网络安全能力CCSC认证
Certification for Cyber Security Competence
网络安全管理(II级)
定位:管理线条认证的进阶篇
认证方式:培训+上机笔试
适用人群:信息化安全部门总监、安全合规部门总监等
能力要求:包含知识和技能两个层面
知识层面也包含知识范围和知识深度两个维度
知识范围参见下课程表
知识深度则要求掌握内容细节(know HOW)
技能层面要求能执行相关制度和机制,协调相关资源,建立和评估相关体系,制定应急响应细节等
面向对象
主要面向党政机关、重点行业(电信、金融、制造、能源等)的网络安全从业人员,职位包括但不限于安全管理类的首席安全官、网络安全经理、安全总监、合规经理、审计员等,安全技术类的系统安全管理员、安全运维中心分析员、工业控制系统工程师等。
第一天上午9:00-12:00 |
|
信息安全管理领导力 |
介绍信息安全管理领导力的要素,以及如何从团队创建和发展、敎练及指导、冲突解决及有效沟通、主动及自我引导、团队协作等多方面提升信息 安全菅理领导力水平。 |
团队管理实践 |
介绍管理者实践,从企业使命理解、IT助力业务増长、安全组织架构、法 律责任与谈判等多方面展现菅理者意思,使学员了解如何建立管理者责任的基础知识。 |
同步安全规划 |
介绍在规划阶段安全工作的重点,包括业务和系统安全总体规划及滚动规划,业务和系统安全规范制定,业务和系统安全方案评审等。 |
第一天下午14:00 - 17:00 |
|
同步安全建设 |
介绍在建设阶段安全工作的重点,包括业务和系统安全采购,业务和系统安全测试,业务和系统安全验收等。 |
同步安全运营 |
介绍在运营阶段安全工作的重点,包括业务和系统安全运维,业务和系统安全退服等。 |
信息安全风险评估 |
一个组织的信息系统经常会面临内部和外部威胁的风险。本章将介绍安全评估的重要性及相关方法和手段,使学员充分了解信息安全风险评估工作的 实践方法,从而更全面的保护企业信息系统。 |
第二天上午9:00-12:00 |
|
新技术新业务评估 |
介绍新技术新业务评估的重要性及相关方法和手段,以期对安全评估实践的 开展提供初步的理论支撑。 |
安全测评实践 |
介绍安全测评的具体工作,包括物理、网络、主机与数据库、应用以及管理等安全测评工作内容,以及安全测评报告制定和安全自查等工作。 |
等级保护实施 |
介绍等级保护的具体实施工作,包括等保定级备宰、物理安全实施、网络安 全实施、主机与数据庫安全实施、应用安全实施以及管理安全实施等工作内容。 |
第二天下午14:00- 17:00 |
|
ISF最佳实践指南 |
ISF强调从业务出发,保障企业关键业务系统的安全,并提供了一系列可操作的评估方法。本章介绍ISF最佳实践标准中与安全管理体系相关的新增内容。 |
ISO 27001认证实践 |
ISO 27001是信息安全管理体系最通用国际标准,本章介绍IS027001安全管理体系实施及认证的相关实践工作。 |
第三天上午9:00-12:00 |
|
应急响应体系实践 |
网络安全领域的应急响应是指在突发重大网络安全事件后,对包括信息系统的业务运行进行维持或恢复的各种技术和管理策略与规程。本章介绍应急 响应体系的具体实践,包括具体实施、预室编制、调查取证以及应急演练 等具体工作内容。 |
考前辅导 |
全面复习所学习的内容,梳理知识点。 |
第三天下午14:00- 16:00 |
|
考试 |
认证考试。 |
认证需知
2寸正面免冠彩色照片(电子版,JPG 和 PNG 格式,不超过 5M)
身份证彩色扫描件(电子版,JPG 和 PNG 格式,不超过 5M)
学位/学历证书彩色扫描件(电子版,JPG 和 PNG 格式,不超过 5M)
考核方式
考试时间120分钟,单选题60道,每题1分,多选题20道,每题2分,判断题20道,每题1分,共计120分,取得84分及格。
报名联系方式
联系人:郭老师 手机:13858734918 邮 箱 :sharon.guo@lianchuangda.com
联系人:陈老师 手机:15868840551 邮箱:gloria.chen@lianchuangda.com
联系人:黄老师 手机:13868485860 邮箱:shijun.huang@lianchuangda.com