关于举办CISAW安全集成
线上培训班开课通知
各相关单位:
为尽可能降低对国家信息安全**人才队伍建设的影响,信息安全**人员认证(CISAW)“安全集成”培训拟通过线上网络或者线下面授等多种模式相结合的方式开展。现将培训的具体模式通知如下:
一、 培训与考试模式
阶段
培训模式
课程内容
课时
**阶段
在线与互动
信息安全技术与安全集成基本理论
18课时,3天
*二阶段
待定
信息系统安全集成案例分享与研讨,总体复习
9课时,1.5天
考试阶段
待定
闭卷
2.5小时
注:
在线培训方式:在“钉钉”采取线上直播方式开展,并进行线上互动。支持视频、语音、板书、签到等功能。培训班主任组织学员提前进入课堂,在手机/电脑上学习。
二、 培训及考试时间
1、**阶段:在线与互动:2023年2月8日-10日
2、*二阶段:在线与互动:2023年2月13日-14日
3、考试阶段:2023年2月17日 14:00-16:30
培训内容
按照《信息安全**人员认证考试大纲》的要求:
**阶段培训内容为:信息安全技术与安全集成基本理论,本部分内容覆盖原有安全技术应用的基本概念、数据安全、载体安全、环境安全和边界安全,也包括安全集成的基本概念与模型、系统安全工程基本理论与安全集成工程基础、安全集成工程实施。
*二阶段培训内容:围绕安全集成实践和案例进行交流与研讨,介绍安全集成认证规范并进行总体串讲和复习,以形成总体概念。
三、 培训对象
IT行业中涉及信息系统安全开发与建设、安全加固、安全优化、安全需求分析、安全设计、安全实施和安全**等工作相关的管理人员、技术人员、维护人员和使用人员。
四、 培训费用
培训费:6800元/人(包含、培训教材、资料等)
培训费交费方式:请较晚于每期开班前7个工作日将培训费6800元/人汇至以下帐户:
开户名称
北京中联旭诚科技有限公司
开户银行
中国民生银行股份有限公司北京房山支行
帐 号
695859686
五、 报名联系方式
联系人: 曾 红
电 话:137-1602-6231
CISAW安全集成培训课程表
时间
课程
主要内容
**天
上午
9:00-12:00
CISAW简介
介绍信息安全的总体形势,国家对信息安全**人才的需求,CISAW的整体架构与开设情况,知识体系介绍。
基本
概念
从信息、安全等基本概念出发来引入信息安全技术的讲解,讲解信息安全的基础概念。
CISAW模型
从PDR到WPDRRC系列模型出发,介绍CISAW统一模型,介绍安全**的本质对象、实体对象、**环节以及模型的特点与**内容。
下午
13:30-16:30
数据
安全
从数据的基本概念出发,介绍动态数据与静态数据的安全技术与措施,具体包括基本的密码技术与应用,数据安全存储、信息隐藏等。
第二天
上午
9:00-12:00
载体
安全
介绍存储与传输数据的载体,包括物理载体和逻辑载体的安全技术与措施,包括存储安全、传输安全、安全协议等。
环境
安全
介绍载体所依赖的外部环境的安全**技术,包括物理环境和逻辑环境的安全技术和措施,具体包括机房安全、主机安全、访问控制、安全审计、入侵检测等。
下午
13:30-16:30
边界
安全
介绍环境之间的边界的安全**技术与措施,包括物理边界和逻辑边界的安全技术与措施,具体包括了周界安全,网络边界安全的*墙、网闸,主机边界安全等。
第三天
上午
9:00-12:00
安全集成
概述
从基本概念出发,介绍安全集成的范畴,形成初步理解框架,分析安全集成的本质问题。
安全集成
模型
给出CISAW安全集成模型,介绍安全集成的本质目标,安全集成的两种模式和对应的关键环节,对比两种模式的差异和联系。
系统安全工程基本理论
介绍系统工程、系统安全工程的基本概念,系统工程基本模型。
SSE-CMM
介绍系统安全工程成熟度模型的相关概念,二维模型,三个过程域,11个相关基本惯例。
下午
13:30-16:30
安全集成实施过程
从安全集成模型出发,介绍两种集成模式中的关键环节,和安全集成的实施过程要点。
第四天
上午
9:00-12:00
安全技术与安全集成综述
对安全技术与安全集成的内容进行回顾和串讲,形成总体架构概念。
案例
分析
给出两种集成模式的案例,进行安全分析和讲解。
下午
13:30-16:30
安全集成
研讨
针对安全集成的关键环节,给出研讨题目,并分组进行交流和研讨。
第五天
上午
9:00-12:00
认证规范解读总结与复习
对《信息安全服务规范》进行解读。对课程进行总结,对重点知识点进行复习。
北京中联旭诚科技有限公司是一家专注于IT服务与信息安全业务培训的企业。公司立足北京服务全国,目前在广州,上海,河北,河南,江西等各地设有分支机构。每月定期与随机在全国巡回开班十余班次,2018年为国内IT企业新增培训6000余名IT服务和信息程师,是目前国内CISAW系列课程和ITSS系列课程如期正常开班次数多,质量可靠的IT培训服务商。主营业务为IT服务与信息安全培训和咨询服务,培训的主要课程有ITSS系列,CISAW系列,CISP系列,CIIPT系列以及CISSP,ITIL,敏捷开发系列等国内和**课程,尤其ITSS系列课程与CISAW系列课程在全国占有绝大多数的市场份额,成为该课程市场的*,多次被CISE和CCRC评为合作伙伴。我们注重客户体验与**收益,与客户共赢是我们的服务宗旨。为了客户在行业中永葆技术与服务理念的性,公司每年固定投入为讲师团队能力提升参与外界学习与交流,为课程研发团队跟踪和捕捉国内IT服务技术与信息安全应用技术的新动态保持活力。我们有40余名专职课程顾问为您提供一对一保姆式服务,及时解答客户售前与培训中及售后的问题。证书的维持和使用已经成为企业人才运营成本中占比大的一块支出,而我们售后服务的及时性能切实为企业解决各类证书维续的后顾之忧。诚信是我们的诺言,质量是我们的保证,服务是我们的宗旨,我们将竭诚为您提供的课程和完善的服务!企业文化:,,包容,共赢