【CISP-DSG培訓(xùn)說明】
“ 注冊數(shù)據(jù)安全治理專業(yè)人員”,英文為 Certified Information Security Professional - Data Security Governance , 簡稱 CISP-DSG , 是中國信息安全測評中心聯(lián)合天融信開發(fā)的針對數(shù)據(jù)安全人才的培養(yǎng)認證, 是針對數(shù)據(jù)安全治理方向的國家認證培訓(xùn)。證書持有人員主要從事數(shù)據(jù)安全治理相關(guān)工作, 具有數(shù)據(jù)安全治理過程管理、數(shù)據(jù)安全技術(shù)體系設(shè)計、數(shù)據(jù)安全管理體系設(shè)計的基本知識和能力。
CISP-DSG知識體系規(guī)范了CISP-DSG考試范圍在整個“注冊數(shù)據(jù)安全治理專業(yè)人員(CISP-DSG)”的知識體系結(jié)構(gòu)中,共包括信息安全保障、信息安全評估、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、數(shù)據(jù)安全基礎(chǔ)知識、數(shù)據(jù)安全技術(shù)體系、數(shù)據(jù)安全管理體系這四個知識類,每個知識類根據(jù)其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。
【課程內(nèi)容】
CISP-DSG 知識體系結(jié)構(gòu)共包含四個知識類,分別為:
1.信息安全知識:主要包括信息安全保障、信息安全評估、網(wǎng)絡(luò)安全監(jiān)管、信息安全支撐技術(shù)相關(guān)的知識。
2.數(shù)據(jù)安全基礎(chǔ)體系:主要包括結(jié)構(gòu)化數(shù)據(jù)應(yīng)用、非結(jié)構(gòu)化數(shù)據(jù)應(yīng)用、大數(shù)據(jù)應(yīng)用、數(shù)據(jù)生命周期等相關(guān)的技術(shù)知識。
3.數(shù)據(jù)安全技術(shù)體系:主要包括數(shù)據(jù)安全風險、結(jié)構(gòu)化數(shù)據(jù)安全技術(shù)、非結(jié)構(gòu)數(shù)據(jù)安全技術(shù)、大數(shù)據(jù)安全技術(shù)、數(shù)據(jù)安全運維相關(guān)知識和實踐。
4.數(shù)據(jù)安全管理體系:主要包括數(shù)據(jù)安全制度、數(shù)據(jù)安全標準、數(shù)據(jù)安全策略、數(shù)據(jù)安全規(guī)范、數(shù)據(jù)安全規(guī)劃相關(guān)技術(shù)知識和實踐。
【教學(xué)場景】
【課時安排】
首日
信息安全保障、信息安全保障基礎(chǔ)、安全保障框架模型、信息安全支撐技術(shù)、密碼學(xué)、訪問控制、身份鑒別
第二天
信息安全監(jiān)管、網(wǎng)絡(luò)安全法律體系建設(shè)、網(wǎng)絡(luò)安全國家政策、網(wǎng)絡(luò)安全道德準則、信息安全標準、信息安全評估 信息安全評估基礎(chǔ)、信息安全評估實施
第三天
數(shù)據(jù)安全基礎(chǔ)、結(jié)構(gòu)化數(shù)據(jù)應(yīng)用、大數(shù)據(jù)應(yīng)用、非結(jié)構(gòu)化數(shù)據(jù)應(yīng)用、數(shù)據(jù)安全基礎(chǔ)、數(shù)據(jù)安全治理、數(shù)據(jù)安全治理與保障框架、數(shù)據(jù)安全管理要求
第四天
數(shù)據(jù)安全評估、數(shù)據(jù)安全風險評估、數(shù)據(jù)安全策略、數(shù)據(jù)安全策略要求、數(shù)據(jù)安全運營要求、數(shù)據(jù)安全技術(shù)要求、數(shù)據(jù)安全合規(guī)測評要求
第五天
數(shù)據(jù)安全技術(shù)、數(shù)據(jù)防泄漏技術(shù)、數(shù)據(jù)庫安全技術(shù)、數(shù)據(jù)可用性保障技術(shù)、大數(shù)據(jù)安全防護技術(shù)
【師資力量】
沈傳寧
國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地 副主任
網(wǎng)安世紀科技有限公司 副總裁
注冊信息安全培訓(xùn)講師
CISP培訓(xùn)知識體系設(shè)計負責人,教材編寫作者之一。曾任CISP運營中心總經(jīng)理,從事國家注冊信息安全專業(yè)人員(CISP)運營管理工作,負責CISP知識體系規(guī)劃、組織教材編寫、題庫建設(shè)及持證人員服務(wù)、市場推廣等工作。將CISP發(fā)展成為信息安全行業(yè)認證品牌,為國家培養(yǎng)大量信息安全專業(yè)人才。
信息安全行業(yè)經(jīng)驗豐富,從1997年開始從事信息安全攻擊與防御技術(shù)研究,熟悉TCP/IP協(xié)議,了解各種網(wǎng)絡(luò)攻擊技術(shù)原理及防御措施,著有多本網(wǎng)絡(luò)安全書籍及相關(guān)教材。二十多年信息安全服務(wù)工作經(jīng)驗,將中國電子科技集團第三十研究所安全服務(wù)品牌“三零服務(wù)”締造成為業(yè)界優(yōu)秀品牌,把安全服務(wù)延伸到信息系統(tǒng)的全生命周期,團隊先后承擔了奧運會期間北京政務(wù)網(wǎng)絡(luò)和信息安全服務(wù)項目、上海世博會世博園區(qū)信息系統(tǒng)安全服務(wù)、廣州亞運會管理網(wǎng)安全服務(wù)等,并獲得一致好評。
辛靖
國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地
網(wǎng)安世紀科技有限公司高級講師
北京大學(xué)計算機專業(yè)碩士研究生。20年項目開發(fā)經(jīng)驗和網(wǎng)絡(luò)安全系統(tǒng)管理經(jīng)驗,對軟件項目管理,網(wǎng)絡(luò)安全系統(tǒng)集成,Web滲透測試等有深入研究。曾任某軍事院校信息技術(shù)教研室副主任,多次參與軍隊的重大科技攻關(guān)項目,獲得軍隊科技進步獎,改制退役后任某知名教育機構(gòu)網(wǎng)絡(luò)安全高級講師,注重理論與實戰(zhàn)項目相結(jié)合,著重培養(yǎng)學(xué)員們的代碼編寫能力與項目實戰(zhàn)能力,授課細致入微,親和力強,課堂氛圍輕松愉悅。
【機構(gòu)環(huán)境】
【辦學(xué)目標】
一、普及信息安全意識
推動信息安全意識培訓(xùn)(ISAT)的普及,落實習(xí)總書記 4.19重要講話中“廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線”的重要指示。
二、培養(yǎng)專項領(lǐng)域信息安全人才
設(shè)置“滲透測試、信息系統(tǒng)審計、安全運營、工控安全、云計算安全、物聯(lián)網(wǎng)安全、數(shù)據(jù)與隱私安全、安全管理、移動互聯(lián)網(wǎng)安全、軟件安全開發(fā)”等領(lǐng)域NISP專項培訓(xùn)課程發(fā)展,培養(yǎng)綜合型、實戰(zhàn)性信息安全專業(yè)人才。
三、加速網(wǎng)絡(luò)空間安全人才隊伍建設(shè)
結(jié)合社會力量和高校教育資源的優(yōu)勢,依托注冊信息安全專業(yè)人員(CISP)培訓(xùn)體系為國家快速培養(yǎng)大量高素質(zhì)的信息安全專業(yè)人才。
網(wǎng)安世紀科技有限公司成立于2016年,注冊資金5000萬,作為“國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地”的運營單位,擁有網(wǎng)絡(luò)安全業(yè)內(nèi)知名專家、學(xué)者組成的網(wǎng)絡(luò)安全課程研發(fā)團隊,先進的攻防實訓(xùn)靶場,為國家培養(yǎng)復(fù)合型的網(wǎng)絡(luò)空間安全專業(yè)人才。
【學(xué)員風采】
【機構(gòu)簡介】
“國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地”由測評中心與北京化工大學(xué)聯(lián)合共建,網(wǎng)安世紀科技有限公司負責運營。
“國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地”依托中國信息安全測評中心十多年信息安全人才培養(yǎng)實踐經(jīng)驗,構(gòu)建集網(wǎng)絡(luò)空間安全專業(yè)人才培養(yǎng)及管理、人才梯隊建設(shè)和全民網(wǎng)絡(luò)安全意識教育為一體的綜合平臺,為國家關(guān)鍵信息基礎(chǔ)設(shè)施運營單位提供人才培養(yǎng)、人才輸送和技術(shù)能力輸出等服務(wù)。