等保2.0精講與ISO27001國際認證培訓班

認證機構

本課程由北京中培IT技能培訓提供,有255瀏覽量

課程分類:  

適合對象:  

咨詢電話:  400-968-9396

上課地點:  [網(wǎng)校]

開班日期:  滾動開班

學       費:  咨 詢

班       級:  
  • 網(wǎng)校
  • 北京校區(qū)
 
人       數(shù):
 
報名試聽 我要咨詢

課程簡介

等保2.0精講與ISO27001國際認證培訓收益

隨著互聯(lián)網(wǎng)云計算、物聯(lián)網(wǎng)、工業(yè)控制、移動互聯(lián)及大數(shù)據(jù)等技術的發(fā)展,關鍵信息基礎設施企業(yè)的科技化、信息化水平逐年上升,針對關鍵信息基礎設施的網(wǎng)絡安全攻擊事件急劇增多,網(wǎng)絡安全形勢也日益嚴峻。等級保護2.0新標準的發(fā)布,對等級保護對象的網(wǎng)絡安全提出了更高的要求,也給安全管理人員提出了新的要求,要求安全管理人員必須與時俱進。

新標準與1.0標準有什么不同?提出了哪些新要求?如何識別網(wǎng)絡及系統(tǒng)的新技術風險?如何建立安全技術防護體系?公司管理層如何構建安全管理體系,建立完善的安全機制?都是網(wǎng)絡安全管理中將會遇到的問題,本課程將系統(tǒng)地回答這些困惑:

   1.增強學員對信息安全的整體認識和防范能力;

   2.采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;

   3.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的途徑;

   4.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得機構ISO27001 Foundation認證證書。

   5.     在實際工作中提升企業(yè)的整體信息安全水平。

等保2.0精講與ISO27001國際認證培訓特色

1.理論與實踐相結合、案例分析與行業(yè)應用穿插進行;

2.專家精彩內容解析、學員專題討論、分組研究;

3.通過全面知識理解、專題技能和實踐結合的授課方式。

等保2.0精講與ISO27001國際認證日程安排

時間

培訓主題

培訓目的

培訓內容

第一

上午

等保2.0標準介紹及1.02.0主要差異詳解

使學員了解等保2.0標準框架及與等保1.0的主要差異

等級保護發(fā)展歷程和展望

等保1.0標準介紹

等保2.0標準介紹

等保標準發(fā)展與展望

等級保護2.0標準體系

等保2.0標準、框架和內容

等級保護2.0基本要求解析

等保2.0技術要求解析

等保2.0管理要求解析

等級保護2.0擴展要求解析

第一

下午

網(wǎng)絡信息安全等級保護定級指南

使學員了解如何實施等級保護定級工作

為什么要開展等級保護工作

信息安全等級保護是什么

信息安全等級保護的基本原則

等級保護的等級劃分準則

如何開展信息安全等級保護工作

等級保護實施的五大環(huán)節(jié)

等保測評主要手段

定級指南

業(yè)務信息安全性

系統(tǒng)信息安全性

系統(tǒng)定級的原則

系統(tǒng)定級技巧

第二天

 

ISO 27001標準簡介

使學員全方位了解ISO27001標準體系

信息安全基本定義與概念

信息安全管理體系ISO 27001收益

ISO 27000標準族

ISO 27001標準發(fā)展歷史

ISO 27001信息安全管理體系 要求

使學員全面了解ISO27001標準體系架構和基本要求

信息安全管理體系基本要素

ISO 27001標準內容條款

建立ISMS

實施和運行ISMS

監(jiān)控和評審ISMS

保持和改進ISMS

第三天

 

ISO 27001信息安全管理體系 實用規(guī)則

使學員了解ISO 270012013標準的14個控制領域,以及主要的控制措施的實施指南,包括信息安全涉及的各方面內容,并通過控制措施實施案例,讓學員了解不同行業(yè)的控制實施特點

信息安全方針

信息安全組織

資產(chǎn)管理

人力資源安全

訪問控制

密碼學

物理與環(huán)境安全

操作安全

通訊安全

信息系統(tǒng)獲取、開發(fā)與維護

供應商關系

信息安全事件管理

業(yè)務連續(xù)性管理

符合性

關鍵控制措施實施案例

 

信息安全風險評估

使學員了解安全現(xiàn)狀調研與信息安全風險評估與管理的理論基礎、方法、實施過程,及相應實施工具,指導學員在組織中開展信息安全風險管理工作。

風險管理概述與基本概念及框架

信息資產(chǎn)分類與分級

風險識別、風險分析、風險評價、風險處置

風險評估案例與實操

現(xiàn)狀調研階段、制度審核、現(xiàn)場訪談、技術評估走查審核

風險評估實施工具

利用工具實施風險評估與管理

ISO27001/ISMS

信息安全管理體系實施過程

讓學員了解體系實施的PDCA過程

信息安全管理體系文件編寫、體系建立

信息安全體系內部審核、有效測量

信息安全管理體系管理評審

信息安全管理體系案例

 等保2.0精講與ISO27001國際認證培訓費用

線下面授培訓費5800/人(含培訓費、場地費、資料費、學習期間午餐、在線題庫以及錄播視頻回放一年)食宿可統(tǒng)一安排,費用自理。

網(wǎng)絡直播培訓費:4300/人(含培訓費、平臺費、資料費、在線題庫以及直播視頻回放一年)

考試認證費:1700/RMB257美金),考試需提前注冊,請在開班10天前付款。

ISO27001目前作為國際標準,正迅速被全球所接受。依據(jù)ISO27001標準進行信息安全管理體系建設,是當前各行業(yè)組織在推動信息安全保護方面普遍的思路和正確的先進決策。參加培訓取得認證后能降低因為潛在安全事件發(fā)生而給組織帶來的損失,在信息系統(tǒng)受到侵襲時,能確保業(yè)務持續(xù)開展并將損失降到程度。參加考試的學員需要按要求提交考試注冊信息表,培訓完以后即可組織考試,考試形式為線下紙質版考試,型為單選,中培提供庫,共計50道單選題,答對25道通過考試。

 

開設班級

班級 開班時間 上課地點 學費 試聽/報名
網(wǎng)校/ 網(wǎng)授 人滿開班 咨詢 報名
北京校區(qū)/ 面授 人滿開班 北京豐臺育芳園東里3號樓 咨詢 報名
 

教學環(huán)境

查看全部照片  >

課程咨詢

我要咨詢
 

發(fā)表咨詢

 
有回復時短信通知我 發(fā)表咨詢
課程推薦

國際注冊信息系統(tǒng)審計師CISA認證培訓班

傳統(tǒng)審計人員、負責信息安全審計的從業(yè)人員、負責信息安全管理的從業(yè)人員 2 IT經(jīng)理、信息安全經(jīng)理 3 審計經(jīng)理、其他從事IT審計人員 4 對CISA認證感興趣的人員
更新時間:2022-06-23