CISAW风评培训-2025年第二季度培训计划
2025-04-21
为做好国家信息安全保障人才队伍建设,信息安全保障人员认证(CISAW)风险管理(RM)专业级(Ⅱ级)培训拟于2025年第二季度采用线上培训方式举办,现将相关信息通知如下:
一、培训安排
1、工作日脱产培训
班1:2025年4月21-25日,直播
班2:2025年5月26-30日,直播
2、周末班3:2025年6月1-2日、6-8日直播
3、认证考试:线上考试6月14日 14:00-16:30。
二、培训对象
信息技术领域从业人员,特别是与网络与信息安全、信息安全风险管理密切相关的中高级管理人员、专业技术人员和其他相关人员。报考CISAW专业级(Ⅱ级)的申请人应至少满足下面一项要求:
1、硕士学历,二年以上从事网络与信息安全或信息技术有关工作经历。
2、本科学历,四年(含)以上从事网络与信息安全或信息技术有关工作经历。
3、专科学历,六年(含)以上从事网络与信息安全或信息技术有关工作经历。
4、十年(含)以上从事网络与信息安全或信息技术有关工作经历。
三、培训内容
按照《信息安全保障人员认证考试大纲》要求,对信息安全风险管理知识体系进行系统和详细的讲解,让学员们了解风险管理的基本概念和一般原则,掌握风险管理的过程和方法,运用所学知识解决实际工作中遇到的问题,为认证考试做好准备。
第1课 概述 |
第2课 风险管理基本概念 |
第3课 风险管理标准体系 |
第4课 风险管理标准ISO31000 |
第5课 信息安全风险管理标准ISO27005 |
第6课 信息安全风险评估标准GB/T20984 |
第7课 风险评估技术标准 IEC 31010 |
第8课 项目管理基础和 环境建立 |
第9课 发展战略和业务 识别 |
第10课 资产识别 |
第11课 威胁识别 |
第12课 脆弱性识别 |
第13课 已有安全措施识别 |
第14课 实验 I 资产识别 |
第15课 风险分析 |
第16课 风险计算 |
第17课 风险评价和评估 输出 |
第18课 风险处置概述 |
第19课 风险处置和风险 接受 |
第20课 沟通咨询和监视 评审 |
第21课 实验 II 风险分析 |
第22课 物理脆弱性识别 |
第23课 网络脆弱性识别 |
第24课 系统软件脆弱性 识别 |
第25课 应用中间件脆弱性识别 |
第26课 应用系统脆弱性 识别 |
第27课 管理脆弱性识别 |
第28课 实验 III 脆弱性识别 |
第29课 综合案例 Ⅰ |
第30课 综合案例 Ⅱ |
第31课 综合案例 Ⅲ |
四、报名咨询
联系人:小安老师
座机:028-83362256
手机:19141056590
邮箱:edu@uvsec.com
或微信扫描咨询