网络安全能力CCSC认证
Certification for Cyber Security Competence
网络安全管理(Ⅰ级)
定位:管理I级认证是管理线条入门级的认证
认证方式:培训+上机笔试
适用人群:网络安全经理、安全审计员、安全合规经理等
能力要求:包含知识和技能两个层面
知识层面包含知识范围和知识深度两个维度
知识范围参见下课程表
知识深度可限于了解基本概念和初步内容(Know WHAT)
技能层面要求了解相关制度和机制,具备一定的执行、协调能力
面向对象
主要面向党政机关、重点行业(电信、金融、制造、能源等)的网络安全从业人员,职位包括但不限于安全管理类的首席安全官、网络安全经理、安全总监、合规经理、审计员等,安全技术类的系统安全管理员、安全运维中心分析员、工业控制系统工程师等。
第一天上午9:00-12:00 |
|
信息安全发展概况 |
介绍信息安全发展历史,通过介绍近年来典型的攻击案例、典型漏洞造成的影响案例等,阐述国家和企业所面临的安全挑战,使学员理解信息安全的重要意义。 |
标准与法律法规 |
介绍信息安全相关标准、法律法规知识,介绍网络安全法,使学员对信息安全相关标准和法规有基本概念,在设计业务时遵从相关要求,规避风险。 |
信息安全基础知识 |
介绍信息安全的基本概念,信息安全基本概念中的安全三要素,以及企业或机构曰常例行的信息安全管理工作的基本概念和工作内容。 |
第一天下午14:00 - 17:00 |
|
日常安全防护工作 |
介绍企业或机构日常例行安全防护工作,包括物理及环境安全、网络与系统安全、应用与业务安全、终端安全、访问控制安全、信息资产安全等。 |
主流安全产品介绍 |
介绍企业或机构在曰常安全防护工作中所涉及的主流安全防护产品的主要 功能和典型部署应用,包括防火墙、IDS/IPS、VPN、DoS/DDoS防护 系统、网络防病毒、漏洞扫描、补丁管理、4A系统、SOC平台等。 |
安全评估工作 |
一个组织的信息系统经常会面临内部和外部威胁的风险,本章介绍信息安 全风险评估工作的基本概念、评估流程和主要工作内容,使学员了解如何更全面的保护企业信息系统。 |
第二天上午9:00-12:00 |
|
新技术新业务安全评估工 作 |
互联网新技术新业务安全评估工作是紧密围绕做好网络信息安全风险动态感知和主动应对的目标要求。本章重点讲述新技术新业务安全评估工作的总体思路、评估对象、启动条件、评估流程、评估报告规范、报备要求等内容。 |
安全测评工作 |
安全测评是对信息安全产品或信息系统的安全性进行验证、测试、评价和 定级,是实现信息安全保障的有效措施。本章介绍信息安全测评的基本概念、工作要求、工作方法以及工作流程等内容。 |
第二天下午14:00- 17:00 |
|
等级保护 |
信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在我国、美国等很多国家都存在的一种信息安全领域的工作。本章介绍等级保护相关的基本概念,要求、安全设计、实施及相应测评工作。 |
信息安全管理体系概述 |
介绍信息安全管理体系基本概念、GB/T 22080和ISO/IEC 27001等标准的基本点,并通过企业信息安全管理体系实例案例具体说明信息安全管理体系在企业如何落地。 |
第三天上午9:00-12:00 |
|
网络与信息安全应急响应 体系概述 |
网络安全领域的应急响应是指在突发重大网络安全事件后,对包括信息系 统的业务运行进行维持或恢复的各种技术和管理策詔与规程。本章简要 介绍网络与信息安全应急响应体系基本概念、流程、机制以及部署策略等内容。 |
考前辅导 |
全面复习所学习的内呑,梳理知识点。 |
第三天下午14:00- 16:00 |
|
考试 |
认证考试。 |
认证需知
2寸正面免冠彩色照片(电子版,JPG 和 PNG 格式,不超过 5M)
身份证彩色扫描件(电子版,JPG 和 PNG 格式,不超过 5M)
学位/学历证书彩色扫描件(电子版,JPG 和 PNG 格式,不超过 5M)
考核方式
考试时间120分钟,单选题60道,每题1分,多选题20道,每题2分,判断题20道,每题1分,共计120分,取得84分及格。
报名联系方式
联系人:郭老师 手机:13858734918 邮 箱 :sharon.guo@lianchuangda.com
联系人:陈老师 手机:15868840551 邮箱:gloria.chen@lianchuangda.com
联系人:黄老师 手机:13868485860 邮箱:shijun.huang@lianchuangda.com