信息系統(tǒng)安全專(zhuān)家注冊(cè)課程
信息系統(tǒng)安全專(zhuān)家注冊(cè)課程詳細(xì)內(nèi)容
信息系統(tǒng)安全專(zhuān)家注冊(cè)課程
信息系統(tǒng)安全注冊(cè)課程
課程目標(biāo):
隨著互聯(lián)網(wǎng)的快速發(fā)展和信息化程度的不斷提高,互聯(lián)網(wǎng)深刻影響著政治、經(jīng)濟(jì)、文化
等各個(gè)方面,保障信息安全的重要性日益凸顯,加強(qiáng)對(duì)互聯(lián)網(wǎng)上各類(lèi)信息的管理應(yīng)引起
高度重視。在系統(tǒng)安全方面,以提高防御、應(yīng)急處置能力為主的傳統(tǒng)安全管理已經(jīng)不能
適應(yīng)新計(jì)算、新網(wǎng)絡(luò)、新應(yīng)用和新數(shù)據(jù)為新特征的信息安全產(chǎn)業(yè)發(fā)展的需要。
網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國(guó)家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問(wèn)題
。其重要性,正隨著全球信息化步伐的加快越來(lái)越重要。網(wǎng)絡(luò)信息安全是一門(mén)涉及計(jì)算
機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等
多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù)
,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)
絡(luò)服務(wù)不中斷。
適用學(xué)員:
企業(yè)信息安全主管,參與信息系統(tǒng)審計(jì)和管理體系規(guī)劃的人員,提供信息安全咨詢(xún)服務(wù)
的專(zhuān)業(yè)人員,其他對(duì)信息安全全面的知識(shí)體系感興趣的人員。具體培訓(xùn)對(duì)象包括:
? 企業(yè)信息安全主管
? 信息安全業(yè)內(nèi)人士
? IT 或安全顧問(wèn)人員
? IT 審計(jì)人員
? 安全設(shè)備廠(chǎng)商或服務(wù)提供商
? 信息安全類(lèi)講師或培訓(xùn)人員
? 信息安全事件調(diào)查人員
? 其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、程序員、保安人員等)
課程設(shè)計(jì):
|授課課時(shí): |5天 |
|授課條件: |學(xué)員必須具有基本的計(jì)算機(jī)操作知識(shí) |
|內(nèi)容摘要: |第一章 信息安全管理實(shí)務(wù) |
| |? 什么是信息?什么是信息安全?信息安全管理和計(jì)劃 |
| |? 信息安全CIA 目標(biāo),重要的概念 |
| |? 風(fēng)險(xiǎn)管理概念和關(guān)系模型,定量和定性風(fēng)險(xiǎn)評(píng)估, |
| |風(fēng)險(xiǎn)消減和處理 |
| |? 安全策略、標(biāo)準(zhǔn)、指南和程序 |
| |? 安全管理角色和責(zé)任 |
| |? 數(shù)據(jù)分類(lèi) |
| |? 雇用策略和實(shí)務(wù) |
| |? 安全意識(shí)(認(rèn)知)、培訓(xùn)和教育 |
| | |
| | |
| |第二章 電信與網(wǎng)絡(luò)安全 |
| |? 開(kāi)放系統(tǒng)互連參考模型 |
| |? 網(wǎng)絡(luò)通信基礎(chǔ) |
| |? 物理連接技術(shù)與特性,重要的電纜類(lèi)型 |
| |? 局域網(wǎng)技術(shù):傳輸方式,介質(zhì)訪(fǎng)問(wèn)控制方式,拓?fù)洌O(shè)備 |
| |? 廣域網(wǎng)技術(shù):鏈路類(lèi)型,廣域網(wǎng)交換,協(xié)議,設(shè)備 |
| |? 網(wǎng)絡(luò)通信協(xié)議:TCP/IP,隧道技術(shù) |
| |? 遠(yuǎn)程訪(fǎng)問(wèn)安全與管理 |
| |? 網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全保護(hù):防火墻、IDS 等 |
| |? 容錯(cuò)和數(shù)據(jù)恢復(fù) |
| |? 網(wǎng)絡(luò)攻擊手段與對(duì)策 |
| | |
| |第三章 操作安全 |
| |? Due diligence |
| |? 控制措施的類(lèi)型:預(yù)防性,檢測(cè)性和糾正性 |
| |? 管理手段:責(zé)任分離,工作輪換,最小特權(quán)等 |
| |? 常見(jiàn)的IT 任務(wù):計(jì)算機(jī)操作,生產(chǎn)調(diào)度,磁帶庫(kù), |
| |系統(tǒng)安全等 |
| |? 日常審計(jì)和監(jiān)督 |
| |? 防病毒管理 |
| |? 變更管理,備份和介質(zhì)處理 |
| |? 事件處理 |
| |? 常見(jiàn)的攻擊手段,道德黑客 |
| | |
| |第四章 訪(fǎng)問(wèn)控制系統(tǒng)與方法 |
| |? 什么是訪(fǎng)問(wèn)控制?訪(fǎng)問(wèn)控制的功能和分類(lèi) |
| |? 身份識(shí)別與認(rèn)證技術(shù):口令、一次性口令、生物識(shí)別、 |
| |SSO 等 |
| |? 訪(fǎng)問(wèn)控制技術(shù),MAC、DAC、基于角色AC 等 |
| |? 訪(fǎng)問(wèn)控制模型:狀態(tài)機(jī)模型,BLP 模型,Biba 模型等 |
| |? 訪(fǎng)問(wèn)控制實(shí)施方法:集中式與分散式 |
| |? 訪(fǎng)問(wèn)控制管理:賬號(hào)管理,權(quán)限管理,跟蹤審計(jì) |
| |? 攻擊手段:口令攻擊,拒絕服務(wù),欺騙攻擊 |
| |? 入侵檢測(cè),HIDS 和NIDS |
| |? 滲透測(cè)試 |
| | |
| |第五章 應(yīng)用和系統(tǒng)開(kāi)發(fā) |
| |? 應(yīng)用系統(tǒng)存在的一些問(wèn)題 |
| |? 數(shù)據(jù)庫(kù)和數(shù)據(jù)倉(cāng)庫(kù)的安全性,軟件面臨的攻擊 |
| |? 數(shù)據(jù)/信息存儲(chǔ)時(shí)的安全考慮 |
| |? 基于知識(shí)的系統(tǒng):專(zhuān)家系統(tǒng)和神經(jīng)網(wǎng)絡(luò) |
| |? 系統(tǒng)開(kāi)發(fā)控制:在系統(tǒng)開(kāi)發(fā)生命周期內(nèi)考慮到安全措施 |
| |? 關(guān)于惡意代碼的討論 |
| |? 各種針對(duì)應(yīng)用的攻擊手段 |
| | |
| |第六章 密碼學(xué) |
| |? 密碼學(xué)的定義、作用和應(yīng)用 |
| |? 密碼學(xué)的發(fā)展歷史 |
| |? 密碼學(xué)的方法:流密碼、對(duì)稱(chēng)算法、非對(duì)稱(chēng)算法等 |
| |? 消息完整性,散列函數(shù),數(shù)字簽名 |
| |? 公鑰基礎(chǔ)設(shè)施PKI,CA 證書(shū) |
| |? 密鑰管理:生成、交換、撤銷(xiāo)、恢復(fù) |
| |? Email 安全 |
| |? 各種應(yīng)用于Internet 的安全標(biāo)準(zhǔn)和協(xié)議 |
| |? 密碼分析學(xué)和攻擊手段 |
| |? 政府介入,密鑰托管 |
| | |
| |第七章 BCP 和DRP |
| |? BCP 和DRP 的概念 |
| |? 計(jì)劃制定過(guò)程 |
| |? 業(yè)務(wù)影響分析(BIA) |
| |? 選擇應(yīng)急計(jì)劃策略 |
| |? 備份方案的選擇 |
| |? 應(yīng)急計(jì)劃人員的選擇和責(zé)任 |
| |? 應(yīng)急計(jì)劃的內(nèi)容 |
| |? 應(yīng)急計(jì)劃測(cè)試 |
| |? 應(yīng)急計(jì)劃培訓(xùn) |
| | |
| |第八章 法律、調(diào)查和道德 |
| |? 基本法律類(lèi)型 |
| |? 關(guān)于計(jì)算機(jī)犯罪的討論 |
| |? 計(jì)算機(jī)安全事件 |
| |? 調(diào)查取證,可信性和權(quán)威性,最佳證據(jù)規(guī)則,證據(jù)鏈 |
| |? 計(jì)算機(jī)辨析學(xué) |
| |? 計(jì)算機(jī)道德 |
| | |
| |第九章 安全模型和體系結(jié)構(gòu) |
| |? 安全保護(hù)機(jī)制:分層、抽象和數(shù)據(jù)隱藏 |
| |? 計(jì)算機(jī)系統(tǒng)結(jié)構(gòu),硬件和軟件 |
| |? 安全控制的概念,TCB,RM,安全內(nèi)核,最小特權(quán), |
| |責(zé)任分離…… |
| |? 安全模型:訪(fǎng)問(wèn)控制模型,信息流模型, |
| |? 完整性模型等 |
| |? 系統(tǒng)評(píng)估標(biāo)準(zhǔn):TCSEC、ITSEC、CC |
| |? IPSec |
| | |
| |第十章 物理安全 |
| |? 基本的控制措施:管理性,技術(shù)性和物理性 |
| |? 物理安全弱點(diǎn)和風(fēng)險(xiǎn) |
| |? 安全設(shè)施的選擇、構(gòu)建和維護(hù) |
| |? 磁帶和介質(zhì)庫(kù)保護(hù)策略 |
| |? 文檔(硬拷貝)庫(kù) |
| |? 垃圾處理 |
| |? 物理入侵檢測(cè) |
| | |
|授課語(yǔ)言: |中文 |
駱飛老師的其它課程
互聯(lián)網(wǎng)思維和語(yǔ)音IP化應(yīng)用(課程大綱)“互聯(lián)網(wǎng)已經(jīng)改變了音樂(lè)、游戲、媒體、零售和金額行業(yè),未來(lái)互聯(lián)網(wǎng)精神將改變每一個(gè)行業(yè),傳統(tǒng)行業(yè)即使還想不出怎么去結(jié)合互聯(lián)網(wǎng),也一定要具備互聯(lián)網(wǎng)思維?!保R化騰)互聯(lián)網(wǎng)思維是零距離、網(wǎng)絡(luò)化的經(jīng)營(yíng)管理思維。互聯(lián)網(wǎng)思維下,企業(yè)管理需要以更加靈活的組織應(yīng)對(duì)復(fù)雜的環(huán)境。張瑞敏說(shuō),互聯(lián)網(wǎng)時(shí)代的管理沒(méi)有標(biāo)桿,企業(yè)只有自己去尋求適合的管理
講師:駱飛詳情
《5G移動(dòng)通信技術(shù)發(fā)展方向及未來(lái)趨勢(shì)分析》課程大綱【培訓(xùn)目標(biāo)】5G移動(dòng)通信技術(shù)作為目前最前沿的通信技術(shù),是應(yīng)2020年后通信技術(shù)發(fā)展需求而生的,目前該技術(shù)尚處于探索研究階段。本課程從移動(dòng)通信技術(shù)的發(fā)展歷程展開(kāi)分析,對(duì)5G移動(dòng)通信技術(shù)的特點(diǎn)、優(yōu)點(diǎn)及未來(lái)發(fā)展趨勢(shì)等幾方面出發(fā)進(jìn)行概述,分析關(guān)鍵指標(biāo)和技術(shù),引領(lǐng)我國(guó)移動(dòng)通信行業(yè)的新一輪變革?!九嘤?xùn)對(duì)象】相關(guān)員工【培訓(xùn)
講師:駱飛詳情
5G技術(shù)與工程建設(shè) 02.03
《5G移動(dòng)通信技術(shù)發(fā)展方向及未來(lái)趨勢(shì)分析》課程大綱【培訓(xùn)目標(biāo)】5G移動(dòng)通信技術(shù)作為目前最前沿的通信技術(shù),是應(yīng)2020年后通信技術(shù)發(fā)展需求而生的,目前該技術(shù)尚處于探索研究階段。本課程從移動(dòng)通信技術(shù)的發(fā)展歷程展開(kāi)分析,對(duì)5G移動(dòng)通信技術(shù)的特點(diǎn)、優(yōu)點(diǎn)及未來(lái)發(fā)展趨勢(shì)等幾方面出發(fā)進(jìn)行概述,分析關(guān)鍵指標(biāo)和技術(shù),引領(lǐng)我國(guó)移動(dòng)通信行業(yè)的新一輪變革?!九嘤?xùn)對(duì)象】相關(guān)員工【培訓(xùn)
講師:駱飛詳情
智慧家庭工程師 10.25
課程大綱:課程章節(jié)內(nèi)容提要課程時(shí)間從概念到落地:智能家居與智慧家庭技術(shù)及應(yīng)用概述智慧家庭/智能家居發(fā)展概述從數(shù)字化、信息化到智能化、智慧化概述未來(lái)城市及家庭的信息服務(wù)需求及趨勢(shì)智能家居/智慧家庭概念模型規(guī)劃設(shè)計(jì)基本建設(shè)思路解決方案總體架構(gòu)描述應(yīng)用+家庭云平臺(tái)管+端互聯(lián)網(wǎng)+信息通信+家庭生活傳統(tǒng)電信運(yùn)營(yíng)的戰(zhàn)略抉擇(以中國(guó)電信為例)中國(guó)電信集團(tuán)智慧家庭戰(zhàn)略解讀中
講師:駱飛詳情
智慧家庭認(rèn)證工程師 10.25
智慧家庭認(rèn)證工程師①培訓(xùn)目標(biāo)在“智慧家庭”的這一戰(zhàn)場(chǎng)上,各個(gè)運(yùn)營(yíng)商都卯足了勁,戰(zhàn)術(shù)各不相同。中國(guó)移動(dòng)押寶“和·家庭”計(jì)劃并推出“魔百和”系列產(chǎn)品。中國(guó)電信成立智慧家庭產(chǎn)業(yè)聯(lián)盟并發(fā)布產(chǎn)品“悅me”、全新智能寬帶電視“天翼高清”,為用戶(hù)提供家庭信息化服務(wù)綜合解決方案;中國(guó)聯(lián)通發(fā)布“智慧沃家”業(yè)務(wù),滿(mǎn)足家庭的智能化信息需求。本課程以智慧家庭建設(shè)目前存在的四大挑戰(zhàn)為
講師:駱飛詳情
智慧家庭組網(wǎng)技術(shù)①培訓(xùn)目標(biāo)本課程以電信運(yùn)營(yíng)商智慧家庭WLAN網(wǎng)絡(luò)目前存在的四大挑戰(zhàn)為切入點(diǎn),重點(diǎn)介紹電信運(yùn)營(yíng)商電信級(jí)WLAN網(wǎng)絡(luò)體系結(jié)構(gòu)、核心平臺(tái)以及標(biāo)準(zhǔn)技術(shù)體系、關(guān)鍵核心技術(shù)等內(nèi)容,并進(jìn)一步重點(diǎn)介紹WLAN網(wǎng)絡(luò)規(guī)劃方法、流程和重點(diǎn)工作,同時(shí)重點(diǎn)闡述WLAN網(wǎng)絡(luò)優(yōu)化基礎(chǔ)技術(shù)與方法,WLAN重點(diǎn)優(yōu)化內(nèi)容以及實(shí)際案例。②大綱【培訓(xùn)對(duì)象】網(wǎng)優(yōu)中心及地市公司W(wǎng)LAN
講師:駱飛詳情
云原生架構(gòu)與Devops運(yùn)維 10.25
云原生架構(gòu)與Devops運(yùn)維課程定位與課程目標(biāo)互聯(lián)網(wǎng)行業(yè)的火爆讓“敏捷”和“DevOps”的管理理念成為IT項(xiàng)目管理的主流。“敏捷”是快速響應(yīng)需求變化,及時(shí)交付階段性產(chǎn)出,達(dá)到讓客戶(hù)滿(mǎn)意的一種軟件開(kāi)發(fā)管理模式?!癉evOps”理念更是超越了項(xiàng)目管理方面的范疇,它關(guān)注的是IT企業(yè)各部門(mén)角色能夠更好的交流和協(xié)作的文化變革。課程通過(guò)大量真實(shí)的案例,縱向?qū)Ρ葒?guó)外流行
講師:駱飛詳情
政企產(chǎn)品經(jīng)理解決方案能力提升課程定位與課程目標(biāo)2021年,世界飛速變化。以5G、大數(shù)據(jù)、云計(jì)算、人工智能為代表的新一輪科技革命和以數(shù)字化、信息化、智能化為標(biāo)志的產(chǎn)業(yè)變革蓄勢(shì)待發(fā)。新冠肺炎疫情的疊加影響,又使得數(shù)字經(jīng)濟(jì)的作用突顯。后疫情時(shí)代,數(shù)字化轉(zhuǎn)型將成為推動(dòng)經(jīng)濟(jì)社會(huì)發(fā)展的新引擎。在新一輪數(shù)字化浪潮中,千行百業(yè)面臨革新。作為中國(guó)領(lǐng)先的綜合信息服務(wù)提供商,中國(guó)
講師:駱飛詳情
智慧城市交付項(xiàng)目管理 10.25
智慧城市交付項(xiàng)目管理課程定位與課程目標(biāo)2014年稱(chēng)為中國(guó)的智慧城市建設(shè)元年,在這一重要的時(shí)間節(jié)點(diǎn)上,有必要對(duì)智慧城市概念、技術(shù)和發(fā)展進(jìn)行一次全方位的梳理與總結(jié)。從技術(shù)的角度,對(duì)智慧城市的概念出現(xiàn)、發(fā)展現(xiàn)狀、總體技術(shù)框架、核心關(guān)鍵技術(shù)、標(biāo)準(zhǔn)與評(píng)估體系、運(yùn)營(yíng)與應(yīng)用模式等方面,進(jìn)行盡可能詳細(xì)和系統(tǒng)的闡述與介紹。希望能夠?yàn)樽x者提供一個(gè)智慧城市技術(shù)發(fā)展的全景式概覽。目
講師:駱飛詳情
云計(jì)算基礎(chǔ)課程定位與課程目標(biāo)云計(jì)算(cloudcomputing)是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付模式,通常涉及通過(guò)互聯(lián)網(wǎng)來(lái)提供動(dòng)態(tài)易擴(kuò)展且經(jīng)常是虛擬化的資源。云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說(shuō)法。過(guò)去在圖中往往用云來(lái)表示電信網(wǎng),后來(lái)也用來(lái)表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。狹義云計(jì)算指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過(guò)網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需資源;
講師:駱飛詳情
- [潘文富] 經(jīng)銷(xiāo)商終端建設(shè)的基本推進(jìn)
- [潘文富] 中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠(chǎng)家心目中的理想化經(jīng)銷(xiāo)商
- [潘文富] 經(jīng)銷(xiāo)商的產(chǎn)品驅(qū)動(dòng)與管理驅(qū)
- [王曉楠] 輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學(xué)教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最
- 1社會(huì)保障基礎(chǔ)知識(shí)(ppt) 21161
- 2安全生產(chǎn)事故案例分析(ppt) 20243
- 3行政專(zhuān)員崗位職責(zé) 19050
- 4品管部崗位職責(zé)與任職要求 16224
- 5員工守則 15463
- 6軟件驗(yàn)收?qǐng)?bào)告 15399
- 7問(wèn)卷調(diào)查表(范例) 15114
- 8工資發(fā)放明細(xì)表 14556
- 9文件簽收單 14202