课程详情
培训对象
中高层管理者、信息安全管理人员
培训收益
• 认识信息安全管理的重要性
• 了解最新的信息安全事件,了解信息安全当前的形势和整体的发展趋势
• 提升管理层对信息安全的认知和支持,树立从上至下的安全管理理念
• 熟悉安全管理涵盖的企业运行和管理的方方面面
• 认识信息安全管理体系对安全管理的重要性
• 掌握风险管理,掌握风险管理的基本方法
• 了解最新的信息安全事件,了解信息安全当前的形势和整体的发展趋势
• 提升管理层对信息安全的认知和支持,树立从上至下的安全管理理念
• 熟悉安全管理涵盖的企业运行和管理的方方面面
• 认识信息安全管理体系对安全管理的重要性
• 掌握风险管理,掌握风险管理的基本方法
课程内容
课程大纲】
课程大纲 授课方法 课程大纲 授课方法
一、 开场:
课程介绍
讲师与学员互相认识,介绍信息管理从而引申出信息安全管理。 讲解
互动 三、 信息安全管理实践
• 管理层对信息安全起至关重要的作用
• 高级管理层对信息安全所负的责任
• 信息安全管理体系的重要作用
• 信息安全管理体系11个安全域讲解 ★
• 信息安全管理的推行和阻力
• 如何建设有效的信息安全管理制度
• 企业员工与信息安全的重要关系
• 内部信息安全事件实际案例分析
• 职责分离、岗位轮换、最小权限和强制假期等安全管理实践工具
• 人力资源管理对信息安全的重要性
• 通过对资产管理和风险管理推动信息安全体系有效运行 讲授
讨论
分组模拟教学
头脑风暴
二、 信息安全管理基础:
• 信息安全的重要性、信息安全形势
• 最新的信息安全事件与安全趋势
• 为什么需要信息安全管理
• 安全事件对企业内部用户和企业的影响
• 信息安全与企业业务的关系,与企业盈利的关系
• 信息安全对于保护客户对企业的信赖的作用
• 信息安全是从上至下的系统过程 游戏
讨论
讲授
视频
课程大纲 授课方法 课程大纲 授课方法
一、 开场:
课程介绍
讲师与学员互相认识,介绍信息管理从而引申出信息安全管理。 讲解
互动 三、 信息安全管理实践
• 管理层对信息安全起至关重要的作用
• 高级管理层对信息安全所负的责任
• 信息安全管理体系的重要作用
• 信息安全管理体系11个安全域讲解 ★
• 信息安全管理的推行和阻力
• 如何建设有效的信息安全管理制度
• 企业员工与信息安全的重要关系
• 内部信息安全事件实际案例分析
• 职责分离、岗位轮换、最小权限和强制假期等安全管理实践工具
• 人力资源管理对信息安全的重要性
• 通过对资产管理和风险管理推动信息安全体系有效运行 讲授
讨论
分组模拟教学
头脑风暴
二、 信息安全管理基础:
• 信息安全的重要性、信息安全形势
• 最新的信息安全事件与安全趋势
• 为什么需要信息安全管理
• 安全事件对企业内部用户和企业的影响
• 信息安全与企业业务的关系,与企业盈利的关系
• 信息安全对于保护客户对企业的信赖的作用
• 信息安全是从上至下的系统过程 游戏
讨论
讲授
视频
师资介绍
课程主任:薛 质 教授
• 现任上海交通大学信息安全工程学院副院长
• 高等院校信息安全规划教材编委会委员
• 上海市工程设备监理招标投标专家组成员
• 上海市浦东新区“科技电子政务系统专家库”专家
• 上海市浦东新区城市建设局信息技术专家委员会成员
美国贝尔实验室访问学者。主要研究方向:计算机通信网、网络攻防与评测技术、安全主动网。2000年以来发表学术论文59篇,其中EI/SCI收录5篇,编写专著4部。
作为项目负责人圆满完成了国家863项目“安全主动网技术研究”,参与研究的国家信息安全应用示范工程(S219)-网络媒体监管信息系统获得上海市科技进步一等奖,并申请国家技术专利5项。主持及参加完成了省部级以上科研项目20余项,
主持开发的通用网络渗透攻击平台和专用的技术侦察工具,荣获上海市科技进步奖二等奖。开发的“计算机信息系统安全保护等级评估工具”和“涉及国家秘密的计算机信息系统安全保密测评工具”,是国内第一套专业的涉密信息系统安全保密测评工具。
• 现任上海交通大学信息安全工程学院副院长
• 高等院校信息安全规划教材编委会委员
• 上海市工程设备监理招标投标专家组成员
• 上海市浦东新区“科技电子政务系统专家库”专家
• 上海市浦东新区城市建设局信息技术专家委员会成员
美国贝尔实验室访问学者。主要研究方向:计算机通信网、网络攻防与评测技术、安全主动网。2000年以来发表学术论文59篇,其中EI/SCI收录5篇,编写专著4部。
作为项目负责人圆满完成了国家863项目“安全主动网技术研究”,参与研究的国家信息安全应用示范工程(S219)-网络媒体监管信息系统获得上海市科技进步一等奖,并申请国家技术专利5项。主持及参加完成了省部级以上科研项目20余项,
主持开发的通用网络渗透攻击平台和专用的技术侦察工具,荣获上海市科技进步奖二等奖。开发的“计算机信息系统安全保护等级评估工具”和“涉及国家秘密的计算机信息系统安全保密测评工具”,是国内第一套专业的涉密信息系统安全保密测评工具。