企业培训课程网-企业培训学习课程专业服务平台!
李伟
李伟
项目管理实战专家
擅长领域:项目管理
常住城市:上海 - 上海
授课费用:面议
学员评价:
邀请讲师授课:13065025946

主讲课程

信息安全意识管理

主讲老师:李伟 所属分类:安全生产

课程背景:

ISO 27001标准的更新已在2013年正式发布。2016年11月7日中国发布了《中华人民共和国网络安全法》。随后2018年5月25日欧洲联盟出台《通用数据保护条例》GDPR。 2019年7月8日,英国信息监管局发表声明说,英国航空公司因为违反《一般数据保护条例》被罚1.8339亿英镑(约合15.8亿元人民币)。

随着信息化和数字化的不断深入,各国家和企业纷纷重视信息安全保障工作,从战略、组织结构、科技等各个方面加强信息安全保障工作力度。本课程从当前隐私保护,数据泄露,网络入侵等案例入手,引入信息安全管理的重要性,分析安全管理与安全技术的关系。剖析组织中信息安全管理的核心要点和关键环节,分享在由各行业实际安全管理工作中总结出来的信息安全的重要原则,使管理人员对信息安全的理念、规律有清晰的认识,便于在组织信息安全管理过程中把握核心要点,有效地推动整个组织的信息安全管理工作。

 

课程收益:

● 领悟信息安全管理的重要性

● 了解行业相关信息安全法规

● 掌握信息安全管理的规律和特点

● 理解信息安全管理的作用和责任

● 掌握信息安全建设的重点和难点

课程时间:2天,6小时/天

课程对象:企业信息安全、信息部、IT开发、运维人员、信息安全审计人员

课程方式:理论讲授+案例分析+现场演练

 

课程大纲

第一讲:信息安全管理的认知

一、信息和信息资产分类

信息:是一种资产,就像企业其它资产一样重要,对企业具有重要的价值,因此需要受到适当的保护

1. 数据资产(纸本文件、电子文件)

2. 软件资产(业务系统、OA软件、操作系统、数据库软件、办公软件、压缩工具等)

3. 实物资产(服务器、笔记本电脑、打印机、手机、光盘等)

4. 人员资产(正式员工、临时员工、外聘员工等)

5. 服务资产(保洁服务、安保服务、桌面帮助服务、通信服务等)

6. 环境(物理环境、业务环境、组织环境)

二、信息安全三大属性CIA

1. 机密性(Confidentiality):信息不可被未经授权之个人、实体、流程所取得或揭露的特性

2. 完整性(Integrity): 确保信息不被非授权修改的特性

3. 可用性(Availability): 基于需要可由授权者存取及使用的特性。

三、信息安全管理模型

1. 信息安全管理定义

2. 信息安全目标和方针

3. 信息安全问题发生原因及其解决之道

案例:数据泄露-思科诉华为知识产权侵权案以和解告终

案例:可用性-某离港系统主机发生故障

案例:电商行业安全案例分析

 

第二讲:信息安全与业务发展的关系

1. 业务安全基础

2. 业务安全问题和威胁

3. 业务安全风险评估

4. 业务安全解决之道

案例:分组讨论业界有关业务安全问题

 

第三讲:国内外互联网行业信息安全法规与标准

1. ISO27001信息安全管理体系(ISMS)

1)策划:建立ISMS范围&风险评估

2)实施:设计&实施ISMS

3)检查:监控&评审ISMS

4)改进:改进ISMS

2. 网络安全法解析

3. 网络安全等级保护制度介绍

4. GDPR欧盟个人隐私保护法案

案例:某证券公司信息安全管理体系建设实施计划

 

第四讲:信息安全组织工作范围及其职责分工

1. 信息安全组织规划和建设

2. 信息安全职责分工

1)信息安全委员会

2)信息安全负责人

3)业务负责人

4)用户

5)审计师

小组模拟:究竟谁管谁?

3. 信息安全组织工作内容

案例:业界著名公司信息安全组织结构和职责介绍

 

第五讲:信息安全风险评估

一、风险评估的认知

1. 风险风险评估分析

1)风险分析

2)风险评价

3)剩余风险

2. 风险来源

3. 风险管理原则

4. 风险评估要素

二、风险评估过程

1. ISO31000 风险处理过程

2. 信息安全风险评估过程

1)环境构建

2)风险识别

3)风险分析

4)风险评价

5)风险处置

练习:识别资产,威胁,弱点,可能性,影响,现有控制措施

3. 选择和实施安全控制

案例:分组讨论信息安全的风险评估


上一个:领导力动力沟通
下一个:项目风险管理

李伟老师的其他课程

情境领导力——提升组织绩效的团队领导技术
情境领导力 课程大纲 第一单元:领导的认知 一、知识引入:现今社会环境的变化趋势 1、东/西方领导的差异性 2、从“执行”开始说起 3、理解“执行→执行力→执行能力” 4
有效盘活企业用工自主权——调岗、降薪、降职、变更
劳动合同公开课 参会对象  总裁、人事总监、法务总监、人事经理等企业中高管 BACKGROUND   课程背景 人力资源三大目标:人员能进能出,岗位能上能下,薪资能加能减! 然而,在通往这三大目标的路上,我们
社保入税下的组织重启与成本优化
组织重启与成本优化 1天课程 课程背景 金税三期在全国全面推行,企业各项成本支出置于税务部门的精准、全面监控之下;五证合一落地推行,各主管部门监管走向统一;国税地税合并,自2019年1月1日起,将各项社会保险费交由税务部门统一征收;个人所
TTT内部培训师培训
ttt企业内训师培训课程 【培训时间】:2天 【培训收益】: 1、了解培训师的素质要求,掌握培训的原则; 2、通过培训师职业塑造、提升培训师的内外修养; 3、通过上台训练与点评,客服上台紧张焦虑情绪; 4、提高讲授能力与表达能力以及活跃的
行政公文写作技巧
公文写作指导 培训背景: 《国家行政机关公文处理办法》规定:“行政机关的公文(包括电报)是行政机关在行政管理过程中形成的具有法定效力和规范体式的文书,是依法行政和进行公务活动的重要工具。”作为表述国家意志、执行法律
行政管理综合技能提升
企业行政管理 【培训时间】:2天 【培训收益】: 1、掌握高级行政文秘所具备的基本技能技巧;  2、掌握会议的组织思路及高效率的组织方法; 3、掌握规范的商务写作技巧,提高公文写作水平。 【培训背景】: 在现代企业面临的竞争日
团队领导力—打造高绩效团队的领导行为艺术
课程背景: 绝大多数现代企业认为培育核心竞争力的途径就是“建立人才优势”。“人才优势就是企业优势”的论调在这样的企业内部弥漫且根深蒂固,然而“人才优势”由于对关键人才的
激励领导力—营造高绩效组织氛围的领导艺术
培训目标 1、洞悉组织优势的三大关键要素 2、建立团队领导的信誉,形成理念与行动联系的团队 3、掌握高效能团队的四步装备法,全方位打造高效团队 课程大纲 绝大多数现代企业认为培育核心竞争力的途径就是"建立人才优势"。他们认为,具有竞争优势
团队领导力——打造高效能团队的领导艺术
广州团队领导力培训 课程背景 绝大多数现代企业认为培育核心竞争力的途径就是“建立人才优势”。他们认为,具有竞争优势的“人才”在推动企业持续发展、变革创新过程中扮演着重要的角色,甚至起到决定性
如何成为系统领导者沙盘模拟
【课程背景】 标本兼治系统提升企业领导力: 不断要求提高工作效率的今天,团队成员经常不得不做他们的工作职责和个人舒适区以外的事情。在工作和质量要求提高的同时,能用来应付挑战的资源和员工却减少。不断降低的工作稳定度和越来越高的员工流失率给团队

推荐讲师

更多 >
曾祥梅
曾祥梅
冠军团队管理打造专家
常住城市:成都市
王悦宇
王悦宇
实践派沙盘专家
常住城市:北京市
程兴勇
程兴勇
项目管理实战应用课程讲师
常住城市:北京市
张志荣
张志荣
瓶颈管理及工厂改实战专家
常住城市:湛江市
王华为
王华为
TFG中国研究会联合创始人,企业目标达成系统建设讲师
常住城市:郑州市
马龙照
马龙照
企业危机公关管理专家
常住城市:北京市
免责声明:该信息由网站注册会员发布,内容的真实性、准确性和合法性由发布者负责,本站对此不承担直接责任及连带责任,如有侵权请联系我们删除。