CDSP(Ⅱ级)数据安全工程师认证培训方案
浏览:39次 作者:小编培训简介
中国网络空间安全协会(CSAC)是一个全国性、行业性非营利组织,汇聚网络空间安全领域的各方力量。协会旨在推进我国网络空间安全建设,提供会员服务和支持国家战略。作为中国首个网络安全社会团体,接受国家互联网信息办公室和民政部指导与监管。旗下CDSP认证按照国家法律法规,以客观公正原则进行,为网络安全人员提供权威认证,确保认证权威性和有效性。
培训收益
为确保数据安全能力认证工作的顺畅进行,保障认证管理的规范性、公正性与权威性,我们特别制订了本准则,以引领认证工作步入标准化、规范化的发展轨道。
培训对象
本准则专为有意向申请数据安全能力认证的个人量身定制,旨在为其提供明确指导。
本培训课程专为具备一定数字信息安全基础的学员设计,适用于IT专业人士、信息安全工作者、网络安全工程师等领域的精英。参与本培训的学员应当具备扎实的数字信息安全基础知识和技能,对基础网络协议及操作系统安全防护策略有清晰的理解和掌握。
日程安排
第一天上午9:00—12:00 | |
计算机系统 | 计算机发展历程、计算机系统 |
网络安全基础 | 网络分层模型、常见网络攻击方式、信息安全保障框架 |
数据库基础 | 数据库基础、数据库安全技术、MySql安全分析与防护 |
第一天下午14:00—17:00 | |
软件开发安全 | 软件开发周期概述、软件安全问题分析、软件安全开发生命周期、模型安全设计原则 |
数据分析和数据挖掘 | 数据分析和数据发掘基本概述、数据分析和数据发掘类型、数据分析和数据发掘方法 |
数据报表及数据可视化 | 数据可视化基本概念、常用数据可视化图表、数据可视化制作原理及方法 |
第二天上午9:00—12:00 | |
《数据安全法》解读 | 《数据安全法》基本概念、《数据安全法》要点解读 |
《个人信息保护法》解读 | 《个人信息保护法》基本概念、个人信息处理规则、个人信息处理者义务、相关部门概述 |
GDRP解读 | GDRP基本概况、GDRP与《个人信息保护法》要点对比 |
《数据出镜安全评估办法》解读 | 《数据出镜安全评估办法》背景和概况、重点内容解读 |
数据出境安全评估 | 数据出境安全评估基本流程、数据出境安全评估申报材料 |
第二天下午14:00—17:00 | |
《国务院关于加强数字政府建设的指导意见》解读 | 《国务院关于加强数字政府建设的指导意见》背景和概《国务院关于加强数字政府建设的指导意见》重点内容解读 |
《全国一体化政务大数据体系建设指南》解读 | 《全国一体化政务大数据体系建设指南》背景和概况、《全国一体化政务大数据体系建设指南》重点内容解读 |
《关键信息基础设施安全保护要求》解读 | 《关键信息基础设施安全保护要求》基本概况、《关键信息基础设施安全保护要求》保护要求 |
《数据20条》解读 | “数据20条”基本概况、“数据20条”重点内容解读 |
第三天上午9:00—12:00 | |
《数据安全能力成熟度模型》解读 | DSMM概述、DSMM评估认证 |
数据资产管理 | 数据资产基本概念、数据资产管理、数据资产评估、数据安全管理 |
数据生命周期安全 | 数据生命周期概述、数据生命周期安全防护 |
数据分类分级 | 数据分类分级基本概念、数据分类、数据分级 |
第三天下午14:00—17:00 | |
数据质量管理 | 数据质量基本概念、数据质量管理的必要性、数据质量管控技术 |
数据资产存储策略 | 存储基本概念、存储网络、RAID存储技术、存储性能指标 |
数据安全工程规划和方案设计 | 数据通信安全、数据隐私安全、数据脱敏、防伪控制、身份认证、数据隐藏、数据防泄漏 |
第四天上午9:00—12:00 | |
数据安全技术开发与运维 | 软件及软件工程概述、软件安全概述、典型产品架构和框架、开源软件治理 |
数据安全监测与应急处置 | 安全威胁知识、数据安全风险评估、安全漏洞的原理、利用方式及检测、威胁情报收集与检测、数据访问治理、数据安全审计、应急响应 |
数据安全恢复 | 备份、灾备基本概念、灾备建设方案 |
数据安全反制 | 数字取证、数字水印、安全溯源 |
第四天下午14:00—17:00 | |
密码学基础 | 密码技术基础、对称密码、非对称密码、单向散列函数、消息验证码、数字签名、数字证书&PKI |
商用密码应用安全性评估及建设方案 | 密评背景及政策要求、密评咨询服务、商密建设方案 |
实际操作 | sql注入、web弱口令攻击、IIS解析攻击 |
推荐讲师
商老师 22年IT职业培训生涯,20000学时授课经历,国内IT培训金牌讲师。具有丰富的教学和实践经验,对IT职业培训有深刻的理解。曾参与“国家网络技术水平考试”体系设计、课程研发和教师培训,在项目管理、IT服务管理、网络操作系统、网际互联设备、数据库、信息安全等领域有深入的研究。在国内多家大中型企业担任网络安全规划设计顾问。为国内多个行业进行项目管理、网络与信息安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
袁老师 中国第一位CISSP证书持有者(号码:29384)/ ISC2广州分会主席/ISC2官方授权专家讲师/中国信息安全测评中心官方授权专家讲师/中国信息安全认证中心授权专家讲师。
信息安全与IT服务管理领域专家, 持有IAPP/ CIPM,CISP,CSSLP, CISSP, CISA, CISM, ISO27001 LA, CEH, CBCP, CCNP,PMP, ITIL, CCSA, Entrust PKI, CCSK, PRINCE2, COBIT,ISO20000等国际资质证书,并取得ISC2官方授权专家讲师,中国信息安全测评中心颁发的CISI专家讲师资格, OWASP中国高级安全讲师, HP信息管理学院高级安全讲师; 拥有22年 IT 工作经验,16年信息安全实践经验,11年基于ITIL与COBIT的IT治理与IT服务实践经验, 10年IT管理与安全专业培训经验。
贺老师 高级工程师,研究生毕业于北京交通大学计算机与信息技术学院,2008年开始从事信息化建设及网络安全工作。取得信息安全保障人员认证CISAW-DSP数据安全讲师资格、注册信息安全工程师讲师资格(CISI)、国家软考高级资格信息系统项目管理师、网络规划设计师、系统规划与管理师、中级网络工程师证书,美国计算机协会安全专项SECURITY+证书,参与国内多家大型网络的网络安全规划工作,多次获得全国高校网络安全运维大赛华北区三等奖、省网络安全工作先进个人等荣誉称号。
- 标签: CDSP培训 CDSP CDSP课程 数据安全工程师 数据安全工程师认证课程 数据安全工程师认证培训 CDSP(Ⅱ级)培训 CDSP(Ⅱ级)
-
上篇: 渗透测试培训方案