信息安全岗位化人才培养方案).pdf
《信息安全岗位化人才培养方案).pdf》由会员分享,可在线阅读,更多相关《信息安全岗位化人才培养方案).pdf(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、密级:公开 文档编号:2012001 项目代号:2012001 信息安全岗位化人才培养方案信息安全岗位化人才培养方案信息安全岗位化人才培养方案信息安全岗位化人才培养方案 2012201220122012 年年年年 v1v1v1v1 版本版本版本版本 中启航中启航信息安全岗位化人才培养方案信息安全岗位化人才培养方案 www.edu8848.org 中启航信息安全岗位化人才培养方案 第第 2页页 共共 53页页 目录目录 前言.4 一、培训总体计划.5 1.1 培训体系设计原则及培训目标.5 1.2 培训层次划分及目标对应.5 二、信息安全岗位化培训需求分析.6 2.1 信息安全培训需求分析.6
2、2.2 需求推动让我们更专业.6 2.3 信息安全培训特色.7 三、岗位化、高实用的信息安全培训课程表. 9 四、岗位化培训课程内容介绍. 10 4.1 全员安全意识加强培训. 10 4.2 全员计算机安全技能培训.11 4.3 信息安全运维人员培训. 15 4.3.1 WINDOWS 安全运维培训.15 4.3.2 UNIX 安全运维培训.16 4.3.3 数据库安全运维培训.17 4.3.4 安全域划分及设备安全运维培训.18 4.3.5 应用系统安全运维培训.19 4.4 信息安全骨干人员培训. 20 4.4.1 CISP 认证培训. 20 4.4.2 CISA 认证培训. 22 4.4
3、.3 风险评估培训. 24 4.4.4 应急演练培训. 25 4.4.5 应急演练指导 (根据临时性培训需求设计的课程, 应对技术考评、 检查、技术比武等). 27 4.4.6 高端专项实用技术培训.28 4.4.6.1 加解密应用及 PKI 项目在行业中的部署实践知识培训. 28 4.4.6.2 渗透测试与脆弱性评估全真实践专项课程.29 中启航信息安全岗位化人才培养方案 第第 3页页 共共 53页页 4.4.6.3 数据库及应用系统入侵分析与安全运维实践演练课程. 31 4.4.6.4 网络犯罪调查取证分析专项培训.33 4.4.6.5 应用系统安全性测试与编程专项培训. 36 4.5 信
4、息安全管理人员培训. 39 4.5.1 国际信息安全 CISSP 培训.39 4.5.1.1 CISSP 培训特色.39 4.5.1.2 通过率保障.40 4.5.1.3 培训资料. 40 4.5.1.4 证书.40 4.5.2 IT 安全运营保障要求与等级保护体系规划部署培训.40 4.5.2.1 培训目的. 40 4.5.2.2 培训重点. 41 4.5.2.3 课程精华. 41 4.5.2.4 课程表. 44 4.5.3 国际信息安全 ISO 27001 培训. 45 4.5.3.1 培训对象. 45 4.5.3.2 证书名称. 45 4.5.3.3 培训安排. 45 五、信息安全咨询与
5、培训专家. 46 5.1 信息安全咨询顾问服务团队介绍.46 5.2 培训服务团队成员介绍. 47 六、客户介绍. 53 中启航信息安全岗位化人才培养方案 第第 4页页 共共 53页页 前前言言 中办发200327 号文件 国家信息化领导小组关于加强信息安全保障工 作的意见中提出了 “加快信息安全人才培养,增强全民信息安全意识” 的指导精神,重点强调了信息安全人才培养的重要性。 从国际国内形势分析,当前信息安全领域最突出的问题是:我国信息安 全产业发展滞后,信息安全科研和教育滞后,是信息安全人才的极度匮乏。 公司在信息安全领域的竞争,与其说是技术的竞争,不如说是人才的竞争, 包括人才素质和规模
6、的竞争。为了赶上业界技术的发展水平,始终保持在信 息安全需求的领先位置,无论公司或个人都必须投入大量精神和时间,才有 可能始终掌握最先进的技术和趋势。 中启航多年来形成了立体化的培训层次,并可以发放权威性极高的行业 认证和国家认证证书。 面向大型行业用户需求订制的行业培训; 面向企事业单位员工的安全意识培养; 面向技术层面的安全技能培训; 面向管理层面的安全管理培训; 面向安全人员的专业安全资质认证培训和各大行业安全专家培训。 中启航信息安全岗位化人才培养方案 第第 5页页 共共 53页页 一、培训总体计划一、培训总体计划 1.11.1 培训体系设计原则及培训目标培训体系设计原则及培训目标 突
7、出培训重点:突出培训重点: (1) 加强安全管控支撑手段建设,如培训中将分技术层面依次展开,针 对专项技术也推出了专项技术高端培训,完善安全技术防护体系。 (2) 安全域划分及安全边界防护在日常工作特别重要,我们在培训中特 别加强这一点,在安全运维课程中专门设立了这个版块。 实现全网安全相关人员的岗位化培训实现全网安全相关人员的岗位化培训 培训目标是保证合适的人员得到合适的培训,所以我们针对全网安全相 关人员特别设计了岗位化培训,进而保障安全岗位工作人员素质达标,强化 每个岗位需要的技术细化后的培训,逐渐建立起公司自己的面向全网服务的 安全技术团队, 通过全过程的实践动手环节, 通过技术操作考
8、核和理论考核, 重点选拔培养各部门安全技术人才、系统兼职安全人才,为公司逐步实现信 息安全的自评估工作铺平道路,通过技术实践性强化培训建立起公司评估专 家队伍,为以后实施专项检查、安全评估工作做好技术储备,并在培训中加 入一些国际信息安全技术前沿类的培训,如应用系统安全和安全编程测试类 课程,使队伍能够尝试性地进行业务层面的专业评估。 1.21.2 培训层次划分及目标对应培训层次划分及目标对应 本培训方案分为: “ 初级信息安全培训、中级信息安全培训、高级信息 安全技术培训、高级信息安全管理培训、安全资质认证培训(技术类、管理 类) ” 。 各层的目标如下: 初级信息安全培训:针对全体人员及桌
9、面技术支持人员,进而提升 全员安全意识,促进公司安全制度的落实。 中启航信息安全岗位化人才培养方案 第第 6页页 共共 53页页 中级信息安全培训:针对各中心系统管理员的岗位化的中级技术培 训。 高级信息安全技术培训:针对安全管理员、系统管理员的信息安全 技术的高级培训极大提升公司应急响应能力和信息安全工程管理能 力。 高级信息安全管理培训:针对安全管理员和各中心管理职责人员 的 信息管理知识的培训,使管理人员从长远出发,做好近期、中期、 长期的信息安全规划工作。 本次培训,将按照以上层次的划分,根据每个层次信息安全针对点的不 同,围绕公司信息安全目标,进行有针对性的培训。 二、信息安全岗位化
10、培训需求分析二、信息安全岗位化培训需求分析 2 2. .1 1 信息安全培训需求分析信息安全培训需求分析 信息安全隐患日益突出,建立一支技术过硬、管理周密的团队迫在眉睫, 我 们从信息安全体系建设实际岗位出发,分析信息安全培训需求,设计出员工应该 具备的和需要储备的知识课程。 2 2. .2 2 需求推动让我们更专业需求推动让我们更专业 在 WEB 技术飞速演变、电子商务蓬勃发展的今天,在线安全风险达到了前 所未有的高度。电信运营商在信息安全方面进行了周密的防护,对重点网站如电 子商务网站等都做过安全厂商的专门安全加固, 但黑客入侵企业现象仍旧不断发 生,企业机密信息泄露呈日益上升趋势,攻击重
11、心已经从主机系统、网络系统转 移到应用层面(如网站),企业的 CIO、CSO、网络管理人员及安全管理人员需要 不断更新他们的防范技能,迫切寻求高质量的培训中心,虽然做信息安全的培训 很多,但鲜有讲解真实攻击技术内幕的优秀培训。因此,我们秉承多年来在安全 理论上的研究和实战安全方面的经验,推出了系列专业信息安全培训,以黑客角 中启航信息安全岗位化人才培养方案 第第 7页页 共共 53页页 度探究企业安全防护破绽,有针对性地讲解如何实现积极防御,弥补常规防护措 施的欠缺,实现真正的安全。 本培训体系适合各企业的 CIO、CSO、安全管理人员、系统维护人员、桌 面支持人员及全体员工参加学习,通过参加
12、实效性的培训,学员将亲自感受黑客 攻击技巧和工具的威力,演练入侵的全过程,通过掌握攻击原理,利用攻击的手 段测试系统的安全性,并进行相应的安全加固配置,学员的安全加固配置将面临 对手的猛烈进攻,与此同时,紧急时刻,学员将学到如何面对入侵,如何组建信 息安全管理团队,如何应急响应,将入侵造成的企业损失减小到最低。 黑客入侵技术是与日俱增的,知识需要不断更新,参加我们的培训学员将获 得免费技术支持,自由参加周期性的技术交流活动,年度的安全专家实战认证考 核过程,让学员始终走在技术最前沿,不断提升学员的资历与职位。 我们的培训将按照岗位化培训实施,我们根据单位实际的人员结构情况进 行调整我们的课程,
13、让每个岗位的员工都能知识获益最大化。 同时,针对一般用户的实际特点并结合国际培训惯例,我们根据培训对象的 需求可提供信息安全管理类的培训和资质认证培训。 2 2. .3 3 信息安全培训特色信息安全培训特色 实战性强实战性强 所有培训内容都来自于实战经验,并配合攻防对抗演练,在 实战中完善您的知识体系,提升快速反应和防范入侵的能力。 追踪最新攻击动态追踪最新攻击动态 80%的真正攻击是从网站入手,该培训在讲解网络 层、主机层攻击的同时,着重讲解应用安全层面的攻击,弥补国内在这 个方面的空白。 案例教学案例教学 以国内外实际发生的安全入侵、 攻击事件或代表性行业安全问 题为案例,分析并配合具体入
14、侵、防御对抗演练以加深理解。 起点高起点高培训对象主要是具有工作经验的 IT 技术和管理人员。培训 中,讲师都是业界极富经验的信息安全咨询服务专家;白帽子对抗演练 专家更是有多年丰富的实战经验,堪称“业界一流黑客”。 国际同步国际同步 跟踪最新的安全热点问题,与安全机构和厂商保持密切联系, 课程与国际同步,并针对安全专业国际认证考试。 中启航信息安全岗位化人才培养方案 第第 8页页 共共 53页页 注重实践注重实践 将课程内容与实际工作需要紧密结合,提高学员实践水平, 掌 握最佳实践方式。 著名教材著名教材 直接选用国际同步的培训资料或选用著名的系列安全书籍、 文 献作为参考资料。 中启航信息
15、安全岗位化人才培养方案 第第 9页页 共共 53页页 三、岗位化、高实用的信息安全培训课程表三、岗位化、高实用的信息安全培训课程表 备注:黄色标志为备选课程。 类别培训对象课程名称天数 安全意识全体成员全员安全意识加强培训1 初级培训IT 支持人员全员计算机安全技能培训3 中级培训 网络管理人员 运行维护人员 WINDOWS 安全运维培训2 UNIX 安全运维培训2 数据库安全运维培训2 网络设备安全运维培训2 应用系统安全运维培训3 高级培训 网络管理人员 网络骨干人员 安全骨干人员 CISP 培训12 CISA 培训5 风险评估培训5 应急演练培训4 应急演练指导7 加解密应用及PKI项目
16、在行业中的部署实践知识培训2 渗透测试与脆弱性评估全真实践专项课程5 数据库及应用系统入侵分析与安全运维实践演练课4 网络犯罪调查取证分析专项培训5 应用系统安全性测试与编程专项培训4 信息安全管理 人员 CISSP认证培训 5 IT 安全运营保障要求与等级保护体系规划部署培训4 国际信息安全管理ISO 27001培训 5 中启航信息安全岗位化人才培养方案 第第 10页页 共共 53页页 四、岗位化培训课程内容介绍四、岗位化培训课程内容介绍 4.14.1 全员安全意识加强培训全员安全意识加强培训 培训项目:培训项目: 信息安全意识培训服务。 目目标:标: 提高整个组织普遍的安全意识和人员安全防
17、护能力。 适合对象:适合对象: 组织的一般员工和非技术人员。 培训周期:培训周期: 1 天 培训收益:培训收益: 改变组织员工对信息安全的态度; 使操作人员知晓信息安全的重要性; 明确各业务人员职责范围内需要注意的安全问题; 了解常见的信息安全技术; 使安全规章制度执行力得到极大提升; 使组织员工充分了解既定的安全策略; 全面透彻讲解整个信息安全管理规划及安全运营的意识。 培训方式:培训方式: 组织内部集体培训与考核 先授课,授课课程中学员参与讨论,多举国内外的相关案例,然后 一起进行研讨安全工作的建设方针和思路及具体内容。 培训内容:培训内容: 安全案例回顾与分析 恐怖的安全事件纪实 高效安
18、全防御意识 我国政府主管部门对网络与信息安全工作的要求 电信网络安全基础 本专题介绍目前网络安全现状、常见安全威胁,安 全防范措施和方法,以及国内外案例等 网络安全基础 网络安全威胁 典型安全案例分析 中启航信息安全岗位化人才培养方案 第第 11页页 共共 53页页 网络安全趋势 网络安全解决方案 信息安全实用技能 物理安全意识 网络安全意识 社会工程安全意识 桌面计算机安全实用技能 网络安全基本技能 信息安全管理制度 信息安全事件上报流程 全员安全须知框架 安全组织机构 机房安全管理 生产运行安全管理 系统安全管理 网络安全管理 数据安全管理 应急管理 机密资源安全管理 安全审计 第三方管理
19、 信息安全管理体系BS7799 概要 风险管理基础风险管理基础基础 成果输出成果输出: 培训考核结果 培训总结报告 4.24.2 全员计算机安全技能培训全员计算机安全技能培训 适合对象:适合对象: 各分公司、网管中心维护人员 培训周期:培训周期: 3 天 培训目标:培训目标: 网络与信息安全的知识普及 介绍网络信息安全相关技术,灌输信网络息安全人人有责理念 让学员了解公司网络与信息安全政策; 提高人员信息安全的意识 中启航信息安全岗位化人才培养方案 第第 12页页 共共 53页页 能够解决常见的桌面计算机病毒、木马、蠕虫问题 培训收益:培训收益: 改变组织员工对信息安全的态度; 使操作人员知晓
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 岗位 人才培养 方案
限制150内