县| 亚东县| 澄迈县| 裕民县| 永寿县| 合江县|