
網(wǎng)絡(luò)安全能力CCSC認(rèn)證
Certification for Cyber Security Competence
網(wǎng)絡(luò)安全管理(Ⅰ級(jí))
定位:管理I級(jí)認(rèn)證是管理線條入門(mén)級(jí)的認(rèn)證
認(rèn)證方式:培訓(xùn)+上機(jī)筆試
適用人群:網(wǎng)絡(luò)安全經(jīng)理、安全審計(jì)員、安全合規(guī)經(jīng)理等
能力要求:包含知識(shí)和技能兩個(gè)層面
知識(shí)層面包含知識(shí)范圍和知識(shí)深度兩個(gè)維度
知識(shí)范圍參見(jiàn)下課程表
知識(shí)深度可限于了解基本概念和初步內(nèi)容(Know WHAT)
技能層面要求了解相關(guān)制度和機(jī)制,具備一定的執(zhí)行、協(xié)調(diào)能力
面向?qū)ο?span>
主要面向黨政機(jī)關(guān)、重點(diǎn)行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡(luò)安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡(luò)安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計(jì)員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運(yùn)維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
信息安全發(fā)展概況 |
介紹信息安全發(fā)展歷史,通過(guò)介紹近年來(lái)典型的攻擊案例、典型漏洞造成的影響案例等,闡述國(guó)家和企業(yè)所面臨的安全挑戰(zhàn),使學(xué)員理解信息安全的重要意義。 |
標(biāo)準(zhǔn)與法律法規(guī) |
介紹信息安全相關(guān)標(biāo)準(zhǔn)、法律法規(guī)知識(shí),介紹網(wǎng)絡(luò)安全法,使學(xué)員對(duì)信息安全相關(guān)標(biāo)準(zhǔn)和法規(guī)有基本概念,在設(shè)計(jì)業(yè)務(wù)時(shí)遵從相關(guān)要求,規(guī)避風(fēng)險(xiǎn)。 |
信息安全基礎(chǔ)知識(shí) |
介紹信息安全的基本概念,信息安全基本概念中的安全三要素,以及企業(yè)或機(jī)構(gòu)曰常例行的信息安全管理工作的基本概念和工作內(nèi)容。 |
第一天下午14:00 - 17:00 |
|
日常安全防護(hù)工作 |
介紹企業(yè)或機(jī)構(gòu)日常例行安全防護(hù)工作,包括物理及環(huán)境安全、網(wǎng)絡(luò)與系統(tǒng)安全、應(yīng)用與業(yè)務(wù)安全、終端安全、訪問(wèn)控制安全、信息資產(chǎn)安全等。 |
主流安全產(chǎn)品介紹 |
介紹企業(yè)或機(jī)構(gòu)在曰常安全防護(hù)工作中所涉及的主流安全防護(hù)產(chǎn)品的主要 功能和典型部署應(yīng)用,包括防火墻、IDS/IPS、VPN、DoS/DDoS防護(hù) 系統(tǒng)、網(wǎng)絡(luò)防病毒、漏洞掃描、補(bǔ)丁管理、4A系統(tǒng)、SOC平臺(tái)等。 |
安全評(píng)估工作 |
一個(gè)組織的信息系統(tǒng)經(jīng)常會(huì)面臨內(nèi)部和外部威脅的風(fēng)險(xiǎn),本章介紹信息安 全風(fēng)險(xiǎn)評(píng)估工作的基本概念、評(píng)估流程和主要工作內(nèi)容,使學(xué)員了解如何更全面的保護(hù)企業(yè)信息系統(tǒng)。 |
第二天上午9:00-12:00 |
|
新技術(shù)新業(yè)務(wù)安全評(píng)估工 作 |
互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)安全評(píng)估工作是緊密?chē)@做好網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)動(dòng)態(tài)感知和主動(dòng)應(yīng)對(duì)的目標(biāo)要求。本章重點(diǎn)講述新技術(shù)新業(yè)務(wù)安全評(píng)估工作的總體思路、評(píng)估對(duì)象、啟動(dòng)條件、評(píng)估流程、評(píng)估報(bào)告規(guī)范、報(bào)備要求等內(nèi)容。 |
安全測(cè)評(píng)工作 |
安全測(cè)評(píng)是對(duì)信息安全產(chǎn)品或信息系統(tǒng)的安全性進(jìn)行驗(yàn)證、測(cè)試、評(píng)價(jià)和 定級(jí),是實(shí)現(xiàn)信息安全保障的有效措施。本章介紹信息安全測(cè)評(píng)的基本概念、工作要求、工作方法以及工作流程等內(nèi)容。 |
第二天下午14:00- 17:00 |
|
等級(jí)保護(hù) |
信息安全等級(jí)保護(hù),是對(duì)信息和信息載體按照重要性等級(jí)分級(jí)別進(jìn)行保護(hù)的一種工作,在我國(guó)、美國(guó)等很多國(guó)家都存在的一種信息安全領(lǐng)域的工作。本章介紹等級(jí)保護(hù)相關(guān)的基本概念,要求、安全設(shè)計(jì)、實(shí)施及相應(yīng)測(cè)評(píng)工作。 |
信息安全管理體系概述 |
介紹信息安全管理體系基本概念、GB/T 22080和ISO/IEC 27001等標(biāo)準(zhǔn)的基本點(diǎn),并通過(guò)企業(yè)信息安全管理體系實(shí)例案例具體說(shuō)明信息安全管理體系在企業(yè)如何落地。 |
第三天上午9:00-12:00 |
|
網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng) 體系概述 |
網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)急響應(yīng)是指在突發(fā)重大網(wǎng)絡(luò)安全事件后,對(duì)包括信息系 統(tǒng)的業(yè)務(wù)運(yùn)行進(jìn)行維持或恢復(fù)的各種技術(shù)和管理策詔與規(guī)程。本章簡(jiǎn)要 介紹網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)體系基本概念、流程、機(jī)制以及部署策略等內(nèi)容。 |
考前輔導(dǎo) |
全面復(fù)習(xí)所學(xué)習(xí)的內(nèi)呑,梳理知識(shí)點(diǎn)。 |
第三天下午14:00- 16:00 |
|
考試 |
認(rèn)證考試。 |
認(rèn)證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
學(xué)位/學(xué)歷證書(shū)彩色掃描件(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
考核方式
考試時(shí)間120分鐘,單選題60道,每題1分,多選題20道,每題2分,判斷題20道,每題1分,共計(jì)120分,取得84分及格。
報(bào)名聯(lián)系方式
聯(lián)系人:郭老師 手機(jī):13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機(jī):15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機(jī):13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn