架構(gòu)師
其他
推薦課程
average > 0 ? $model->average . '分' : '10.0分' ?>

企業(yè)信息安全技術(shù)管理

王羽

政府機(jī)構(gòu) 資深架構(gòu)設(shè)計(jì)師

27年IT系統(tǒng)開發(fā)、設(shè)計(jì)經(jīng)驗(yàn)(其中23年C/C++開發(fā)經(jīng)驗(yàn)、15年Java/EE開發(fā)經(jīng)驗(yàn),11年.NET開發(fā)經(jīng)驗(yàn)),從事企業(yè)數(shù)據(jù)應(yīng)用創(chuàng)新和信息安全工作。08年獲得微軟開發(fā)英雄稱號(hào)(中國(guó)大陸僅10人獲此稱號(hào)),同年帶領(lǐng)團(tuán)隊(duì)獲 “第二屆中國(guó)杰出數(shù)據(jù)庫(kù)工程師”評(píng)比專業(yè)組第一名
項(xiàng)目經(jīng)驗(yàn)
10億級(jí)(RMB)項(xiàng)目2個(gè)
億級(jí)(RMB)項(xiàng)目3個(gè)
除參加行業(yè)系統(tǒng)項(xiàng)目設(shè)計(jì)、開發(fā)、優(yōu)化、應(yīng)急保障外,還擔(dān)任過(guò)多個(gè)國(guó)際職能部門間信息集成項(xiàng)目的談判代表和架構(gòu)師
證書
SCJP (2001)
OCP(2002)
SDL中國(guó)首批安全開發(fā)認(rèn)證講師(2009)
SCEA 5ExamI (2010)

27年IT系統(tǒng)開發(fā)、設(shè)計(jì)經(jīng)驗(yàn)(其中23年C/C++開發(fā)經(jīng)驗(yàn)、15年Java/EE開發(fā)經(jīng)驗(yàn),11年.NET開發(fā)經(jīng)驗(yàn)),從事企業(yè)數(shù)據(jù)應(yīng)用創(chuàng)新和信息安全工作。08年獲得微軟開發(fā)英雄稱號(hào)(中國(guó)大陸僅10人獲此稱號(hào)),同年帶領(lǐng)團(tuán)隊(duì)獲 “第二屆中國(guó)杰出數(shù)據(jù)庫(kù)工程師”評(píng)比專業(yè)組第一名 項(xiàng)目經(jīng)驗(yàn) 10億級(jí)(RMB)項(xiàng)目2個(gè) 億級(jí)(RMB)項(xiàng)目3個(gè) 除參加行業(yè)系統(tǒng)項(xiàng)目設(shè)計(jì)、開發(fā)、優(yōu)化、應(yīng)急保障外,還擔(dān)任過(guò)多個(gè)國(guó)際職能部門間信息集成項(xiàng)目的談判代表和架構(gòu)師 證書 SCJP (2001) OCP(2002) SDL中國(guó)首批安全開發(fā)認(rèn)證講師(2009) SCEA 5ExamI (2010)

課程費(fèi)用

6800.00 /人

課程時(shí)長(zhǎng)

2

成為教練

課程簡(jiǎn)介

信息安全管理不是打補(bǔ)丁、殺病毒,信息安全管理需要企業(yè)有組織的全面管理。

目標(biāo)收益

培訓(xùn)對(duì)象

本課程面向信息系統(tǒng)規(guī)劃、設(shè)計(jì)、開發(fā)、市場(chǎng)分析人員

課程大綱

Topic 1
信息安全管理趨勢(shì)
- IT技術(shù)與信息安全技術(shù)發(fā)展的伴生關(guān)系
- 企業(yè)信息安全管理領(lǐng)域
- 層次化企業(yè)信息安全管理方法
- 信息安全與企業(yè)內(nèi)外政治
市場(chǎng)機(jī)會(huì)和案例分析
Topic 2
信息安全風(fēng)險(xiǎn)管理
- 信息安全管理職責(zé)分析
- 管理、技術(shù)、物理控制
- 風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)分析
- 防御型型信息安全管理模型
- 攻擊型信息安全管理模型
- 信息分類
- 安全意識(shí)教育
市場(chǎng)機(jī)會(huì)和案例分析
Topic 3
認(rèn)證、授權(quán)和訪問(wèn)控制
- 主體標(biāo)識(shí)方法和手段
- 認(rèn)證方法、認(rèn)證模型和認(rèn)證技術(shù)
- 分散和集中式管理模型
- 審計(jì)、監(jiān)控
- 訪問(wèn)控制手段和升級(jí)維護(hù)
- 入侵檢測(cè)系統(tǒng)
- 物聯(lián)網(wǎng)環(huán)境下的訪問(wèn)控制
- 訪問(wèn)控制策略
- 符號(hào)表管理
市場(chǎng)機(jī)會(huì)和案例分析
Topic 4
信息安全架構(gòu)和
設(shè)計(jì)
- 計(jì)算機(jī)硬件架構(gòu)
- 操作系統(tǒng)安全架構(gòu)
- 防護(hù)機(jī)制設(shè)計(jì)
- 多種安全模型
- 分級(jí)和等級(jí)保護(hù)
- 公鑰基礎(chǔ)設(shè)施應(yīng)用
- 攻擊類型分析
市場(chǎng)機(jī)會(huì)和案例分析
Topic 5
物理環(huán)境安全
- 管理、技術(shù)、物理控制
- 資產(chǎn)放置、土建施工、弱電施工、網(wǎng)絡(luò)施工和技術(shù)管理
- 物理安全風(fēng)險(xiǎn)、威脅和應(yīng)對(duì)措施
- 電力問(wèn)題
- 火災(zāi)預(yù)防、監(jiān)控和處置
- 入侵機(jī)制分析
市場(chǎng)機(jī)會(huì)和案例分析
Topic 6
通信和網(wǎng)絡(luò)安全
- OSI模型
- TCP/IP協(xié)議棧安全缺陷分析
- LAN、WAN、MAN、Intranet、Internet、云計(jì)算和物聯(lián)網(wǎng)
- 電纜類型和傳輸方式
- 網(wǎng)絡(luò)設(shè)備和常見的網(wǎng)絡(luò)服務(wù)分析
- 通信安全管理
- 通信設(shè)備
- 遠(yuǎn)程訪問(wèn)措施和控制技術(shù)
- 無(wú)線網(wǎng)路技術(shù)
- 場(chǎng)區(qū)物聯(lián)網(wǎng)通信安全
- 在途物聯(lián)網(wǎng)通信安全
市場(chǎng)機(jī)會(huì)和案例分析
Topic 7
密碼技術(shù)和公鑰信任基礎(chǔ)設(shè)施
- 密碼技術(shù)回顧
- 各密碼技術(shù)的關(guān)聯(lián)關(guān)系
- 我國(guó)政府對(duì)于密碼技術(shù)的要求
- 歐盟/美/日/韓/印密碼技術(shù)要求
- 對(duì)稱和非對(duì)稱密碼技術(shù)
- 散列技術(shù)
- 數(shù)字簽名
- 公鑰基礎(chǔ)設(shè)施概念和執(zhí)行機(jī)制
- 針對(duì)密碼系統(tǒng)的攻擊和密碼防御體系
Topic 8
業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)
- 企業(yè)業(yè)務(wù)連續(xù)性規(guī)劃
- 恢復(fù)和連續(xù)性計(jì)劃需求分析
- 業(yè)務(wù)影響分析模型
- 選擇、部署和實(shí)施業(yè)務(wù)連續(xù)性計(jì)劃
- 備份生命周期劃分和實(shí)施
- 預(yù)案檢驗(yàn)和演練
市場(chǎng)機(jī)會(huì)和案例分析
Topic 9
法律、法規(guī)符合性以及調(diào)查取證
- 我國(guó)信息安全法律法規(guī)
- 歐盟/美/日/韓/印息安全法律法規(guī)
- 違法動(dòng)機(jī)和違法行為分析
- 信息安全調(diào)查證據(jù)
- 緊急情況處理流程
- 安全崗位職責(zé)和職業(yè)操守
- 用戶隱私保護(hù)
- 未成年人保護(hù)
市場(chǎng)機(jī)會(huì)和案例分析
Topic 10
應(yīng)用安全開發(fā)生命周期
- 安全開發(fā)生命周期
- 防御型威脅建模
- 攻擊型威脅建模
- 安全設(shè)計(jì)
- 代碼安全性分析
- 破壞性測(cè)試
- 變更管理
- 專家系統(tǒng)和人工智能
- 部署審核
- 隱私和法律
市場(chǎng)機(jī)會(huì)和案例分析
Topic 11
企業(yè)信息安全運(yùn)維保障
- 管理角色職責(zé)劃分
- 運(yùn)維部門職責(zé)劃分
- 配置管理
- 可信恢復(fù)過(guò)程
- 冗余和容災(zāi)系統(tǒng)建設(shè)
- 異地備份中心建設(shè)
- 雙活運(yùn)行中心建設(shè)
- 電子郵件系統(tǒng)安全運(yùn)維
- 運(yùn)維威脅分析
市場(chǎng)機(jī)會(huì)和案例分析
Topic 1
信息安全管理趨勢(shì)
- IT技術(shù)與信息安全技術(shù)發(fā)展的伴生關(guān)系
- 企業(yè)信息安全管理領(lǐng)域
- 層次化企業(yè)信息安全管理方法
- 信息安全與企業(yè)內(nèi)外政治
市場(chǎng)機(jī)會(huì)和案例分析
Topic 2
信息安全風(fēng)險(xiǎn)管理
- 信息安全管理職責(zé)分析
- 管理、技術(shù)、物理控制
- 風(fēng)險(xiǎn)管理和風(fēng)險(xiǎn)分析
- 防御型型信息安全管理模型
- 攻擊型信息安全管理模型
- 信息分類
- 安全意識(shí)教育
市場(chǎng)機(jī)會(huì)和案例分析
Topic 3
認(rèn)證、授權(quán)和訪問(wèn)控制
- 主體標(biāo)識(shí)方法和手段
- 認(rèn)證方法、認(rèn)證模型和認(rèn)證技術(shù)
- 分散和集中式管理模型
- 審計(jì)、監(jiān)控
- 訪問(wèn)控制手段和升級(jí)維護(hù)
- 入侵檢測(cè)系統(tǒng)
- 物聯(lián)網(wǎng)環(huán)境下的訪問(wèn)控制
- 訪問(wèn)控制策略
- 符號(hào)表管理
市場(chǎng)機(jī)會(huì)和案例分析
Topic 4
信息安全架構(gòu)和
設(shè)計(jì)
- 計(jì)算機(jī)硬件架構(gòu)
- 操作系統(tǒng)安全架構(gòu)
- 防護(hù)機(jī)制設(shè)計(jì)
- 多種安全模型
- 分級(jí)和等級(jí)保護(hù)
- 公鑰基礎(chǔ)設(shè)施應(yīng)用
- 攻擊類型分析
市場(chǎng)機(jī)會(huì)和案例分析
Topic 5
物理環(huán)境安全
- 管理、技術(shù)、物理控制
- 資產(chǎn)放置、土建施工、弱電施工、網(wǎng)絡(luò)施工和技術(shù)管理
- 物理安全風(fēng)險(xiǎn)、威脅和應(yīng)對(duì)措施
- 電力問(wèn)題
- 火災(zāi)預(yù)防、監(jiān)控和處置
- 入侵機(jī)制分析
市場(chǎng)機(jī)會(huì)和案例分析
Topic 6
通信和網(wǎng)絡(luò)安全
- OSI模型
- TCP/IP協(xié)議棧安全缺陷分析
- LAN、WAN、MAN、Intranet、Internet、云計(jì)算和物聯(lián)網(wǎng)
- 電纜類型和傳輸方式
- 網(wǎng)絡(luò)設(shè)備和常見的網(wǎng)絡(luò)服務(wù)分析
- 通信安全管理
- 通信設(shè)備
- 遠(yuǎn)程訪問(wèn)措施和控制技術(shù)
- 無(wú)線網(wǎng)路技術(shù)
- 場(chǎng)區(qū)物聯(lián)網(wǎng)通信安全
- 在途物聯(lián)網(wǎng)通信安全
市場(chǎng)機(jī)會(huì)和案例分析
Topic 7
密碼技術(shù)和公鑰信任基礎(chǔ)設(shè)施
- 密碼技術(shù)回顧
- 各密碼技術(shù)的關(guān)聯(lián)關(guān)系
- 我國(guó)政府對(duì)于密碼技術(shù)的要求
- 歐盟/美/日/韓/印密碼技術(shù)要求
- 對(duì)稱和非對(duì)稱密碼技術(shù)
- 散列技術(shù)
- 數(shù)字簽名
- 公鑰基礎(chǔ)設(shè)施概念和執(zhí)行機(jī)制
- 針對(duì)密碼系統(tǒng)的攻擊和密碼防御體系
Topic 8
業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)
- 企業(yè)業(yè)務(wù)連續(xù)性規(guī)劃
- 恢復(fù)和連續(xù)性計(jì)劃需求分析
- 業(yè)務(wù)影響分析模型
- 選擇、部署和實(shí)施業(yè)務(wù)連續(xù)性計(jì)劃
- 備份生命周期劃分和實(shí)施
- 預(yù)案檢驗(yàn)和演練
市場(chǎng)機(jī)會(huì)和案例分析
Topic 9
法律、法規(guī)符合性以及調(diào)查取證
- 我國(guó)信息安全法律法規(guī)
- 歐盟/美/日/韓/印息安全法律法規(guī)
- 違法動(dòng)機(jī)和違法行為分析
- 信息安全調(diào)查證據(jù)
- 緊急情況處理流程
- 安全崗位職責(zé)和職業(yè)操守
- 用戶隱私保護(hù)
- 未成年人保護(hù)
市場(chǎng)機(jī)會(huì)和案例分析
Topic 10
應(yīng)用安全開發(fā)生命周期
- 安全開發(fā)生命周期
- 防御型威脅建模
- 攻擊型威脅建模
- 安全設(shè)計(jì)
- 代碼安全性分析
- 破壞性測(cè)試
- 變更管理
- 專家系統(tǒng)和人工智能
- 部署審核
- 隱私和法律
市場(chǎng)機(jī)會(huì)和案例分析
Topic 11
企業(yè)信息安全運(yùn)維保障
- 管理角色職責(zé)劃分
- 運(yùn)維部門職責(zé)劃分
- 配置管理
- 可信恢復(fù)過(guò)程
- 冗余和容災(zāi)系統(tǒng)建設(shè)
- 異地備份中心建設(shè)
- 雙活運(yùn)行中心建設(shè)
- 電子郵件系統(tǒng)安全運(yùn)維
- 運(yùn)維威脅分析
市場(chǎng)機(jī)會(huì)和案例分析

活動(dòng)詳情

提交需求