曙海教学优势
曙海培训的课程培养了大批受企业欢迎的工程师。大批企业和曙海
建立了良好的合作关系。曙海培训的课程在业内有着响亮的知名度。
本课程,秉承二十一年积累的教学品质,以项目实现为导向,老师将会与您分享设计的全流程以及工具的综合使用经验、技巧。
培训对象及学员基础:
Ø 企业数据安全治理相关人员
Ø 企业信息安全技术人员、管理人员
Ø 企业IT运维人员(系统、数据库、大数据等)
Ø 企业IT及信息安全审计人员
Ø 其他信息安全从业人员
Ø 学员至少拥有1年以上IT从业背景,具备1年以上信息数据安全相关工作经验。
课程介绍:本课程是CISP-DSG官方标准认证课程。培训内容将涵盖CISP-DSG官方认证课程的四大知识类。
注册信息安全专业人员(英文名称Certified Information Security Professional,简称“CISP"),是由中国信息安全测评中心于2002年推出的、业内公认的国内信息安全领域最权威的国家级认证,自推出以来累计为国家培养了2万余名持证人员。培训的学员涵盖了中央和国家机关、地方政府部门、军队和各企事业单位。通过CISP培训及认证,为各单位的信息安全岗位储备了专业型的技术人才,大大提高了各单位信息安全保障的综合能力。同时,通过CISP认证的人员,具备了符合国际标准要求的信息安全知识和能力,并为其今后的发展提供新的机遇。
注 册 信 息 安 全 专 业 人 员 - 数 据 安 全 治 理 专 业 人 员 , 英 文 为 Certified Information Security Professional - Data Security Governance,简称 CISP-DSG。本认证做为CISP系列认证之一,将主要面向数据安全治理相关人员。本认证课程共包括信息安全知识(信息安全保障、信息安全评估、网络安全监管、信息安全管理)、数据安全基础知识、数据安全技术体系、数据安全管理体系这几个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。获得此认证的学员在数据安全治理等相关工作方面,包括数据安全治理过程管理、数据安全技术体系设计、数据安全管理体系设计等具备较深能力。
培训目标:学完本课程后,学员可以全面掌握如下内容:
Ø 信息安全知识:主要包括信息安全保障、信息安全评估、网络安全监管、信息安全支撑技术相关的知识。
Ø 数据安全基础体系:主要包括结构化数据应用、非结构化数据应用、大数据应用、数据生命周期等相关的技术知识。
Ø 数据安全技术体系:主要包括数据安全风险、结构化数据安全技术、非结构数据安全技术、大数据安全技术、数据安全运维相关知识和实 践。
Ø 数据安全管理体系:主要包括数据安全制度、数据安全标准、数据安全策略、数据安全规范、数据安全规划相关技术知识和实践
内容介绍:
知识类 |
知识体 |
知识域 |
信息安全知识 |
信息安全保障 |
1. 信息安全保障基础 2. 安全保障框架模型 |
信息安全评估 |
1. 安全评估基础 2. 安全评估实施 |
|
网络安全监管 |
1. 网络安全法律体系建设 2. 网络安全国家政策 3. 网络安全道德标准 4. 信息安全标准 |
|
信息安全支撑技术 |
1. 密码学 2. 身份鉴别 3. 访问控制 |
|
数据安全基础知识 |
结构化数据应用 |
1. 关系数据库 2. 应用中间件 3. 应用系统架构 |
非结构化应用 |
1. 非结构化定义 |
|
大数据应用 |
1. 大数据介绍 2. 大数据应用 |
|
数据安全基础 |
1. 数据生命周期 2. 数据安全概念 |
|
数据安全治理与保障体系 |
数据安全治理与保障框架 |
1. 数据安全治理过程 2. 数据安全保障框架 |
数据安全管理要求 |
1. 总体管理要求 2. 事前通用管理要求 3. 事中通用管理要求 4. 事后通用管理要求 |
|
数据安全评估 |
1. 数据分类分级 2. 数据安全风险评估 3. 数据安全成熟度评估 |
|
数据安全策略要求 |
1. 数据安全策略要求 |
|
数据安全技术要求 |
1. 数据安全方案 |
|
数据安全运营要求 |
1. 数据运营风险 2. 数据运营规划 |
|
数据安全合规评测要求 |
1. 数据安全评测依据 2. 数据安全评测实施 |
|
数据安全技术 |
数据防泄漏技术 |
1. 网络防泄漏DLP-N 2. 终端防泄漏DLP-E 3. 文档安全管理 |
数据库安全技术 |
1. 数据库审计 2. 数据库安全网关 3. 数据库加密 4. 数据脱敏 |
|
数据可用性保障技术 |
1. 数据备份 2. 业务容灾 |
|
大数据安全防护技术 |
1. 访问控制 2. 数据加密 3. 数据脱敏 |