中培IT学院

CDSP(Ⅱ级)数据安全工程师认证培训方案

浏览:39次 作者:小编

培训简介

中国网络空间安全协会(CSAC)是一个全国性、行业性非营利组织,汇聚网络空间安全领域的各方力量。协会旨在推进我国网络空间安全建设,提供会员服务和支持国家战略。作为中国首个网络安全社会团体,接受国家互联网信息办公室和民政部指导与监管。旗下CDSP认证按照国家法律法规,以客观公正原则进行,为网络安全人员提供权威认证,确保认证权威性和有效性。

 

培训收益

为确保数据安全能力认证工作的顺畅进行,保障认证管理的规范性、公正性与权威性,我们特别制订了本准则,以引领认证工作步入标准化、规范化的发展轨道。

 

培训对象

本准则专为有意向申请数据安全能力认证的个人量身定制,旨在为其提供明确指导。

本培训课程专为具备一定数字信息安全基础的学员设计,适用于IT专业人士、信息安全工作者、网络安全工程师等领域的精英。参与本培训的学员应当具备扎实的数字信息安全基础知识和技能,对基础网络协议及操作系统安全防护策略有清晰的理解和掌握。

 

日程安排

第一天上午9:00—12:00

计算机系统

计算机发展历程、计算机系统

网络安全基础

网络分层模型、常见网络攻击方式、信息安全保障框架

数据库基础

数据库基础、数据库安全技术、MySql安全分析与防护

第一天下午14:00—17:00

软件开发安全

软件开发周期概述、软件安全问题分析、软件安全开发生命周期、模型安全设计原则

数据分析和数据挖掘

数据分析和数据发掘基本概述、数据分析和数据发掘类型、数据分析和数据发掘方法

数据报表及数据可视化

数据可视化基本概念、常用数据可视化图表、数据可视化制作原理及方法

第二天上午9:00—12:00

《数据安全法》解读

《数据安全法》基本概念、《数据安全法》要点解读

《个人信息保护法》解读

《个人信息保护法》基本概念、个人信息处理规则、个人信息处理者义务、相关部门概述

GDRP解读

GDRP基本概况、GDRP与《个人信息保护法》要点对比

《数据出镜安全评估办法》解读

《数据出镜安全评估办法》背景和概况、重点内容解读

数据出境安全评估

数据出境安全评估基本流程、数据出境安全评估申报材料

第二天下午14:00—17:00

《国务院关于加强数字政府建设的指导意见》解读

《国务院关于加强数字政府建设的指导意见》背景和概《国务院关于加强数字政府建设的指导意见》重点内容解读

《全国一体化政务大数据体系建设指南》解读

《全国一体化政务大数据体系建设指南》背景和概况、《全国一体化政务大数据体系建设指南》重点内容解读

《关键信息基础设施安全保护要求》解读

《关键信息基础设施安全保护要求》基本概况、《关键信息基础设施安全保护要求》保护要求

《数据20条》解读

“数据20条”基本概况、“数据20条”重点内容解读

第三天上午9:00—12:00

《数据安全能力成熟度模型》解读

DSMM概述、DSMM评估认证

数据资产管理

数据资产基本概念、数据资产管理、数据资产评估、数据安全管理

数据生命周期安全

数据生命周期概述、数据生命周期安全防护

数据分类分级

数据分类分级基本概念、数据分类、数据分级

第三天下午14:00—17:00

数据质量管理

数据质量基本概念、数据质量管理的必要性、数据质量管控技术

数据资产存储策略

存储基本概念、存储网络、RAID存储技术、存储性能指标

数据安全工程规划和方案设计

数据通信安全、数据隐私安全、数据脱敏、防伪控制、身份认证、数据隐藏、数据防泄漏

第四天上午9:00—12:00

数据安全技术开发与运维

软件及软件工程概述、软件安全概述、典型产品架构和框架、开源软件治理

数据安全监测与应急处置

安全威胁知识、数据安全风险评估、安全漏洞的原理、利用方式及检测、威胁情报收集与检测、数据访问治理、数据安全审计、应急响应

数据安全恢复

备份、灾备基本概念、灾备建设方案

数据安全反制

数字取证、数字水印、安全溯源

第四天下午14:00—17:00

密码学基础

密码技术基础、对称密码、非对称密码、单向散列函数、消息验证码、数字签名、数字证书&PKI

商用密码应用安全性评估及建设方案

密评背景及政策要求、密评咨询服务、商密建设方案

实际操作

sql注入、web弱口令攻击、IIS解析攻击

 

推荐讲师

商老师 22年IT职业培训生涯,20000学时授课经历,国内IT培训金牌讲师。具有丰富的教学和实践经验,对IT职业培训有深刻的理解。曾参与“国家网络技术水平考试”体系设计、课程研发和教师培训,在项目管理、IT服务管理、网络操作系统、网际互联设备、数据库、信息安全等领域有深入的研究。在国内多家大中型企业担任网络安全规划设计顾问。为国内多个行业进行项目管理、网络与信息安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。

 

袁老师 中国第一位CISSP证书持有者(号码:29384)/ ISC2广州分会主席/ISC2官方授权专家讲师/中国信息安全测评中心官方授权专家讲师/中国信息安全认证中心授权专家讲师。

信息安全与IT服务管理领域专家, 持有IAPP/ CIPM,CISP,CSSLP, CISSP, CISA, CISM, ISO27001 LA, CEH, CBCP, CCNP,PMP, ITIL, CCSA, Entrust PKI, CCSK, PRINCE2, COBIT,ISO20000等国际资质证书,并取得ISC2官方授权专家讲师,中国信息安全测评中心颁发的CISI专家讲师资格, OWASP中国高级安全讲师, HP信息管理学院高级安全讲师; 拥有22年 IT 工作经验,16年信息安全实践经验,11年基于ITIL与COBIT的IT治理与IT服务实践经验, 10年IT管理与安全专业培训经验。

 

贺老师 高级工程师,研究生毕业于北京交通大学计算机与信息技术学院,2008年开始从事信息化建设及网络安全工作。取得信息安全保障人员认证CISAW-DSP数据安全讲师资格、注册信息安全工程师讲师资格(CISI)、国家软考高级资格信息系统项目管理师、网络规划设计师、系统规划与管理师、中级网络工程师证书,美国计算机协会安全专项SECURITY+证书,参与国内多家大型网络的网络安全规划工作,多次获得全国高校网络安全运维大赛华北区三等奖、省网络安全工作先进个人等荣誉称号。

企业内训1 企业内训1
标签: CDSP培训 CDSP CDSP课程 数据安全工程师 数据安全工程师认证课程 数据安全工程师认证培训 CDSP(Ⅱ级)培训 CDSP(Ⅱ级)

上篇: 渗透测试培训方案

下篇: CDSP(I级) 数信安全员培训方案