- 網(wǎng)絡(luò)營銷實(shí)戰(zhàn)方案班
- 網(wǎng)絡(luò)營銷-互聯(lián)網(wǎng)復(fù)制經(jīng)銷商解決網(wǎng)絡(luò)招
- 網(wǎng)絡(luò)營銷實(shí)戰(zhàn)總裁公開課
- 網(wǎng)絡(luò)營銷實(shí)戰(zhàn)演練總裁班
- 網(wǎng)絡(luò)營銷實(shí)戰(zhàn)演練總裁班
- 電子商務(wù)與網(wǎng)絡(luò)營銷 2011年9月2
- 【網(wǎng)絡(luò)營銷實(shí)戰(zhàn)演練】高級總裁班
- 互聯(lián)網(wǎng)實(shí)戰(zhàn)課程-網(wǎng)絡(luò)營銷的魅力
- 中小企業(yè)網(wǎng)絡(luò)營銷攻略
- 第二屆云營銷高峰論壇暨網(wǎng)絡(luò)營銷總裁顧
- TTT課程大綱
- 市場分析與營銷戰(zhàn)略規(guī)劃課程大綱
- 突發(fā)事件應(yīng)對及危機(jī)公關(guān)課程大綱
- 數(shù)字化轉(zhuǎn)型“企業(yè)數(shù)字化轉(zhuǎn)型”培訓(xùn)大綱
- 網(wǎng)絡(luò)營銷技巧培訓(xùn)
- 員工職業(yè)化塑造課程大綱
- 電子商務(wù)與網(wǎng)絡(luò)營銷管理
- 企業(yè)網(wǎng)絡(luò)營銷推廣內(nèi)訓(xùn)
- 視覺陳列管理培訓(xùn)大綱
- 新產(chǎn)品導(dǎo)入與產(chǎn)品管理課程大綱
網(wǎng)絡(luò)安全等級保護(hù)(關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù))實(shí)施和測評培訓(xùn)課程大綱
課程編號:40663
課程價(jià)格:¥23000/天
課程時(shí)長:2 天
課程人氣:538
- 課程說明
- 講師介紹
- 選擇同類課
【培訓(xùn)收益】
模塊一 網(wǎng)絡(luò)安全法律法規(guī)規(guī)章政策標(biāo)準(zhǔn)
一.黨和國家要求
二.法律法規(guī)規(guī)章政策
1.網(wǎng)絡(luò)安全法
2.密碼法
3.電子簽名法
4.數(shù)據(jù)安全法(草案)
5.網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)
6.關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)
7.中辦、國辦
8.中央網(wǎng)信辦、公安部、國家保密局、國家密碼管理局
9.行業(yè)主管部門:國資委、工信部
三.國家標(biāo)準(zhǔn)
1.網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)
2.網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)
模塊二 網(wǎng)絡(luò)安全等級保護(hù)實(shí)施
一.等級保護(hù)實(shí)施工作流程
二.等級保護(hù)實(shí)施各階段
1.系統(tǒng)定級工作
2.總體安全規(guī)劃
3.安全設(shè)計(jì)與實(shí)施
4.安全運(yùn)行與維護(hù)
5.等級測評和監(jiān)督檢查
6.應(yīng)急響應(yīng)與保障階段
7.定級對象終止審計(jì)
模塊三 網(wǎng)絡(luò)安全等級保護(hù)測評(審計(jì))
一.網(wǎng)絡(luò)安全等級保護(hù)測評過程
1.等級測評工作流程
2.等級測評工作要求
3.等級測評現(xiàn)場測評方式及工作任務(wù)
訪談、核查和測試
4.測評準(zhǔn)備活動(dòng)
5.測評方案編制活動(dòng)
6.測評現(xiàn)場活動(dòng)
7.報(bào)告編制活動(dòng)
二.網(wǎng)絡(luò)安全等級保護(hù)測評技術(shù)
1.檢查技術(shù)
文檔檢查、日志檢查、規(guī)則集檢查、系統(tǒng)配置檢查、文件完整性檢查、密碼檢查
2.識別和分析技術(shù)
網(wǎng)絡(luò)嗅探、網(wǎng)絡(luò)端口和服務(wù)識別、漏洞掃描、無線掃描
3.漏洞驗(yàn)證技術(shù)
口令破解、滲透測試、遠(yuǎn)程訪問測試
模塊三 網(wǎng)絡(luò)安全等級保護(hù)安全要求
一.安全通用要求
1.安全物理環(huán)境
2.安全通信網(wǎng)絡(luò)
3.安全區(qū)域邊界
4.安全計(jì)算環(huán)境
5.安全管理中心
6.安全管理制度
7.安全管理機(jī)構(gòu)
8.安全管理人員
9.安全建設(shè)管理
10.安全運(yùn)維管理
二.安全擴(kuò)展要求
1.云計(jì)算安全擴(kuò)展要求測評要點(diǎn)
2.移動(dòng)互聯(lián)安全擴(kuò)展要求測評要點(diǎn)
3.物聯(lián)網(wǎng)安全擴(kuò)展要求測評要點(diǎn)
4.工業(yè)控制系統(tǒng)安全擴(kuò)展要求測評要點(diǎn)
模塊四 網(wǎng)絡(luò)安全等級保護(hù)實(shí)施工作流程審計(jì)
一.等級保護(hù)實(shí)施工作流程
二.等級保護(hù)實(shí)施工作流程審計(jì)要點(diǎn)
1.系統(tǒng)定級工作審計(jì)要點(diǎn)
2.總體安全規(guī)劃審計(jì)要點(diǎn)
3.安全設(shè)計(jì)與實(shí)施審計(jì)要點(diǎn)
4.安全運(yùn)行與維護(hù)審計(jì)要點(diǎn)
5.等級測評和監(jiān)督檢查審計(jì)要點(diǎn)
6.應(yīng)急響應(yīng)與保障階段審計(jì)要點(diǎn)
7.定級對象終止審計(jì)要點(diǎn)
模塊五 網(wǎng)絡(luò)安全等級保護(hù)安全測評(審計(jì))
一.安全通用要求測評要點(diǎn)
1.安全物理環(huán)境測評要點(diǎn)
2.安全通信網(wǎng)絡(luò)測評要點(diǎn)
3.安全區(qū)域邊界測評要點(diǎn)
4.安全計(jì)算環(huán)境測評要點(diǎn)
5.安全管理中心測評要點(diǎn)
6.安全管理制度測評要點(diǎn)
7.安全管理機(jī)構(gòu)測評要點(diǎn)
8.安全管理人員測評要點(diǎn)
9.安全建設(shè)管理測評要點(diǎn)
10.安全運(yùn)維管理測評要點(diǎn)
二.安全擴(kuò)展要求測評(審計(jì))要點(diǎn)
1.云計(jì)算安全擴(kuò)展要求測評要點(diǎn)
2.移動(dòng)互聯(lián)安全擴(kuò)展要求測評要點(diǎn)
3.物聯(lián)網(wǎng)安全擴(kuò)展要求測評要點(diǎn)
4.工業(yè)控制系統(tǒng)安全擴(kuò)展要求測評要點(diǎn)
專業(yè)認(rèn)證
1.注冊信息系統(tǒng)審計(jì)師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊內(nèi)部審計(jì)師(CIA,Certified Internal Auditor),2003年,IIA
3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.注冊業(yè)務(wù)持續(xù)性專家(CBCP,Certified Business Continuity Professional),2011年,DRII
5.網(wǎng)絡(luò)安全認(rèn)證(Security+),2011年,CompTIA
6.ISO22301業(yè)務(wù)連續(xù)性管理體系主任執(zhí)行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
7.ISO27001信息安全管理體系主任審計(jì)師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
社會(huì)職務(wù)
中國信息安全測評中心CISP信息安全培訓(xùn)專家?guī)鞂<?,注冊信息安全培?xùn)講師(CISI,Certified information security Instructor)。
中國銀行業(yè)協(xié)會(huì)東方銀行業(yè)高級管理人員研修院商業(yè)銀行業(yè)務(wù)連續(xù)性管理專家講師。
中國計(jì)算機(jī)用戶協(xié)會(huì)信息科技審計(jì)分會(huì)業(yè)務(wù)連續(xù)性管理專家?guī)鞂<?,外包服?wù)專家?guī)鞂<?,信息科技審?jì)專家?guī)鞂<遥鹑跀?shù)據(jù)治理專家?guī)鞂<?,專家講師,業(yè)務(wù)連續(xù)性管理專家講師,信息科技風(fēng)險(xiǎn)審計(jì)專家講師,信息科技外包風(fēng)險(xiǎn)管理專家講師。
中治研(北京)國際信息技術(shù)研究院高級研究員,中治智庫專家?guī)鞂<?,專家講師,《中國IT治理.價(jià)值叢書》編委會(huì)委員(出版《銀行3.0》、《IT審計(jì)—管理信息資產(chǎn)(第二版)》等多部著作),參與翻譯、審核《銀行業(yè)信息化叢書》、《網(wǎng)絡(luò)空間治理叢書》等多部著作。
中國通信企業(yè)協(xié)會(huì)網(wǎng)絡(luò)安全人員能力認(rèn)證講師。
云安全聯(lián)盟CSA授權(quán)講師,課程包括:CCSMP(國際注冊云安全管理認(rèn)證專家)、CCSSP(國際注冊云安全系統(tǒng)認(rèn)證專家)。
國際災(zāi)難恢復(fù)(中國)協(xié)會(huì)(DRI China)技術(shù)委員會(huì)(DRICTC)委員,專業(yè)講師資質(zhì)認(rèn)證(TCBC),課程包括:注冊業(yè)務(wù)持續(xù)性專家(CBCP)。
職業(yè)評價(jià)和認(rèn)證委員會(huì)Professional Evaluation and Certification Board(PECB)專業(yè)講師資質(zhì)認(rèn)證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO27001 Lead Auditor和ISO27001 Lead Implementer;ISO 22301 Foundation,ISO22301 Lead Auditor和ISO22301 Lead Implementer。
美國培訓(xùn)認(rèn)證協(xié)會(huì)(AACTP)國際認(rèn)證培訓(xùn)師(ICT,International Certificated Trainer)。
中國通信工業(yè)協(xié)會(huì)信息安全分會(huì)專家?guī)鞂<摇?br />
中國電力企業(yè)聯(lián)合會(huì)科技開發(fā)服務(wù)中心/中國電力技術(shù)市場協(xié)會(huì)專家?guī)鞂<摇?br />
中國國際航空公司信息管理部專家?guī)鞂<摇?/p>
馬慶同時(shí)是一位專業(yè)講師,為電信、金融、政府和公用事業(yè)、企業(yè)以及行業(yè)協(xié)會(huì)等提供下列領(lǐng)域培訓(xùn)服務(wù):
1. 信息化規(guī)劃、績效評價(jià)、運(yùn)營管理;
2. 內(nèi)部控制,內(nèi)部審計(jì),風(fēng)險(xiǎn)評估和風(fēng)險(xiǎn)管理,控制/風(fēng)險(xiǎn)自我評估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統(tǒng)審計(jì)和控制,CISA認(rèn)證,CISM認(rèn)證,CRISC認(rèn)證,CGEIT認(rèn)證,COBIT5/COBIT2019認(rèn)證;
4. 金融行業(yè)、電信運(yùn)營商、企業(yè)級網(wǎng)絡(luò)性能管理,信息安全管理,網(wǎng)絡(luò)安全等級保護(hù)/關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),CISP認(rèn)證,CISSP認(rèn)證,CCSP認(rèn)證,云安全CSA認(rèn)證,ISO27001LA認(rèn)證;
5. 業(yè)務(wù)連續(xù)性(BCP),災(zāi)難恢復(fù)(DRP),CBCP認(rèn)證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認(rèn)證。
行業(yè)經(jīng)驗(yàn)
馬慶在信息系統(tǒng)審計(jì)和信息安全管理領(lǐng)域擁有29年的實(shí)施、咨詢經(jīng)驗(yàn),在技術(shù)管理方面具有豐富知識和經(jīng)驗(yàn),通曉電信運(yùn)營商、金融、能源行業(yè)信息系統(tǒng)軟件、硬件、開發(fā)、運(yùn)營、維護(hù)、管理和安全,熟悉業(yè)務(wù)運(yùn)營管理的核心,能夠利用信息系統(tǒng)審計(jì)技術(shù),對信息系統(tǒng)的安全性、穩(wěn)定性和有效性進(jìn)行審計(jì)、檢查、評價(jià)和改造。
專業(yè)著作
在國家會(huì)計(jì)學(xué)院《中國會(huì)計(jì)視野》,《中國計(jì)算機(jī)用戶》,《計(jì)算機(jī)產(chǎn)品與流通》等發(fā)表多篇信息系統(tǒng)審計(jì)實(shí)踐文章;在《計(jì)算機(jī)世界》,《中國計(jì)算機(jī)報(bào)》,《互聯(lián)網(wǎng)周刊》,《每周電腦報(bào)》,《信息安全》等發(fā)表多篇信息系統(tǒng)安全,商務(wù)智能文章,中國最早最大的信息系統(tǒng)審計(jì)論壇(www.itpub.net的“信息安全與審計(jì)”)的資深斑竹“cisamaqing”。
石油石化領(lǐng)域培訓(xùn)案例:
1.中國石油化工集團(tuán)公司ISO27001信息安全管理體系培訓(xùn)
時(shí)間:2014年7月2日,地點(diǎn):重慶市,參加人員:參加中國石油化工集團(tuán)公司信息安全專題會(huì)議的集團(tuán)總部及下屬單位信息安全管理人員91人。
其它能源領(lǐng)域培訓(xùn)案例:
1.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年8月13日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
2.南方電網(wǎng)云南電網(wǎng)CISA認(rèn)證培訓(xùn)
時(shí)間:2015年6月1日—5日,地點(diǎn):云南省昆明市春城路云南電網(wǎng)耀龍培訓(xùn)中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
3.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年5月21日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
4.大唐集團(tuán)2015年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2015年3月26日,地點(diǎn):北京市大唐集團(tuán)干部培訓(xùn)學(xué)院,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員。
5.南方電網(wǎng)云南電網(wǎng)CISA認(rèn)證培訓(xùn)
時(shí)間:2014年10月16日—20日,地點(diǎn):云南省昆明市經(jīng)濟(jì)開發(fā)區(qū)云大西路云電科技園信息中心,參加人員:南方電網(wǎng)云南電網(wǎng)及下屬地市供電局50人。
6.大唐集團(tuán)2014年信息安全崗位資格認(rèn)定管理培訓(xùn)
時(shí)間:2014年7月10日,地點(diǎn):浙江省紹興市,參加人員:大唐集團(tuán)總部及下屬單位信息安全管理人員
7.電力企業(yè)網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件處置應(yīng)急響應(yīng)實(shí)踐研討班
時(shí)間:2011年5月18日,地點(diǎn):湖北省武漢市紫陽湖賓館,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
8.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓(xùn)
時(shí)間:2008年6月,地點(diǎn):杭州市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
9.電力行業(yè)信息安全管理體系(ISO27001)和IT服務(wù)管理體系(ISO20000)培訓(xùn)
時(shí)間:2008年4月,地點(diǎn):北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)。
10.電力行業(yè)信息安全管理培訓(xùn)
時(shí)間:2007年11月,地點(diǎn):北京市,參加人員:國家電網(wǎng)、南方電網(wǎng)和發(fā)電企業(yè)技術(shù)人員。
11.國華電力有限公司信息安全管理培訓(xùn)
時(shí)間:2007年10月,地點(diǎn):北京市,參加人員:國華電力有限公司技術(shù)人員。
-
第一部分:十九屆五中全會(huì)與十四五規(guī)劃2020年10月26日,中國共產(chǎn)黨第十九屆中央委員會(huì)第五次全體會(huì)議在京召開。中央委員會(huì)總書記習(xí)近平代表中央政治局向全會(huì)作工作報(bào)告,并就《中共中央關(guān)于制定國民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和二〇三五年遠(yuǎn)景目標(biāo)的建議(討論稿)》向全會(huì)作了說明。10月29日,中國共產(chǎn)黨第十九屆中央委員會(huì)第五次全體會(huì)議通過《中國共產(chǎn)黨..
-
向全業(yè)務(wù)運(yùn)營的城域光網(wǎng)絡(luò)規(guī)劃與建設(shè)培訓(xùn)課程大綱
一、通信產(chǎn)業(yè)發(fā)展背景和趨勢1.全球互聯(lián)網(wǎng)流量現(xiàn)狀和趨勢2.全球無線接入流量變化趨勢3.全球消費(fèi)者網(wǎng)絡(luò)視頻變化趨勢4.中國網(wǎng)民規(guī)模和結(jié)構(gòu)二、中國移動(dòng)全業(yè)務(wù)布局和實(shí)現(xiàn)1.電信運(yùn)營商全業(yè)務(wù)格局2.全業(yè)務(wù)運(yùn)營的概念和特點(diǎn)3.中國移動(dòng)全業(yè)務(wù)運(yùn)營現(xiàn)狀4.全業(yè)務(wù)競爭下客戶的典型需求5.中國移動(dòng)全業(yè)務(wù)布局6.全業(yè)務(wù)基礎(chǔ)通信..
-
大數(shù)據(jù)PTN網(wǎng)絡(luò)規(guī)劃與建設(shè)培訓(xùn)課程大綱
1.中國移動(dòng)網(wǎng)絡(luò)概述1.1全運(yùn)營時(shí)代中國移動(dòng)的網(wǎng)絡(luò)1.2傳輸網(wǎng)的功能1.3中國移動(dòng)網(wǎng)絡(luò)架構(gòu)1.4中國移動(dòng)技術(shù)選擇和技術(shù)定位2.PTN網(wǎng)絡(luò)技術(shù)2.1PTN的網(wǎng)絡(luò)定位2.2PTN的基本概念2.3PTN的體系架構(gòu)2.4 PTN設(shè)備整體框架2.5PTN的關(guān)鍵技術(shù)2.6 PTN的多業(yè)務(wù)承載2.7PTN的OAM技術(shù)..
-
大數(shù)據(jù)VPN組網(wǎng)、故障處理及網(wǎng)絡(luò)安全
一、移動(dòng)全業(yè)務(wù)運(yùn)營下網(wǎng)絡(luò)的IP化演進(jìn)及技術(shù)實(shí)現(xiàn)1.移動(dòng)CMNet城域網(wǎng)現(xiàn)狀及相關(guān)知識2.目前城域網(wǎng)業(yè)務(wù)介紹3.城域網(wǎng)的發(fā)展方向4.今后城域網(wǎng)業(yè)務(wù)的發(fā)展5.全業(yè)務(wù)承載對IP網(wǎng)絡(luò)的QoS要求6.全業(yè)務(wù)運(yùn)營時(shí)代的IP城域網(wǎng)7.新一代IP城域網(wǎng)的定位二、VPN技術(shù)原理 1.傳統(tǒng)企業(yè)網(wǎng)問題分..
-
銀行數(shù)據(jù)應(yīng)用實(shí)踐課程大綱
1.銀行數(shù)據(jù)應(yīng)用的問題• 互聯(lián)網(wǎng)金融尤其依賴數(shù)據(jù) • 金融業(yè)本身就是基于數(shù)據(jù)與信息的產(chǎn)業(yè) • 數(shù)據(jù)分析推動(dòng)了銀行的轉(zhuǎn)型與創(chuàng)新 • 未來互聯(lián)網(wǎng)銀行模式 • 傳統(tǒng)銀行與互聯(lián)網(wǎng)金融的結(jié)合 • 目前的問題: ü數(shù)據(jù)特點(diǎn)..
-
第一部分:中臺概念和發(fā)展歷史(1小時(shí))1.什么是中臺?2.中臺出現(xiàn)的歷史背景?3.中臺戰(zhàn)略與數(shù)字化轉(zhuǎn)型的關(guān)系?4.國內(nèi)外中臺戰(zhàn)略發(fā)展情況分析。第二部分:中臺能力建設(shè)戰(zhàn)略分析(3小時(shí))1.中臺戰(zhàn)略的價(jià)值體現(xiàn)2.正確定義“大中臺、小前臺”3.大中臺戰(zhàn)略的實(shí)例討論(1).組織架構(gòu)模式(2).業(yè)..