CISAW風評培訓-2025年第二季度培訓計劃
2025-04-21
為做好國家信息安全保障人才隊伍建設,信息安全保障人員認證(CISAW)風險管理(RM)專業(yè)級(Ⅱ級)培訓擬于2025年第二季度采用線上培訓方式舉辦,現(xiàn)將相關信息通知如下:
一、培訓安排
1、工作日脫產培訓
班1:2025年4月21-25日,直播
班2:2025年5月26-30日,直播
2、周末班3:2025年6月1-2日、6-8日直播
3、認證考試:線上考試6月14日 14:00-16:30。
二、培訓對象
信息技術領域從業(yè)人員,特別是與網絡與信息安全、信息安全風險管理密切相關的中高級管理人員、專業(yè)技術人員和其他相關人員。報考CISAW專業(yè)級(Ⅱ級)的申請人應至少滿足下面一項要求:
1、碩士學歷,二年以上從事網絡與信息安全或信息技術有關工作經歷。
2、本科學歷,四年(含)以上從事網絡與信息安全或信息技術有關工作經歷。
3、??茖W歷,六年(含)以上從事網絡與信息安全或信息技術有關工作經歷。
4、十年(含)以上從事網絡與信息安全或信息技術有關工作經歷。
三、培訓內容
按照《信息安全保障人員認證考試大綱》要求,對信息安全風險管理知識體系進行系統(tǒng)和詳細的講解,讓學員們了解風險管理的基本概念和一般原則,掌握風險管理的過程和方法,運用所學知識解決實際工作中遇到的問題,為認證考試做好準備。
第1課 概述 |
第2課 風險管理基本概念 |
第3課 風險管理標準體系 |
第4課 風險管理標準ISO31000 |
第5課 信息安全風險管理標準ISO27005 |
第6課 信息安全風險評估標準GB/T20984 |
第7課 風險評估技術標準 IEC 31010 |
第8課 項目管理基礎和 環(huán)境建立 |
第9課 發(fā)展戰(zhàn)略和業(yè)務 識別 |
第10課 資產識別 |
第11課 威脅識別 |
第12課 脆弱性識別 |
第13課 已有安全措施識別 |
第14課 實驗 I 資產識別 |
第15課 風險分析 |
第16課 風險計算 |
第17課 風險評價和評估 輸出 |
第18課 風險處置概述 |
第19課 風險處置和風險 接受 |
第20課 溝通咨詢和監(jiān)視 評審 |
第21課 實驗 II 風險分析 |
第22課 物理脆弱性識別 |
第23課 網絡脆弱性識別 |
第24課 系統(tǒng)軟件脆弱性 識別 |
第25課 應用中間件脆弱性識別 |
第26課 應用系統(tǒng)脆弱性 識別 |
第27課 管理脆弱性識別 |
第28課 實驗 III 脆弱性識別 |
第29課 綜合案例 Ⅰ |
第30課 綜合案例 Ⅱ |
第31課 綜合案例 Ⅲ |
四、報名咨詢
聯(lián)系人:小安老師
座機:028-83362256
手機:19141056590
郵箱:edu@uvsec.com
或微信掃描咨詢