網絡安全等級保護(關鍵信息基礎設施保護)實施和測評培訓
【課程編號】:NX47054
網絡安全等級保護(關鍵信息基礎設施保護)實施和測評培訓
【課件下載】:點擊下載課程綱要Word版
【所屬類別】:職業技能培訓
【培訓課時】:半天
【課程關鍵字】:網絡安全培訓
我要預訂
咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:Service@mingketang.com
課程大綱
模塊一 網絡安全法律法規規章政策標準
一.黨和國家要求
二.法律法規規章政策
1.網絡安全法
2.網絡安全審查辦法
3.密碼法
4.電子簽名法
5.數據安全法
6.網絡安全等級保護條例(征求意見稿)
7.關鍵信息基礎設施安全保護條例
8.中辦、國辦
9.中央網信辦、公安部、國家保密局、國家密碼管理局
10.行業主管部門:國資委、工信部、人民銀行、銀保監會
三.國家標準
1.網絡安全等級保護標準
2.網絡安全技術標準
模塊二 網絡安全等級保護實施
一.等級保護實施工作流程
二.等級保護實施各階段
1.系統定級工作
2.總體安全規劃
3.安全設計與實施
4.安全運行與維護
5.等級測評和監督檢查
6.應急響應與保障
7.定級對象終止
模塊三 網絡安全等級保護測評(審計)
一.網絡安全等級保護測評過程
1.等級測評工作流程
2.等級測評工作要求
3.等級測評現場測評方式及工作任務
訪談、核查和測試
4.測評準備活動
5.測評方案編制活動
6.測評現場活動
7.報告編制活動
二.網絡安全等級保護測評技術
1.檢查技術
文檔檢查、日志檢查、規則集檢查、系統配置檢查、文件完整性檢查、密碼檢查
2.識別和分析技術
網絡嗅探、網絡端口和服務識別、漏洞掃描、無線掃描
3.漏洞驗證技術
口令破解、滲透測試、遠程訪問測試
模塊三 網絡安全等級保護安全要求
一.安全通用要求
1.安全物理環境
2.安全通信網絡
3.安全區域邊界
4.安全計算環境
5.安全管理中心
6.安全管理制度
7.安全管理機構
8.安全管理人員
9.安全建設管理
10.安全運維管理
二.安全擴展要求
1.云計算安全
2.移動互聯安全
3.物聯網安全
4.工業控制系統安全
模塊四 網絡安全等級保護實施工作流程審計
一.等級保護實施工作流程
二.等級保護實施工作流程審計要點
1.系統定級工作審計要點
2.總體安全規劃審計要點
3.安全設計與實施審計要點
4.安全運行與維護審計要點
5.等級測評和監督檢查審計要點
6.應急響應與保障審計要點
7.定級對象終止審計要點
模塊五 網絡安全等級保護安全測評(審計)
一.安全通用要求測評要點
1.安全物理環境測評要點
2.安全通信網絡測評要點
3.安全區域邊界測評要點
4.安全計算環境測評要點
5.安全管理中心測評要點
6.安全管理制度測評要點
7.安全管理機構測評要點
8.安全管理人員測評要點
9.安全建設管理測評要點
10.安全運維管理測評要點
二.安全擴展要求測評(審計)要點
1.云計算安全擴展要求測評要點
2.移動互聯安全擴展要求測評要點
3.物聯網安全擴展要求測評要點
4.工業控制系統安全擴展要求測評要點
馬老師
馬慶
常駐地:北京
專業認證
1.注冊信息系統審計師(CISA,Certified Information System Auditor),2002年,ISACA
2.注冊內部審計師(CIA,Certified Internal Auditor),2003年,IIA
3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA
4.特許金融分析師(CFA,Chartered Financial Analyst)二級考試,2005年,CFA Institute
5.注冊業務持續性專家(CBCP,Certified Business Continuity Professional),2011年,DRII
6.網絡安全認證(Security+),2011年,CompTIA
7.ISO22301業務連續性管理體系主任執行師(ISO 22301 BCMS Lead Implementer),2013年,PECB
8.ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB
講師資質
1.國家互聯網應急中心CNCERT網絡安全能力認證培訓講師
2.中國信息安全測評中心CISP信息安全培訓講師-注冊信息安全培訓講師CISI。
3.中國網絡安全審查技術與認證中心信息系統審計師ISA 課程設計師,培訓講師。
4.中國通信企業協會網絡安全人員能力認證講師。
5.中國銀行業協會東方銀行業高級管理人員研修院商業銀行業務連續性管理專家講師。
6.中國計算機用戶協會信息科技審計分會業務連續性管理、信息科技外包風險管理、信息科技審計等專家庫專家,專家講師。
7.中治研(北京)國際信息技術研究院高級研究員,中治智庫專家庫專家,專家講師,《中國IT治理.價值叢書》編委會委員。
8.云安全聯盟CSA云安全授權講師,課程包括:CCSMP(國際注冊云安全管理認證專家)、CCSSP(國際注冊云安全系統認證專家)。
9.國際災難恢復(中國)協會(DRI China)技術委員會(DRICTC)委員(2011--2014),專業講師資質認證(TCBC),課程包括:注冊業務持續性專家(CBCP)。
10.職業評價和認證委員會Professional Evaluation and Certification Board(PECB)專業講師資質認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO/IEC 27001LA和ISO/IEC 27001LI;ISO 22301 Foundation,ISO 22301 LA和ISO 22301 LI。
11.美國培訓認證協會(AACTP)國際認證培訓師(ICT,International Certificated Trainer)。
12.中國電子勞動學會數字素養與技能提升人才培養工程智庫專家
13.中國電力企業聯合會科技開發服務中心/中國電力技術市場協會專家庫專家。
14.中國通信工業協會信息安全分會專家庫專家。
15.中國國際航空公司信息管理部專家庫專家。
行業經驗
馬慶在信息系統審計、信息科技風險管理、業務連續性管理和網絡信息安全管理領域擁有34年的實施、咨詢經驗,在技術管理方面具有豐富知識和經驗,通曉電信運營商、金融行業信息系統軟件、硬件、開發、運營、維護、管理和安全,熟悉業務運營管理的核心,能夠利用信息系統審計技術,對信息系統的安全性、穩定性和有效性進行審計、檢查、評價和改造。
專業著作
在國家會計學院《中國會計視野》,《中國計算機用戶》,《計算機產品與流通》等發表多篇信息系統審計實踐文章;在《計算機世界》,《中國計算機報》,《互聯網周刊》,《每周電腦報》,《信息安全》等發表多篇信息系統安全,商務智能文章,中國最早最大的信息系統審計論壇(www.itpub.net的“信息安全與審計”)的資深斑竹“cisamaqing”。
馬慶同時是一位專業講師,為電信、金融、政府和公用事業、企業以及行業協會等提供下列領域培訓服務:
1. 信息化規劃、績效評價、運營管理;
2. 內部控制,內部審計,風險評估和風險管理,控制/風險自我評估(CSA),COSO,Sarbanes & Oxley Act;
3. 信息系統審計和控制,CISA認證,CISM認證,CRISC認證,CGEIT認證,COBIT 5/COBIT2019認證;
4. 金融行業、電信運營商、企業級網絡性能管理,信息安全管理,網絡安全等級保護/關鍵信息基礎設施安全保護,CISP認證,CISSP認證,CCSP認證,云安全CSA認證,ISO27001LA認證;
5. 業務連續性(BCP) ,災難恢復(DRP),CBCP認證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認證。
我要預訂
咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:Service@mingketang.com
企業管理培訓分類導航
企業培訓公開課日歷
2026年
2025年
2024年
