課程描述(shu)INTRODUCTION
日程安排SCHEDULE
課程大綱Syllabus
網絡安全管理員培訓
培訓目標
1)深度解讀法律法規和相關標準,結合單位實際情況,沙盤演練網絡安全差距分析,重點突出如何在業務流程和工作環節中加入網絡安全貫徹執行的具體措施。
2)讓網絡安全管理負責人能夠從整體出發,分析業務流,梳理數據流,開展全局業務安全架構設計;同時針對已有系統,可以演練業務風險分析與處理流程。
3)深(shen)度(du)理解法律法規和相(xiang)關(guan)關(guan)基標(biao)(biao)準,集中對(dui)安(an)(an)全標(biao)(biao)準細(xi)則解讀(du),分析如(ru)何結合單位實(shi)際(ji)情況(kuang),沙盤演練網(wang)絡安(an)(an)全差(cha)距分析,重點突出如(ru)何在(zai)工作流程中加入(ru)網(wang)絡安(an)(an)全貫(guan)徹(che)執行的(de)具體措施。
課程大綱
一、如何結合國家強制性政策要求開展合規建設(講授+案例分析)
網絡與信息安全標準規范有哪些要求
1. 網絡與信息安全需求分析
2. 網絡安全相關標準和規范
3. 如何做好抓大放小與全面合規建設
法律法規合規要點與差距分析
1.《網絡安全法》合規要點差距分析
2.《數據安全法》合規要點差距分析
3.《個人信息保護法》合規要點差距分析
4.《關鍵信息基礎(chu)設(she)施安全保護條(tiao)例》合規要點(dian)差距分析
二、企業應急管理如何合規?如何避免“天天處于救火狀態”(講授+沙盤演練)
1. 應急管理體系建立
大中型企業慘痛案例分析
“國家網絡安全事件應急預案”合規要求
建立應急管理體系的概念與目的
如何建立應急管理體系
2. 業務戰略分析與業務流程梳理
3. 安全關鍵路徑分析與風險點識別
4. 監控預警指標(biao)體系(xi)建立(li)
三、如何讓運維工作始終處于安全狀態?(講授+沙盤演練)
1. 國內網絡安全運維現狀分析
國內外安全建設現狀對比與問題分析
網絡安全運維中踩“紅線“案例場景分析
網絡安全運維所面臨的問題總結
周期性的安全評估與考核機制
2. 重保與(yu)護網(wang)攻(gong)防(fang)演(yan)習如何做的更好?
四、如何協調審計、法務和人力部門聯合開展網絡安全工作?(講授+沙盤演練)
1. 網絡安全審計工作實踐
網絡安全法律標準合規審計
網絡與信息安全審計如何開展
2. 法務部網絡安全工作實踐
網絡安全法差距分析與合規護航開展
數據安全與個人信息保護宣貫與落地
信息化建設類合同網絡與信息安全審核
3. 人力資源部網絡安全合規實踐
自有員工崗位網絡安全職責界定
員工招聘、績效與離職時如何管理
外包人員人力風險識別與控制措施
網絡安全骨干與梯(ti)隊人(ren)才培養(yang)機制(zhi)
五、業務部門、數據管理部門、軟件開發測試部門網絡安全如何管理?(講授+沙盤演練)
1. 業務部門網絡安全工作實踐
業務部門網絡安全責任界定與界面劃分
業務系統中的網絡安全風險識別與應對
業務系統中數據異常規則設計與監測
業務系統中數據分級分類與訪問權限
2. 數據管理與數據安全工作
國內數據安全現狀分析
數據與個人信息安全如何保護?
數據安全防護體系建設路線
3. 軟件開發測試中安全工作實踐
軟件安全漏洞現狀與成因
軟件人員與業務人員中間壁壘如何打破
軟件安全工作需要生命周期管理
如何做好(hao)變(bian)更和配置(zhi)管(guan)理避免大災難
網絡安全管理員培訓
轉載://citymember.cn/gkk_detail/306333.html
已開課時間Have start time
- 張勝生
IT相關內訓
- 互聯網新技術在銀行的應用 武威
- 云計算的應用領域和實踐 武威(wei)
- 滲透測試與攻防實戰高級課程 張(zhang)勝生
- Fine BI 數據分析與 張曉(xiao)如
- IT崗位數智化能力提升路徑 甄文智(zhi)
- 5G技術的應用 武(wu)威
- 信息安全風險評估與加固技能 張勝(sheng)生
- 大模型技術與應用培訓 葉梓
- 網安管理崗培訓 張勝生(sheng)
- 軟件安全意識加強與技能提高 張勝生
- Python高效辦公自動化 張曉(xiao)如(ru)
- CISSP認證培訓課程 張勝(sheng)生