
網(wǎng)絡(luò)安全能力CCSC認(rèn)證
Certification for Cyber Security Competence
網(wǎng)絡(luò)安全管理(II級)
定位:管理線條認(rèn)證的進階篇
認(rèn)證方式:培訓(xùn)+上機筆試
適用人群:信息化安全部門總監(jiān)、安全合規(guī)部門總監(jiān)等
能力要求:包含知識和技能兩個層面
知識層面也包含知識范圍和知識深度兩個維度
知識范圍參見下課程表
知識深度則要求掌握內(nèi)容細節(jié)(know HOW)
技能層面要求能執(zhí)行相關(guān)制度和機制,協(xié)調(diào)相關(guān)資源,建立和評估相關(guān)體系,制定應(yīng)急響應(yīng)細節(jié)等
面向?qū)ο?span>
主要面向黨政機關(guān)、重點行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡(luò)安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡(luò)安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
信息安全管理領(lǐng)導(dǎo)力 |
介紹信息安全管理領(lǐng)導(dǎo)力的要素,以及如何從團隊創(chuàng)建和發(fā)展、敎練及指導(dǎo)、沖突解決及有效溝通、主動及自我引導(dǎo)、團隊協(xié)作等多方面提升信息 安全菅理領(lǐng)導(dǎo)力水平。 |
團隊管理實踐 |
介紹管理者實踐,從企業(yè)使命理解、IT助力業(yè)務(wù)増長、安全組織架構(gòu)、法 律責(zé)任與談判等多方面展現(xiàn)菅理者意思,使學(xué)員了解如何建立管理者責(zé)任的基礎(chǔ)知識。 |
同步安全規(guī)劃 |
介紹在規(guī)劃階段安全工作的重點,包括業(yè)務(wù)和系統(tǒng)安全總體規(guī)劃及滾動規(guī)劃,業(yè)務(wù)和系統(tǒng)安全規(guī)范制定,業(yè)務(wù)和系統(tǒng)安全方案評審等。 |
第一天下午14:00 - 17:00 |
|
同步安全建設(shè) |
介紹在建設(shè)階段安全工作的重點,包括業(yè)務(wù)和系統(tǒng)安全采購,業(yè)務(wù)和系統(tǒng)安全測試,業(yè)務(wù)和系統(tǒng)安全驗收等。 |
同步安全運營 |
介紹在運營階段安全工作的重點,包括業(yè)務(wù)和系統(tǒng)安全運維,業(yè)務(wù)和系統(tǒng)安全退服等。 |
信息安全風(fēng)險評估 |
一個組織的信息系統(tǒng)經(jīng)常會面臨內(nèi)部和外部威脅的風(fēng)險。本章將介紹安全評估的重要性及相關(guān)方法和手段,使學(xué)員充分了解信息安全風(fēng)險評估工作的 實踐方法,從而更全面的保護企業(yè)信息系統(tǒng)。 |
第二天上午9:00-12:00 |
|
新技術(shù)新業(yè)務(wù)評估 |
介紹新技術(shù)新業(yè)務(wù)評估的重要性及相關(guān)方法和手段,以期對安全評估實踐的 開展提供初步的理論支撐。 |
安全測評實踐 |
介紹安全測評的具體工作,包括物理、網(wǎng)絡(luò)、主機與數(shù)據(jù)庫、應(yīng)用以及管理等安全測評工作內(nèi)容,以及安全測評報告制定和安全自查等工作。 |
等級保護實施 |
介紹等級保護的具體實施工作,包括等保定級備宰、物理安全實施、網(wǎng)絡(luò)安 全實施、主機與數(shù)據(jù)庫安全實施、應(yīng)用安全實施以及管理安全實施等工作內(nèi)容。 |
第二天下午14:00- 17:00 |
|
ISF最佳實踐指南 |
ISF強調(diào)從業(yè)務(wù)出發(fā),保障企業(yè)關(guān)鍵業(yè)務(wù)系統(tǒng)的安全,并提供了一系列可操作的評估方法。本章介紹ISF最佳實踐標(biāo)準(zhǔn)中與安全管理體系相關(guān)的新增內(nèi)容。 |
ISO 27001認(rèn)證實踐 |
ISO 27001是信息安全管理體系最通用國際標(biāo)準(zhǔn),本章介紹IS027001安全管理體系實施及認(rèn)證的相關(guān)實踐工作。 |
第三天上午9:00-12:00 |
|
應(yīng)急響應(yīng)體系實踐 |
網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)急響應(yīng)是指在突發(fā)重大網(wǎng)絡(luò)安全事件后,對包括信息系統(tǒng)的業(yè)務(wù)運行進行維持或恢復(fù)的各種技術(shù)和管理策略與規(guī)程。本章介紹應(yīng)急 響應(yīng)體系的具體實踐,包括具體實施、預(yù)室編制、調(diào)查取證以及應(yīng)急演練 等具體工作內(nèi)容。 |
考前輔導(dǎo) |
全面復(fù)習(xí)所學(xué)習(xí)的內(nèi)容,梳理知識點。 |
第三天下午14:00- 16:00 |
|
考試 |
認(rèn)證考試。 |
認(rèn)證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
學(xué)位/學(xué)歷證書彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
考核方式
考試時間120分鐘,單選題60道,每題1分,多選題20道,每題2分,判斷題20道,每題1分,共計120分,取得84分及格。
報名聯(lián)系方式
聯(lián)系人:郭老師 手機:13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機:15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機:13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn