首页 新技术应用信息安全管理体系

信息安全管理体系

课时: 25.2h
小节数: 54节
有效时间: 366 天
学习人数: 157人
已购买
0.0 / 580.00 学豆
0/54小节

信息安全管理体系

讲师:蒋辉柏

 

一、课程体系结构

 

序号

课程概括

课程名称

1

信息安全概述

第一节:信息安全概述(一)

第二节:信息安全概述(二)

第三节:信息安全概述(三)上

第四节:信息安全概述(三)下

2

信息安全管理体系内容

第五节:信息探测及获取(一)

第六节:信息探测及获取(二)

第七节:密码破解与攻击

第八节:WEB安全(一)

第九节:WEB安全(二)

第十节:WEB安全(三)

第十一节:风险管理基本概念(一)

第十二节:风险管理基本概念(二)

第十三节:系统生命周期风险管理

第十四节:风险评估流程和方法(一)

第十五节:风险评估流程和方法(二)

第十六节:风险评估实际案例

第十七节:网络协议与安全威胁(一)

第十八节:网络协议与安全威胁(二)

第十九节:网络安全构建

第二十节:移动安全(一)

第二十一节:移动安全(二)

第二十二节:访问控制基本概念

第二十三节:访问控制模型

第二十四节:访问控制技术与常见访问控制协议

第二十五节:软件开发安全概述

第二十六节:软件安全设计

第二十七节:软件安全开发与测试

第二十八节:密码学基础概念

第二十九节:密码算法

第三十节:PKI

第三十一节:操作安全(一)

第三十二节:操作安全(二)

第三十三节:操作安全(三)

第三十四节:业务连续性与灾难恢复(一)

第三十五节:业务连续性与灾难恢复(二)

第三十六节:业务连续性与灾难恢复(三)

第三十七节:物理安全概述

第三十八节:物理安全常见控制措施(一)

第三十九节:物理安全常见控制措施(二)

第四十节:物理安全常见控制措施(三)

第四十一节:日常物理安全管理

3

信息安全管理体系相关标准

第四十二节:信息安全管理体系标准概述

第四十三节:ISO27001主体内容

第四十四节:ISO27001附录(一)

第四十五节:ISO27001附录(二)

第四十六节:等级保护概述

第四十七节:等级保护实施流程

第四十八节:等级保护基本要求

第四十九节:IT服务管理概述

第五十节:ISO20000及主要内容

第五十一节:ISO20000实施

4

信息安全管理体系建设

第五十二节:建立信息安全管理体系的原则和准备

第五十三节:信息安全管理体系建立和运维

第五十四节:信息安全管理体系实例

注:本课程中、高级项目经理通用。

 

二、讲师介绍

蒋辉柏:蒋老师拥有超过15年的信息技术管理、咨询和审计的丰富经验。其主要经验包括:根据企业现状,制定风险管理特别是IT风险管理制度和流程,并推动其落地;根据不同客户的需求提供信息技术类咨询服务,包括信息技术战略规划、信息技术架构规划、业务流程和管理流程梳理、信息技术制度建设、信息技术外包管理、信息技术风险管理、业务连续性管理、信息安全管理体系建设等;信息技术类审计服务,包括信息技术定制化审计、信息技术风险审计、SOX 404法案及SAS70审计、新系统上线审阅等。

拥有证书包括:CISA, ITILPMP, CISSPCCIE 笔试,ISO9000质量审核员,信息系统项目管理师,系统集成项目管理工程师,灾备系统运维师。

服务过的客户包括:运营商:中国移动/中国电信/中国联通; 金融:新疆邮储/工商银行/光大银行/民生银行/泰康人寿;能源:中国石油/中国石化/中国化工/国家电网;跨国企业:宝马/微软/ Monsanto;其他:太极集团/新华社/民政部/原铁道部

 

三、课程介绍

信息安全概述(第1-4节)

本部分内容主要学习信息安全基本概念,通过信息安全事件直观展现信息安全发展现状以及面临的问题。旨在引导学员理解信息安全的重要性、迫切性以及复杂性;帮助学员了解信息安全在国内外的发展现状,深入理解信息安全基本概念,掌握概念之间的关系。

 

信息安全管理体系内容(第5-41节)

本部分内容主要学习信息安全管理体系包含的主要关键领域,包括信息安全技术基础、信息安全与风险管理、通信与网络安全、访问控制、应用安全、密码学、操作安全、物理与环境安全等内容。

 

信息安全相关标准(第42-51节)

本部分内容主要学习信息安全管理体系的相关标准,包括ISO27001/ISO27002、等级保护、ISO20000等内容,通过本部分的学习,旨在使学员理解信息安全管理体系的关联标准,了解信息安全管理体系的标准要求和不同体系的要求,以及ISO27000ISO20000的融合。

 

信息安全管理体系建设(第52-54节)

本部分内容主要学习企业信息安全建设。根据信息安全国际国内标准,结合企业实际,在信息安全管理体系建设上的误区,最后介绍几个实际信息安全管理体系的样例。通过本部分内容的学习,旨在使学员理解当前信息安全管理体系建设的方式和成果例子,帮助学员对信息安全管理体系的理解。

 

蒋老师拥有超过15年的信息技术管理、咨询和审计的丰富经验。其主要经验包括:根据企业现状,制定风险管理特别是IT风险管理制度和流程,并推动其落地;根据不同客户的需求提供信息技术类咨询服务,包括信息技术战略规划、信息技术架构规划、业务流程和管理流程梳理、信息技术制度建设、信息技术外包管理、信息技术风险管理、业务连续性管理、信息安全管理体系建设等;信息技术类审计服务,包括信息技术定制化审计、信息技术风险审计、SOX 404法案及SAS70审计、新系统上线审阅等。

拥有证书包括:CISA, ITILPMP, CISSPCCIE 笔试,ISO9000质量审核员,信息系统项目管理师,系统集成项目管理工程师,灾备系统运维师。

服务过的客户包括:运营商:中国移动/中国电信/中国联通; 金融:新疆邮储/工商银行/光大银行/民生银行/泰康人寿;能源:中国石油/中国石化/中国化工/国家电网;跨国企业:宝马/微软/ Monsanto;其他:太极集团/新华社/民政部/原铁道部

查看其他课程