信息安全管理体系
讲师:蒋辉柏
一、课程体系结构
|
序号 |
课程概括 |
课程名称 |
|
1 |
信息安全概述 |
第一节:信息安全概述(一) 第二节:信息安全概述(二) 第三节:信息安全概述(三)上 第四节:信息安全概述(三)下 |
|
2 |
信息安全管理体系内容 |
第五节:信息探测及获取(一) 第六节:信息探测及获取(二) 第七节:密码破解与攻击 第八节:WEB安全(一) 第九节:WEB安全(二) 第十节:WEB安全(三) 第十一节:风险管理基本概念(一) 第十二节:风险管理基本概念(二) 第十三节:系统生命周期风险管理 第十四节:风险评估流程和方法(一) 第十五节:风险评估流程和方法(二) 第十六节:风险评估实际案例 第十七节:网络协议与安全威胁(一) 第十八节:网络协议与安全威胁(二) 第十九节:网络安全构建 第二十节:移动安全(一) 第二十一节:移动安全(二) 第二十二节:访问控制基本概念 第二十三节:访问控制模型 第二十四节:访问控制技术与常见访问控制协议 第二十五节:软件开发安全概述 第二十六节:软件安全设计 第二十七节:软件安全开发与测试 第二十八节:密码学基础概念 第二十九节:密码算法 第三十节:PKI 第三十一节:操作安全(一) 第三十二节:操作安全(二) 第三十三节:操作安全(三) 第三十四节:业务连续性与灾难恢复(一) 第三十五节:业务连续性与灾难恢复(二) 第三十六节:业务连续性与灾难恢复(三) 第三十七节:物理安全概述 第三十八节:物理安全常见控制措施(一) 第三十九节:物理安全常见控制措施(二) 第四十节:物理安全常见控制措施(三) 第四十一节:日常物理安全管理 |
|
3 |
信息安全管理体系相关标准 |
第四十二节:信息安全管理体系标准概述 第四十三节:ISO27001主体内容 第四十四节:ISO27001附录(一) 第四十五节:ISO27001附录(二) 第四十六节:等级保护概述 第四十七节:等级保护实施流程 第四十八节:等级保护基本要求 第四十九节:IT服务管理概述 第五十节:ISO20000及主要内容 第五十一节:ISO20000实施 |
|
4 |
信息安全管理体系建设 |
第五十二节:建立信息安全管理体系的原则和准备 第五十三节:信息安全管理体系建立和运维 第五十四节:信息安全管理体系实例 |
注:本课程中、高级项目经理通用。
二、讲师介绍
蒋辉柏:蒋老师拥有超过15年的信息技术管理、咨询和审计的丰富经验。其主要经验包括:根据企业现状,制定风险管理特别是IT风险管理制度和流程,并推动其落地;根据不同客户的需求提供信息技术类咨询服务,包括信息技术战略规划、信息技术架构规划、业务流程和管理流程梳理、信息技术制度建设、信息技术外包管理、信息技术风险管理、业务连续性管理、信息安全管理体系建设等;信息技术类审计服务,包括信息技术定制化审计、信息技术风险审计、SOX 404法案及SAS70审计、新系统上线审阅等。
拥有证书包括:CISA, ITIL,PMP, CISSP,CCIE 笔试,ISO9000质量审核员,信息系统项目管理师,系统集成项目管理工程师,灾备系统运维师。
服务过的客户包括:运营商:中国移动/中国电信/中国联通; 金融:新疆邮储/工商银行/光大银行/民生银行/泰康人寿;能源:中国石油/中国石化/中国化工/国家电网;跨国企业:宝马/微软/ Monsanto;其他:太极集团/新华社/民政部/原铁道部
三、课程介绍
信息安全概述(第1-4节)
本部分内容主要学习信息安全基本概念,通过信息安全事件直观展现信息安全发展现状以及面临的问题。旨在引导学员理解信息安全的重要性、迫切性以及复杂性;帮助学员了解信息安全在国内外的发展现状,深入理解信息安全基本概念,掌握概念之间的关系。
信息安全管理体系内容(第5-41节)
本部分内容主要学习信息安全管理体系包含的主要关键领域,包括信息安全技术基础、信息安全与风险管理、通信与网络安全、访问控制、应用安全、密码学、操作安全、物理与环境安全等内容。
信息安全相关标准(第42-51节)
本部分内容主要学习信息安全管理体系的相关标准,包括ISO27001/ISO27002、等级保护、ISO20000等内容,通过本部分的学习,旨在使学员理解信息安全管理体系的关联标准,了解信息安全管理体系的标准要求和不同体系的要求,以及ISO27000和ISO20000的融合。
信息安全管理体系建设(第52-54节)
本部分内容主要学习企业信息安全建设。根据信息安全国际国内标准,结合企业实际,在信息安全管理体系建设上的误区,最后介绍几个实际信息安全管理体系的样例。通过本部分内容的学习,旨在使学员理解当前信息安全管理体系建设的方式和成果例子,帮助学员对信息安全管理体系的理解。
蒋老师拥有超过15年的信息技术管理、咨询和审计的丰富经验。其主要经验包括:根据企业现状,制定风险管理特别是IT风险管理制度和流程,并推动其落地;根据不同客户的需求提供信息技术类咨询服务,包括信息技术战略规划、信息技术架构规划、业务流程和管理流程梳理、信息技术制度建设、信息技术外包管理、信息技术风险管理、业务连续性管理、信息安全管理体系建设等;信息技术类审计服务,包括信息技术定制化审计、信息技术风险审计、SOX 404法案及SAS70审计、新系统上线审阅等。
拥有证书包括:CISA, ITIL,PMP, CISSP,CCIE 笔试,ISO9000质量审核员,信息系统项目管理师,系统集成项目管理工程师,灾备系统运维师。
服务过的客户包括:运营商:中国移动/中国电信/中国联通; 金融:新疆邮储/工商银行/光大银行/民生银行/泰康人寿;能源:中国石油/中国石化/中国化工/国家电网;跨国企业:宝马/微软/ Monsanto;其他:太极集团/新华社/民政部/原铁道部