- 网络营销实战方案班
- 网络营销-互联网复制经销商解决网络招
- 网络营销实战总裁公开课
- 网络营销实战演练总裁班
- 网络营销实战演练总裁班
- 电子商务与网络营销 2011年9月2
- 【网络营销实战演练】高级总裁班
- 互联网实战课程-网络营销的魅力
- 中小企业网络营销攻略
- 第二届云营销高峰论坛暨网络营销总裁顾
- TTT课程大纲
- 市场分析与营销战略规划课程大纲
- 突发事件应对及危机公关课程大纲
- 数字化转型“企业数字化转型”培训大纲
- 网络营销技巧培训
- 员工职业化塑造课程大纲
- 电子商务与网络营销管理
- 企业网络营销推广内训
- 视觉陈列管理培训大纲
- 新产品导入与产品管理课程大纲
网络安全等级保护(关键信息基础设施保护)实施和测评培训课程大纲
课程编号:40663
课程价格:¥23000/天
课程时长:2 天
课程人气:536
- 课程说明
- 讲师介绍
- 选择同类课
【培训收益】
模块一 网络安全法律法规规章政策标准
一.党和国家要求
二.法律法规规章政策
1.网络安全法
2.密码法
3.电子签名法
4.数据安全法(草案)
5.网络安全等级保护条例(征求意见稿)
6.关键信息基础设施安全保护条例(征求意见稿)
7.中办、国办
8.中央网信办、公安部、国家保密局、国家密码管理局
9.行业主管部门:国资委、工信部
三.国家标准
1.网络安全等级保护标准
2.网络安全技术标准
模块二 网络安全等级保护实施
一.等级保护实施工作流程
二.等级保护实施各阶段
1.系统定级工作
2.总体安全规划
3.安全设计与实施
4.安全运行与维护
5.等级测评和监督检查
6.应急响应与保障阶段
7.定级对象终止审计
模块三 网络安全等级保护测评(审计)
一.网络安全等级保护测评过程
1.等级测评工作流程
2.等级测评工作要求
3.等级测评现场测评方式及工作任务
访谈、核查和测试
4.测评准备活动
5.测评方案编制活动
6.测评现场活动
7.报告编制活动
二.网络安全等级保护测评技术
1.检查技术
文档检查、日志检查、规则集检查、系统配置检查、文件完整性检查、密码检查
2.识别和分析技术
网络嗅探、网络端口和服务识别、漏洞扫描、无线扫描
3.漏洞验证技术
口令破解、渗透测试、远程访问测试
模块三 网络安全等级保护安全要求
一.安全通用要求
1.安全物理环境
2.安全通信网络
3.安全区域边界
4.安全计算环境
5.安全管理中心
6.安全管理制度
7.安全管理机构
8.安全管理人员
9.安全建设管理
10.安全运维管理
二.安全扩展要求
1.云计算安全扩展要求测评要点
2.移动互联安全扩展要求测评要点
3.物联网安全扩展要求测评要点
4.工业控制系统安全扩展要求测评要点
模块四 网络安全等级保护实施工作流程审计
一.等级保护实施工作流程
二.等级保护实施工作流程审计要点
1.系统定级工作审计要点
2.总体安全规划审计要点
3.安全设计与实施审计要点
4.安全运行与维护审计要点
5.等级测评和监督检查审计要点
6.应急响应与保障阶段审计要点
7.定级对象终止审计要点
模块五 网络安全等级保护安全测评(审计)
一.安全通用要求测评要点
1.安全物理环境测评要点
2.安全通信网络测评要点
3.安全区域边界测评要点
4.安全计算环境测评要点
5.安全管理中心测评要点
6.安全管理制度测评要点
7.安全管理机构测评要点
8.安全管理人员测评要点
9.安全建设管理测评要点
10.安全运维管理测评要点
二.安全扩展要求测评(审计)要点
1.云计算安全扩展要求测评要点
2.移动互联安全扩展要求测评要点
3.物联网安全扩展要求测评要点
4.工业控制系统安全扩展要求测评要点
专业认证
1.注册信息系统审计师(CISA,Certified Information System Auditor),2002年,ISACA
2.注册内部审计师(CIA,Certified Internal Auditor),2003年,IIA
3.注册控制自我评估师(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注册业务持续性专家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.网络安全认证(Security+),2011年,CompTIA
6.ISO22301业务连续性管理体系主任执行师(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理体系主任审计师(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社会职务
中国信息安全测评中心CISP信息安全培训专家库专家,注册信息安全培训讲师(CISI,Certified information security Instructor)。
中国银行业协会东方银行业高级管理人员研修院商业银行业务连续性管理专家讲师。
中国计算机用户协会信息科技审计分会业务连续性管理专家库专家,外包服务专家库专家,信息科技审计专家库专家,金融数据治理专家库专家,专家讲师,业务连续性管理专家讲师,信息科技风险审计专家讲师,信息科技外包风险管理专家讲师。
中治研(北京)国际信息技术研究院高级研究员,中治智库专家库专家,专家讲师,《中国IT治理.价值丛书》编委会委员(出版《银行3.0》、《IT审计—管理信息资产(第二版)》等多部著作),参与翻译、审核《银行业信息化丛书》、《网络空间治理丛书》等多部著作。
中国通信企业协会网络安全人员能力认证讲师。
云安全联盟CSA授权讲师,课程包括:CCSMP(国际注册云安全管理认证专家)、CCSSP(国际注册云安全系统认证专家)。
国际灾难恢复(中国)协会(DRI China)技术委员会(DRICTC)委员,专业讲师资质认证(TCBC),课程包括:注册业务持续性专家(CBCP)。
职业评价和认证委员会Professional Evaluation and Certification Board(PECB)专业讲师资质认证(PECB CERTIFIED TRAINER),课程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美国培训认证协会(AACTP)国际认证培训师(ICT,International Certificated Trainer)。
中国通信工业协会信息安全分会专家库专家。
中国电力企业联合会科技开发服务中心/中国电力技术市场协会专家库专家。
中国国际航空公司信息管理部专家库专家。
马庆同时是一位专业讲师,为电信、金融、政府和公用事业、企业以及行业协会等提供下列领域培训服务:
1. 信息化规划、绩效评价、运营管理;
2. 内部控制,内部审计,风险评估和风险管理,控制/风险自我评估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系统审计和控制,CISA认证,CISM认证,CRISC认证,CGEIT认证,COBIT5/COBIT2019认证;
4. 金融行业、电信运营商、企业级网络性能管理,信息安全管理,网络安全等级保护/关键信息基础设施安全保护,CISP认证,CISSP认证,CCSP认证,云安全CSA认证,ISO27001LA认证;
5. 业务连续性(BCP),灾难恢复(DRP),CBCP认证,ISO 22301 Foundation,ISO22031LA和ISO22301LI认证。
行业经验
马庆在信息系统审计和信息安全管理领域拥有29年的实施、咨询经验,在技术管理方面具有丰富知识和经验,通晓电信运营商、金融、能源行业信息系统软件、硬件、开发、运营、维护、管理和安全,熟悉业务运营管理的核心,能够利用信息系统审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。
专业著作
在国家会计学院《中国会计视野》,《中国计算机用户》,《计算机产品与流通》等发表多篇信息系统审计实践文章;在《计算机世界》,《中国计算机报》,《互联网周刊》,《每周电脑报》,《信息安全》等发表多篇信息系统安全,商务智能文章,中国最早最大的信息系统审计论坛(www.itpub.net的“信息安全与审计”)的资深斑竹“cisamaqing”。
石油石化领域培训案例:
1.中国石油化工集团公司ISO27001信息安全管理体系培训
时间:2014年7月2日,地点:重庆市,参加人员:参加中国石油化工集团公司信息安全专题会议的集团总部及下属单位信息安全管理人员91人。
其它能源领域培训案例:
1.大唐集团2015年信息安全岗位资格认定管理培训
时间:2015年8月13日,地点:北京市大唐集团干部培训学院,参加人员:大唐集团总部及下属单位信息安全管理人员。
2.南方电网云南电网CISA认证培训
时间:2015年6月1日—5日,地点:云南省昆明市春城路云南电网耀龙培训中心,参加人员:南方电网云南电网及下属地市供电局50人。
3.大唐集团2015年信息安全岗位资格认定管理培训
时间:2015年5月21日,地点:北京市大唐集团干部培训学院,参加人员:大唐集团总部及下属单位信息安全管理人员。
4.大唐集团2015年信息安全岗位资格认定管理培训
时间:2015年3月26日,地点:北京市大唐集团干部培训学院,参加人员:大唐集团总部及下属单位信息安全管理人员。
5.南方电网云南电网CISA认证培训
时间:2014年10月16日—20日,地点:云南省昆明市经济开发区云大西路云电科技园信息中心,参加人员:南方电网云南电网及下属地市供电局50人。
6.大唐集团2014年信息安全岗位资格认定管理培训
时间:2014年7月10日,地点:浙江省绍兴市,参加人员:大唐集团总部及下属单位信息安全管理人员
7.电力企业网络与信息系统突发事件处置应急响应实践研讨班
时间:2011年5月18日,地点:湖北省武汉市紫阳湖宾馆,参加人员:国家电网、南方电网和发电企业。
8.电力行业信息安全管理体系(ISO27001)和IT服务管理体系(ISO20000)培训
时间:2008年6月,地点:杭州市,参加人员:国家电网、南方电网和发电企业。
9.电力行业信息安全管理体系(ISO27001)和IT服务管理体系(ISO20000)培训
时间:2008年4月,地点:北京市,参加人员:国家电网、南方电网和发电企业。
10.电力行业信息安全管理培训
时间:2007年11月,地点:北京市,参加人员:国家电网、南方电网和发电企业技术人员。
11.国华电力有限公司信息安全管理培训
时间:2007年10月,地点:北京市,参加人员:国华电力有限公司技术人员。
-
第一部分:十九届五中全会与十四五规划2020年10月26日,中国共产党第十九届中央委员会第五次全体会议在京召开。中央委员会总书记习近平代表中央政治局向全会作工作报告,并就《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议(讨论稿)》向全会作了说明。10月29日,中国共产党第十九届中央委员会第五次全体会议通过《中国共产党..
-
一、通信产业发展背景和趋势1.全球互联网流量现状和趋势2.全球无线接入流量变化趋势3.全球消费者网络视频变化趋势4.中国网民规模和结构二、中国移动全业务布局和实现1.电信运营商全业务格局2.全业务运营的概念和特点3.中国移动全业务运营现状4.全业务竞争下客户的典型需求5.中国移动全业务布局6.全业务基础通信..
-
1.中国移动网络概述1.1全运营时代中国移动的网络1.2传输网的功能1.3中国移动网络架构1.4中国移动技术选择和技术定位2.PTN网络技术2.1PTN的网络定位2.2PTN的基本概念2.3PTN的体系架构2.4 PTN设备整体框架2.5PTN的关键技术2.6 PTN的多业务承载2.7PTN的OAM技术..
-
一、移动全业务运营下网络的IP化演进及技术实现1.移动CMNet城域网现状及相关知识2.目前城域网业务介绍3.城域网的发展方向4.今后城域网业务的发展5.全业务承载对IP网络的QoS要求6.全业务运营时代的IP城域网7.新一代IP城域网的定位二、VPN技术原理 1.传统企业网问题分..
-
1.银行数据应用的问题• 互联网金融尤其依赖数据 • 金融业本身就是基于数据与信息的产业 • 数据分析推动了银行的转型与创新 • 未来互联网银行模式 • 传统银行与互联网金融的结合 • 目前的问题: ü数据特点..
-
第一部分:中台概念和发展历史(1小时)1.什么是中台?2.中台出现的历史背景?3.中台战略与数字化转型的关系?4.国内外中台战略发展情况分析。第二部分:中台能力建设战略分析(3小时)1.中台战略的价值体现2.正确定义“大中台、小前台”3.大中台战略的实例讨论(1).组织架构模式(2).业..