項(xiàng)目介紹
隨著運(yùn)營(yíng)商信息化程度的提高和業(yè)務(wù)量的進(jìn)一步擴(kuò)大,每一項(xiàng)業(yè)務(wù)的開(kāi)展對(duì)網(wǎng)絡(luò)信息系統(tǒng)的依賴性越來(lái)越強(qiáng),網(wǎng)絡(luò)癱瘓、信息系統(tǒng)故障成了運(yùn)營(yíng)商的頭等大敵,將帶來(lái)不可估量的經(jīng)濟(jì)損失和嚴(yán)重后果,因此,如何確保網(wǎng)絡(luò)信息安全的業(yè)務(wù)應(yīng)用系統(tǒng)正常運(yùn)作,成為運(yùn)營(yíng)商保持業(yè)務(wù)持續(xù)性發(fā)展的重要課題。
如何從業(yè)務(wù)角度出發(fā),如何切實(shí)做好信息安全管理,是信息安全管理工作的重要挑戰(zhàn),也是企業(yè)全員及各個(gè)業(yè)務(wù)部門必須要面對(duì)的問(wèn)題。本培訓(xùn)項(xiàng)目從信息安全管理角度,重點(diǎn)加強(qiáng)全員安全認(rèn)知,加深業(yè)務(wù)人員對(duì)信息安全的認(rèn)識(shí),實(shí)現(xiàn)運(yùn)營(yíng)商企業(yè)的戰(zhàn)略目標(biāo),同時(shí)又能符合國(guó)家各管理機(jī)構(gòu)的合規(guī)檢查。
2、 培訓(xùn)目標(biāo)
1)建立一套適合組織業(yè)務(wù)特點(diǎn)的信息安全管理制度,完善各項(xiàng)生成、管理等業(yè)務(wù)過(guò)程中信息安全措施,確保信息安全管理正規(guī)有序。
2)讓學(xué)員了解如何建立信息安全管理團(tuán)隊(duì),如何將業(yè)務(wù)、技術(shù)及相關(guān)支撐人員匯集一起打造出一支信息安全管理隊(duì)伍。
3)讓學(xué)員學(xué)會(huì)如何從業(yè)務(wù)戰(zhàn)略出發(fā),開(kāi)展業(yè)務(wù)安全分析工作。
4) 讓學(xué)員掌握如何開(kāi)展關(guān)鍵業(yè)務(wù)系統(tǒng)排序,合理分配信息安全保障資源。
5)讓學(xué)員掌握如何分析業(yè)務(wù)流程和關(guān)鍵業(yè)務(wù)安全路徑,重點(diǎn)開(kāi)展保障。
6)讓學(xué)員學(xué)會(huì)建立切實(shí)有效的應(yīng)急管理機(jī)制和相應(yīng)機(jī)制,確保各種緊急情況下及時(shí)恢復(fù)業(yè)務(wù)等應(yīng)用系統(tǒng),把業(yè)務(wù)中斷時(shí)間和損失降低到最小。
7) 增強(qiáng)企業(yè)全體員工的信息安全意識(shí)和參與度。
3、 培訓(xùn)收益
1)全面培養(yǎng)信息化人才隊(duì)伍:信息安全培訓(xùn)是IT技術(shù)培訓(xùn)中較有系統(tǒng)、較有技術(shù)含量的培訓(xùn),運(yùn)營(yíng)商及所屬分公司系統(tǒng)管理人員經(jīng)過(guò)系統(tǒng)化的培訓(xùn)后,將從根本上提高現(xiàn)有人才隊(duì)伍中信息安全管理的能力。
2)為運(yùn)營(yíng)商信息化后續(xù)工作打下堅(jiān)實(shí)基礎(chǔ),最近幾年隨著信息化發(fā)展,會(huì)進(jìn)行發(fā)展很多重點(diǎn)項(xiàng)目,盡早實(shí)施信息安全和網(wǎng)絡(luò)系統(tǒng)培訓(xùn)是未雨綢繆的優(yōu)秀戰(zhàn)略抉擇。
3.)優(yōu)化網(wǎng)絡(luò)信息安全核心競(jìng)爭(zhēng)力,經(jīng)培訓(xùn)后的優(yōu)秀員工將能夠利用所學(xué)知識(shí),進(jìn)行做好日常的信息安全管理、落實(shí)好各項(xiàng)流程制度,更好的提高運(yùn)營(yíng)商網(wǎng)絡(luò)信息安全工作核心競(jìng)爭(zhēng)力。
4)極大降低系統(tǒng)總體成本,運(yùn)營(yíng)商業(yè)務(wù)分布廣、業(yè)務(wù)節(jié)點(diǎn)多通過(guò)此次系統(tǒng)培訓(xùn)后一是可以充分利用系統(tǒng)功能,對(duì)投資有更好的保護(hù),二是維護(hù)人員的能力全面系統(tǒng)提升,維護(hù)成本和技術(shù)風(fēng)險(xiǎn)大大降低,提高公司業(yè)務(wù)的穩(wěn)定性。
4、 培訓(xùn)對(duì)象
通信企業(yè)CIO、CSO、CTO、項(xiàng)目經(jīng)理及安全崗、技術(shù)骨干及業(yè)務(wù)一線人員,單期培訓(xùn)人員20-30人。
課程設(shè)計(jì)
針對(duì)電信公司網(wǎng)絡(luò)信息安全現(xiàn)狀,推薦以下幾個(gè)課程進(jìn)行培訓(xùn):
課程一、紅黑演義之全員信息安全意識(shí)與法律法規(guī)職業(yè)素養(yǎng)課
針對(duì)運(yùn)營(yíng)商信息安全管理工作,確保信息系統(tǒng)的安全可靠運(yùn)行,明確安全審計(jì)人員職責(zé),本課程在每一個(gè)層面選取一個(gè)典型的業(yè)務(wù)安全與保障場(chǎng)景,進(jìn)行沙盤演練分析,快速提升全員信息安全意識(shí)與法律法規(guī)的職業(yè)素養(yǎng)。
課程二、紅黑演義之信息安全形勢(shì)與業(yè)務(wù)保障對(duì)策研討課程
介紹運(yùn)營(yíng)商在開(kāi)展業(yè)務(wù)過(guò)程中,面臨的業(yè)務(wù)安全威脅和防范措施,使學(xué)員能夠在開(kāi)展工作中,預(yù)防相關(guān)問(wèn)題的發(fā)生。隨著信息系統(tǒng)數(shù)量和規(guī)模在不斷擴(kuò)展,由此產(chǎn)生的安全隱患也不斷增多,如何高效、全面地開(kāi)展信息系統(tǒng)安全監(jiān)控與防范?本課程從企業(yè)信息安全監(jiān)控與防范出發(fā),通過(guò)在課程中穿插大量經(jīng)典案例,講解信息系統(tǒng)安全監(jiān)控與防范中要考慮的實(shí)際業(yè)務(wù)問(wèn)題,通過(guò)設(shè)置各種場(chǎng)景,讓學(xué)員練習(xí)開(kāi)展安全實(shí)踐練習(xí)。課程將采用開(kāi)放式模式對(duì)學(xué)員工作中遇到的各種問(wèn)題進(jìn)行收集與討論,根據(jù)現(xiàn)網(wǎng)業(yè)務(wù)安全監(jiān)控與防范實(shí)際問(wèn)題提出有效辦法。
課程三、紅黑演義之用戶個(gè)人信息安全保護(hù)沙盤演練課
目前客戶信息安全已成為社會(huì)熱點(diǎn)問(wèn)題,不僅關(guān)乎企業(yè)發(fā)展及責(zé)任,更事關(guān)國(guó)家安全,影響政治穩(wěn)定和經(jīng)濟(jì)發(fā)展。但安全形勢(shì)不容樂(lè)觀,問(wèn)題復(fù)雜。黨和國(guó)家高度重視,出臺(tái)了網(wǎng)絡(luò)與信息安全保護(hù)法律,以法律形式保護(hù)公民信息安全,對(duì)運(yùn)營(yíng)商提出更高要求。工信部、國(guó)資委從2013年起將信息安全責(zé)任制落實(shí)情況納入到對(duì)運(yùn)營(yíng)商各省公司的績(jī)效考核,要求逐步健全客戶信息安全保障體系。但各公司目前安全工作仍處于起步階段,存在較多薄弱環(huán)節(jié),急需要進(jìn)行全面分析、研究和梳理。本課程從用戶個(gè)人信息安全保護(hù)角度出發(fā),深度探討如何加強(qiáng)用戶個(gè)人信息安全保護(hù)工作。
課程四、 紅黑演義之新技術(shù)新業(yè)務(wù)信息安全評(píng)估沙盤演練與合規(guī)自查實(shí)踐課
為促進(jìn)互聯(lián)網(wǎng)業(yè)務(wù)健康有序發(fā)展,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障用戶合法權(quán)益,加強(qiáng)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)安全管理,依據(jù)工信部《互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估管理辦法(試行)》(工信部保[2012]117號(hào)),講解新技術(shù)新業(yè)務(wù)信息安全評(píng)估標(biāo)準(zhǔn)和流程,采用沙盤演練方式開(kāi)展實(shí)踐工作環(huán)節(jié)練習(xí),以迎接兩部委考核,完善集團(tuán)的標(biāo)準(zhǔn)化體系建設(shè)。
培訓(xùn)形式
本課程體系通過(guò)“應(yīng)急響應(yīng)信息安全保障場(chǎng)景”云平臺(tái),讓每位學(xué)員在環(huán)境中實(shí)踐,通過(guò)“從工作中來(lái),到工作去”的課程設(shè)計(jì)理念,從正反兩方面再現(xiàn)信息安全實(shí)戰(zhàn)技術(shù),正方即紅方學(xué)員開(kāi)展正面的應(yīng)急響應(yīng)準(zhǔn)備工作,開(kāi)展安全巡檢,重點(diǎn)講解如何進(jìn)行脆弱性識(shí)別,如何運(yùn)用安全配置最佳實(shí)踐對(duì)信息系統(tǒng)進(jìn)行安全加固;反面的是,黑方學(xué)員現(xiàn)場(chǎng)模擬黑客精密的犯罪過(guò)程,深入了解黑客入侵的思路和方法,提高在應(yīng)急工作中深入開(kāi)展安全檢測(cè)工作的能力。紅方學(xué)員分別在檢測(cè)階段、抑制階段、根除階段、恢復(fù)階段充當(dāng)應(yīng)急響應(yīng)技術(shù)人員,強(qiáng)化練習(xí)在信息系統(tǒng)遭受到黑客入侵后,如何從主機(jī)、設(shè)備、應(yīng)用的日志記錄來(lái)發(fā)現(xiàn)黑客的行蹤、入侵方式和攻擊手
課程內(nèi)容
課程1:紅黑演義之全員信息安全意識(shí)與法律法規(guī)職業(yè)素養(yǎng)課
課程模塊 |
模塊介紹 |
上午 信息安全形勢(shì)和要求 |
|
信息安全認(rèn)知交流 |
1 大中型企業(yè)、民眾關(guān)注信息安全 2 信息安全認(rèn)知交流 |
國(guó)家安全形勢(shì)和要求 |
導(dǎo)入:國(guó)家曾經(jīng)發(fā)生的慘痛大事件 1 一把手工程:網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組 2 兩部委的6分考核 |
國(guó)家法律法規(guī)與安全責(zé)任 |
1國(guó)家有哪些相關(guān)法律 2企業(yè)有哪些安全責(zé)任 3員工肩負(fù)哪些安全責(zé)任 4 工作崗位的重要地位交流 |
信息安全工作開(kāi)展 |
1 信息安全工作定位 2 信息安全工作思路與原則 3 日常工作信息安全問(wèn)題交流 |
下午 安全意識(shí)和技能落地 |
|
信息安全意識(shí) |
1 激情互聯(lián)網(wǎng)背后如何保護(hù)自己 2 工作中需要哪些安全意識(shí) 3 常見(jiàn)問(wèn)題交流 |
信息安全技能 |
1 操作系統(tǒng)安全防護(hù) 2 互聯(lián)網(wǎng)安全使用 3 病毒木馬查殺與預(yù)防 4 常見(jiàn)問(wèn)題交流 |
課程2、紅黑演義之信息安全形勢(shì)與業(yè)務(wù)保障對(duì)策研討課程
培 訓(xùn) 議 程 (上午9:00~12:00;下午13:30~16:30) |
|
> 第一篇 信息安全的緊迫形勢(shì)和國(guó)家政策及檢查 (第一天上午) |
|
?突破難點(diǎn): 信息安全對(duì)于我們來(lái)說(shuō)真的重要嗎?信息安全以往的慘痛案例有哪些,對(duì)我們有什么啟迪? 我們同行業(yè)會(huì)有哪些經(jīng)典案例,為什么說(shuō)信息安全形勢(shì)在我們業(yè)務(wù)支撐部門很緊迫?主要表現(xiàn)在哪些方面?
?突破難點(diǎn): 國(guó)家各級(jí)管理機(jī)構(gòu)不斷來(lái)開(kāi)展安全檢查,對(duì)安全提出了眾多要求,檢查力度和形式越來(lái)越深入,違規(guī)和不足地方處罰力度急劇加強(qiáng),我們省業(yè)務(wù)支撐部門如何應(yīng)對(duì)?如何梳理整合各項(xiàng)政策和檢查要求?
|
理念:分析慘痛案例,解讀安全要求,認(rèn)清安全形勢(shì)
◆第一步:回顧慘痛案例,解讀安全要求。 深入探究安全案例背后的本質(zhì)問(wèn)題,解讀安全要求,分析我們所處的安全形勢(shì)。 我們業(yè)務(wù)支撐部門形勢(shì)緊迫表現(xiàn)在哪些方面,我們應(yīng)該如何入手來(lái)進(jìn)行防范安全事件的發(fā)生。
◆第二步:探討國(guó)家各級(jí)管理機(jī)構(gòu)都有什么檢查,我們?nèi)绾螒?yīng)對(duì)? 面對(duì)各項(xiàng)安全檢查工作,我們?nèi)绾螒?yīng)對(duì)?這些檢查內(nèi)容都有什么,如何進(jìn)行梳理歸類?我們?nèi)绾吾槍?duì)這些檢查條目開(kāi)展以一擋百的工作。 沙盤演練:相鄰小組模擬開(kāi)展檢查和被檢查活動(dòng),總結(jié)分析我們有哪些工作需要深化開(kāi)展?
|
> 第二篇 就紅頭文件與現(xiàn)網(wǎng)安全隱患研究探討安全保障對(duì)策 (第一天下午) |
|
?突破難點(diǎn): 各級(jí)紅頭文件要求匯總分析 現(xiàn)網(wǎng)安全隱患研究探討 安全保障和誰(shuí)有關(guān)系,如何團(tuán)隊(duì)協(xié)作?
?突破難點(diǎn):我們已經(jīng)在現(xiàn)有的信息系統(tǒng)中部署了大量的安全產(chǎn)品,應(yīng)用了大量的安全技術(shù)手段,為什么還存在著這樣那樣的安全問(wèn)題?為什么制定的安全制度、規(guī)范無(wú)法有效的執(zhí)行?
|
理念:梳理紅頭文件需求,研討現(xiàn)網(wǎng)安全隱患,深入研究安全保障對(duì)策
◆第一步:匯總分析紅頭文件各項(xiàng)要求,這樣要求都是如何開(kāi)展的檢查,檢查的結(jié)果如何? ◆第二步,安全工作做了,但為什么仍有很多問(wèn)題爆出?安全制度和規(guī)范如何落地? ◆第三步:現(xiàn)網(wǎng)安全隱患分析匯總。
沙盤演練:根據(jù)業(yè)務(wù)和工作流程,梳理分析現(xiàn)網(wǎng)中各種隱患,總結(jié)分析這些隱患深層次解決的辦法。 |
> 第三篇 就崗位和業(yè)務(wù)流程梳理安全保障鏈 (第二天上午) |
|
?突破難點(diǎn):業(yè)務(wù)系統(tǒng)中的隱患有哪些,如何梳理業(yè)務(wù)系統(tǒng)中的隱患點(diǎn),采用什么措施建立起來(lái)業(yè)務(wù)保障鏈。
?突破難點(diǎn):信息安全已經(jīng)融入崗位職責(zé)中。 我們的崗位職責(zé)有哪些,這些職責(zé)中都有哪些安全責(zé)任? 軟件開(kāi)發(fā)項(xiàng)目中,我們需要做些什么安全工作? 業(yè)務(wù)系統(tǒng)運(yùn)維中,我們需要做些什么安全工作? 系統(tǒng)規(guī)劃設(shè)計(jì)階段,我們?nèi)绾慰紤]安全需求,做出安全的業(yè)務(wù)系統(tǒng)。 業(yè)務(wù)管理中,我們?nèi)绾慰紤]安全工作? 第三方公司和人員如何管理和水平考核?
|
理念:從崗位描述入手,分析崗位職責(zé)。 第一步:從業(yè)務(wù)流程入手,分析業(yè)務(wù)安全關(guān)鍵環(huán)節(jié),探討其中的安全隱患。
沙盤演練: 分組研討業(yè)務(wù)流程,分析安全相關(guān)內(nèi)容,探討業(yè)務(wù)流程中的安全工作如何開(kāi)展。
第二步:分析崗位職責(zé),探討安全相關(guān)工作。
沙盤演練: 分組研討崗位職責(zé),分析安全相關(guān)內(nèi)容,探討安全工作如何開(kāi)展。
|
> 第四篇 匯集掌握安全保障日常知識(shí)和技能 (第二天下午) |
|
?突破難點(diǎn): 安全保障中的安全知識(shí)需要掌握哪些?如何普及和加強(qiáng)安全知識(shí),如何做好安全意識(shí)教育?
?突破難點(diǎn): 我們業(yè)務(wù)支撐部門技術(shù)人員日常應(yīng)該掌握哪些信息安全技術(shù)技能?
?管理升華: 開(kāi)展信息安全知識(shí)和實(shí)踐技能的考核,加強(qiáng)內(nèi)部人員和第三方人員知識(shí)考核。
|
理念:通過(guò)日常安全知識(shí)和技能提高加強(qiáng)安全保障效果
第一步:我們業(yè)務(wù)支撐不同部門應(yīng)該掌握哪些知識(shí)?
知識(shí)講解:安全意識(shí) 物理安全 網(wǎng)絡(luò)安全 主機(jī)安全 數(shù)據(jù)庫(kù)安全 應(yīng)用系統(tǒng)安全 安全管理體系 安全開(kāi)發(fā)規(guī)范與要求
第二步:信息安全技術(shù)實(shí)踐技能 IT安全運(yùn)維實(shí)踐技能 風(fēng)險(xiǎn)評(píng)估與加固實(shí)踐技能 模擬黑客滲透測(cè)試技能 緊急事件應(yīng)急響應(yīng)技能 第三步:做好知識(shí)與實(shí)踐技能考核工作。 開(kāi)展知識(shí)和實(shí)踐技能考核工作將極大促進(jìn)人員能力提升,是信息安全保障的重中之重! |
課程3、紅黑演義之用戶個(gè)人信息安全保護(hù)沙盤演練課
培 訓(xùn) 議 程 (共計(jì)1天) |
|
> 第一篇 江湖險(xiǎn)惡陷阱叢生誰(shuí)主沉浮—信息安全形勢(shì)與應(yīng)對(duì)措施 上午 |
|
?突破難點(diǎn): 信息安全對(duì)于我們來(lái)說(shuō)真的重要嗎?信息安全以往的慘痛案例有哪些,對(duì)我們有什么啟迪? 我們同行業(yè)會(huì)有哪些經(jīng)典案例,為什么說(shuō)信息安全形勢(shì)對(duì)我們單位很緊迫?主要表現(xiàn)在哪些方面?
?突破難點(diǎn): 我們需要具備什么認(rèn)知和技能才能防范叢生的陷阱?
|
理念:分析慘痛案例,解讀安全要求,認(rèn)清安全形勢(shì)
◆第一節(jié):回顧慘痛案例,解讀安全形勢(shì)。 深入探究安全案例背后的本質(zhì)問(wèn)題,解讀安全要求,分析我們所處的安全形勢(shì)。 形勢(shì)緊迫表現(xiàn)在哪些方面,我們應(yīng)該如何入手來(lái)進(jìn)行防范安全事件的發(fā)生。
◆第三節(jié):日常生活和工作中我們可能遭遇的陷阱案例,我們需要關(guān)注哪些安全認(rèn)知和基本技能?
|
> 第二篇 江湖大俠如何修煉火眼金睛—安全場(chǎng)景案例強(qiáng)化認(rèn)知 上午 |
|
?突破難點(diǎn):激情互聯(lián)網(wǎng)背后的故事與啟迪
互聯(lián)網(wǎng)給我們帶來(lái)方便的同時(shí),會(huì)隱藏著哪些陰暗的故事,我們應(yīng)該如何積極應(yīng)對(duì)? ?突破難點(diǎn):單位內(nèi)部自我保護(hù) 單位設(shè)立了安全制度、規(guī)范、流程以及指南,我們?cè)撊绾握莆?,如何建立保護(hù)自我的“安全繭”。
|
◆第一節(jié):激情的互聯(lián)網(wǎng)背后有哪些慘痛的故事在不斷發(fā)生?包含網(wǎng)上支付安全、Web釣魚(yú)欺騙、郵件威脅、惡意代碼、云應(yīng)用安全、網(wǎng)站訪問(wèn)安全等,場(chǎng)景真實(shí)再現(xiàn),專家解析。
◆第二節(jié):如何理解掌握各項(xiàng)安全要求,建立自我防護(hù)的“安全繭”?
◆第三節(jié):社會(huì)工程學(xué)攻擊如何發(fā)生的,該如何防范?
總結(jié)經(jīng)驗(yàn),吸取別人的教訓(xùn),練就大俠的“火眼金睛”。 |
> 第三篇 行走江湖必備信息安全防身術(shù)—講述治敵絕招 下午 |
|
?突破難點(diǎn):行走江湖防身術(shù)有哪些? 日常生活和工作安全防護(hù)需要考慮哪些方面?該如何防護(hù)?
?突破難點(diǎn):防身術(shù)運(yùn)用的精髓之處? 防身術(shù)運(yùn)用的關(guān)鍵要領(lǐng)是什么,如何靈活運(yùn)用?
|
◆第一節(jié):個(gè)人隱私文件安全保護(hù) ? 隱私文件的加解密 ? 誤刪除文件的恢復(fù) ? 重要文件的徹底刪除 ? U盤、移動(dòng)硬盤的安全使用
◆第二節(jié):移動(dòng)終端安全隱患防護(hù) ? 手機(jī)病毒木馬 ? 手機(jī)維修時(shí)的安全防護(hù) ? 手機(jī)吸費(fèi)陷阱 ? 常見(jiàn)手機(jī)詐騙識(shí)別 ? 手機(jī)引發(fā)的隱私信息泄露
◆第三節(jié):Windows系統(tǒng)安全安裝與配置 ? 計(jì)算機(jī)BIOS與安全 ? 計(jì)算機(jī)硬盤與系統(tǒng)分區(qū)安全 ? GHOST系統(tǒng)安裝與備份安全 ? 系統(tǒng)安裝后的安全配置 ? 系統(tǒng)賬號(hào)安全及其使用
◆第四節(jié):計(jì)算機(jī)病毒木馬查殺與預(yù)防措施 ? 計(jì)算機(jī)病毒的危害與防治 ? 計(jì)算機(jī)木馬的危害與防治
◆第五節(jié): ? |