您现在的位置:首页 > 公开课
等保2.0解读与ISO27001国际认证培训


一、 培训收益 

随着互联网云计算、物联网、工业控制、移动互联及大数据等技术的发展,关键信息基础设施企业的科技化、信息化水平逐年上升,针对关键信息基础设施的网络安全攻击事件急剧增多,网络安全形势也日益严峻。等级保护2.0新标准的发布,对等级保护对象的网络安全提出了更高的要求,也给安全管理人员提出了新的要求,要求安全管理人员必须与时俱进。


信息安全岗位求职前景良好


信息安全人员队伍规模是否满足当前工作需要情况分布




调研数据显示

43.6%的信息安全从业人员认为目前所在单位的信息安全人员队伍规模能够满足当前工作需要;

56.5%的信息安全从业人员认为满足程度为“一般”或“欠缺”。


信息安全从业者按工作薪资分布情




信息安全从业者能力提升途径



  职业培训成为首选的能力提升方式  






信息安全就业市场薪酬情况




学习ISO27001你...

了解信息安全背景与趋势;

了解最新的Android、MAC、OS系统安全漏洞;
了解最新电子商务、移动终端新型的攻击技术;
理解网络安全体系架构的设计;
理解安全架构的企业部署及指导应用;
理解常见网络安全威胁的类型、威胁手段及其危害;
掌握典型的黑客攻击的方法及防范攻击的技巧;
增强对信息安全的整体认识和防范能力;
获取ISO27001 Foundation认证证书;
增强实际工作中提升企业整体信息安全水平。


哪些人适合学习ISO27001.....





报名课程的9个理由


官方授权培训机构

6年培训经验
8-10人小班课培训
中培金牌讲师授课
重视与学员交流互动
重视学员学习成果检验
搭建班级专属微信备考群
考前冲刺精准辅导
视频一年内免费不限次回看


新标准与1.0标准有什么不同?提出了哪些新要求?如何识别网络及系统的新技术风险?如何建立安全技术防护体系?公司管理层如何构建安全管理体系,建立完善的安全机制?都是网络安全管理中将会遇到的问题,本课程将系统地回答这些困惑。



ISO27001 课程安排


第一讲信息安全基本概念、黑客基本攻击思路


安全事件回顾 

信息安全面临的威胁 

信息安全基础 

数据机密性 

数据完整性 

数据可用性 

PGP安全加固应用


黑客攻击的一般流程 

黑客攻击的典型方式 

攻防基础概念和理论知识 

入侵常用DOS命令 

端口扫描技术 

漏洞扫描技术


第二讲网络安全架构设计及网络安全设备部署

网络安全现状分析 

网络安全体系架构介绍

内网安全架构的设计 

安全域的概念 

认证前域 

认证后域 

隔离域 

安全产品的部署 

防火墙的基本原理 

防火墙产品介绍


防火墙的配置 

防火墙安全加固指南 

企业防火墙应用举例 

IDS基本原理 

IDS部署 

IPS原理 

IDS、IPS的配置与部署

内网安全监控 

审计系统的配置与部署


第三讲网络安全传输

数据传输安全需求 

数据传输的机密性,完整性,认证 

数据传输安全实现协议IPSEC 

IPSec VPN技术原理 

IPSEC VPN配置


计算机系统病毒防御 

计算机系统木马防御 

计算机系统蠕虫防御 

大中型企业网络信息安全加固指南 

网络故障诊断排除的思路和方法


第四讲攻防实战

渗透测试的原理 

系统扫描/漏洞扫描技术

口令破解技术 

嗅探技术sniffer 

数据包分析技术 

IP地址欺骗攻击与防御 

ARP欺骗攻击与防御



DHCP服务器攻击与防御 

DOS/DDOS攻击与防御 

远程控制技术 

缓冲区溢出攻击 

拒绝服务攻击 

社会工程学


第五讲WEB系统安全及其防范、移动安全


Web系统简介 

Web系统安全隐患 

网页挂马 

SQL注入 

Cookie欺骗 

XSS跨站


钓鱼攻击 

Web安全加固 

电子邮件安全应用举例

银行系统安全分析 

USB-KEY技术应用


第六讲信息安全管理体及ISO 27001标准

信息安全面临的风险与挑战 

信息安全工作的误区 

信息安全管理体系ISMS/ISO27001的收益


IT风险与信息安全的关系 

信息安全技术、流程、管理


ISO 27000标准族 

ISO 27001标准发展历史 

信息安全管理体系基本要素 

ISO 27001标准内容条款


第七讲信息安全风险评估

风险管理概述与基本概念及框架 

信息资产分类与分级 

风险识别、风险分析、风险评价、风险处置 

风险评估案例与实操


现状调研阶段、制度审核、现场访谈、技术评估走查审核

风险评估实施工具 

利用工具实施风险评估与管理


第八讲信息安全风险评估流程

信息安全风险评估流程 

资产的分类 

资产的机密性,完整性和可用性 

威胁的识别 

脆弱性的识别


风险分析 

风险评估文档 

(一)某OA系统风险评估方案 

(二)某业务信息系统风险评估方案

信息安全风险评估流程演示系统说明


第九讲信息安全管理体系实施过程及运行与审核

信息安全管理体系文件编写、体系建立、

信息安全管理体系管理评审 

信息安全管理体系案例

ISMS体系运行与优化 

内部审核/管理评审 

项目阶段总结与项目汇报


第十讲ISO27001信息安全控制措施及应试辅导

信息安全方针、策略与目标

信息安全组织架构与职责 

信息资产保护与信息分级 

人力资源安全管理 

物理环境与设备安全 

通信安全 

操作安全管理


密码密钥管理 

访问控制 

符合性 

关键控制措施实施案例 

信息安全事故管理 

业务连续性管理 

模拟考试

一、 授课专家

商老师 十八年IT职业培训生涯,16000学时授课经历,国内IT培训金牌讲师,注册信息安全工程师讲师资格(CISI)。具有丰富的教学和实践经验,对IT职业培训有深刻的理解。曾参与“国家网络技术水平考试”体系设计、课程研发和教师培训,在项目管理、IT服务管理、网络操作系统、网际互联设备、数据库、信息安全等领域有深入的研究。在国内多家大中型企业担任网络安全规划设计顾问。为国内多个行业进行项目管理、网络与信息安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。


袁老师 信息安全架构设计、体系规划、12年网络工作经验,8年讲师经验,曾就职于天津电信,神州数码公司;国家注册信息安全专家(CISSP和CISP)。


刘老师 高级技术专家,长期致力于病毒与恶意代码的分析、研究与反制技术。对操作系统内核,人工智能,逆向分析,漏洞分析及利用等有一定的造诣,多次承担、参与国家项目,并曾经长期承担安管中心等机构的一些恶意代码分析工作。

贺老师  信息安全与IT服务管理领域专家, 持有CISP,NISP,初级等级保护测评师证书,网络规划设计师,NSACE讲师,并取得中国信息安全测评中心颁发的CISI讲师资格;中国计算机学会会员,拥有15年IT工作经验, 9年信息安全实践经验。 涉及WEB管理,系统管理,网络管理,IT治理与服务管理,信息安全与风险管理,等级保护测评项目,项目管理,渗透测试,信息产品安全管理,白盒黑盒安全测试等多方面工作。


二、 培训费用

培训费5800元/人,参加ISO27001国际认证,考试认证费:1700元/人RMB(257美金),考试需提前注册,请在开班10天前付款。

ISO27001目前作为国际标准,正迅速被全球所接受。依据ISO27001标准进行信息安全管理体系建设,是当前各行业组织在推动信息安全保护方面最普遍的思路和正确的先进决策。参加培训取得认证后能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到最低程度。参加考试的学员需要按要求提交考试注册信息表,培训完以后即可组织考试,考试形式为线下纸质版考试,考试题型为单选,中培提供考试题库,共计50道单选题,答对25道通过考试。


 免费领取课程大纲!


详情请扫码咨询!

  


[1]

 
网络安全热度最高的6本证书...
系统分析师VS系统架构设计...
项目经理考NPDP还是软考高...
盘点五个IT领域下证快的证...
CBA与TOGAF:探寻企业架构...
【收藏】软考电子证书下载...
项目经理任选两本证书,年...
DAMA中国推出“一考两证”...
数据分析具体指的是什么,...
数据分析师需要具备什么数...
CDA认证带你了解数据分析的...
敏捷与DevOps协同工作的注...
DevOps自动化测试的注意事...
DevOps五个好用的工具列表...
IT项目管理实现落地有哪些...
IT项目需求分析重点是建立...


中培IT学院 Copyright@2006-2024  北京中培伟业管理咨询有限公司.ALL Rights Reseved 备案号:京ICP备13024721号-2