課程簡(jiǎn)介
【課程介紹】
網(wǎng)絡(luò)安全問題隨著因特網(wǎng)的迅速普及而激增,據(jù)美國(guó)FBI統(tǒng)計(jì),83%的信息安全事故為內(nèi)部人員和內(nèi)外勾結(jié)所為。據(jù)我國(guó)公安部統(tǒng)計(jì),70%的泄密犯罪來自于內(nèi)部,電腦應(yīng)用單位80%未設(shè)立相應(yīng)的安全治理系統(tǒng)、技術(shù)措施和制度。由于內(nèi)部人員泄密所導(dǎo)致的資產(chǎn)損失高達(dá)6干多萬美元,是黑客所造成損失的16倍,是病毒所造成損失的12倍。為什么安裝了防火墻、防病毒軟件等措施后,網(wǎng)絡(luò)安全事故依然頻繁發(fā)生?這是因?yàn)榫W(wǎng)絡(luò)的使用者是人,人們?cè)诰W(wǎng)上的行為并沒有得到有效的治理和控制,也沒有對(duì)應(yīng)突發(fā)事件的處理措施。
網(wǎng)絡(luò)安全技術(shù)不斷發(fā)展、提高,然而網(wǎng)絡(luò)安全事故依然頻繁發(fā)生,主要原因是安全治理的欠缺和突發(fā)事件的處理不當(dāng)所致。本培訓(xùn)重點(diǎn)剖析目前威脅網(wǎng)絡(luò)安全的主要因素,研究并討論網(wǎng)絡(luò)治理的內(nèi)容,提出以安全策略為核心的網(wǎng)絡(luò)安全治理體系和實(shí)施原則。并最終得出網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的、全局的治理問題,安全技術(shù)和治理同樣重要,必須齊抓共管。
因此,交大培訓(xùn)聯(lián)合業(yè)內(nèi)知名網(wǎng)絡(luò)安全治理專家舉辦“網(wǎng)絡(luò)安全綜合治理與突發(fā)事件處理”培訓(xùn),旨在幫助各企事業(yè)單位的網(wǎng)絡(luò)安全保障體系、突發(fā)事件處理能力不斷走向成熟。
【課程目標(biāo)】
通過本課程的學(xué)習(xí),學(xué)員將學(xué)會(huì):
· 掌握建立網(wǎng)絡(luò)系統(tǒng)治理體系和應(yīng)急制度的基礎(chǔ)內(nèi)容
· 掌握解決網(wǎng)絡(luò)系統(tǒng)面臨突發(fā)事件的基本技能
· 掌握網(wǎng)絡(luò)與信息安全治理精要
· 掌握網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)精要
· 掌握如何構(gòu)建和治理應(yīng)急響應(yīng)團(tuán)隊(duì)
· 突發(fā)事件發(fā)生時(shí),如何合理處置,將損失降到最 低
· 突發(fā)事件發(fā)生時(shí),如何協(xié)調(diào)應(yīng)急響應(yīng)各方的關(guān)系
· 面對(duì)突發(fā)事件如何保障網(wǎng)絡(luò)體系的安全
· 如何建立完備的應(yīng)急資源保障體系
· 如何及時(shí)解決信息網(wǎng)絡(luò)安全突發(fā)事件
· 部署安全的信息環(huán)境
· 介紹應(yīng)急處理流程和工具
· 分析國(guó)內(nèi)外互聯(lián)網(wǎng)突發(fā)事件處置和安全治理典型案例
【課程內(nèi)容】
【培訓(xùn)對(duì)象】
政府和企業(yè)的信息系統(tǒng)主管(CIO)和信息安全主管(CSO),信息系統(tǒng)管理員或網(wǎng)絡(luò)管理員,網(wǎng)絡(luò)或安全系統(tǒng)集成商,電信、ISP、ICP等服務(wù)提 供商,金融、證券等服務(wù)提 供商以及企業(yè)相關(guān)IT人員。
上海ISO27001Foundation信息安全標(biāo)準(zhǔn)個(gè)人認(rèn)證
想要建立一套符合ISO27001標(biāo)準(zhǔn)的信息安全管理體系的企業(yè),信息部門負(fù)責(zé)人、系統(tǒng)管理員、信息安全管理體系(ISMS)的負(fù)責(zé)人、IT中高級(jí)經(jīng)理,ISMS內(nèi)審人員、風(fēng)險(xiǎn)管理人員,安全服務(wù)咨詢顧問,IT審計(jì)主管,已取得CISSP、CISA資質(zhì)者優(yōu)先上海ISO20000Foundation國(guó)際標(biāo)準(zhǔn)個(gè)人認(rèn)證
提 供IT服務(wù)的組織,想要參照國(guó)際標(biāo)準(zhǔn)制訂項(xiàng)目招標(biāo)或IT外包計(jì)劃的組織和人員;信息部門負(fù)責(zé)人、IT中高級(jí)經(jīng)理,業(yè)務(wù)流程經(jīng)理、信息安全經(jīng)理,咨詢顧問,IT審計(jì)師