CISAW风评培训-2025年第二季度培训计划

  2025-04-21 

为做好国家信息安全保障人才队伍建设,信息安全保障人员认证(CISAW)风险管理(RM)专业级(Ⅱ级)培训拟于2025年第二季度采用线上培训方式举办,现将相关信息通知如下:

一、培训安排

1、工作日脱产培训
班1:2025年4月21-25日,直播
班2:2025年5月26-30日,直播

2、周末班3:2025年6月1-2日、6-8日直播

3、认证考试:线上考试6月14日 14:00-16:30。

二、培训对象

信息技术领域从业人员,特别是与网络与信息安全、信息安全风险管理密切相关的中高级管理人员、专业技术人员和其他相关人员。报考CISAW专业级(Ⅱ级)的申请人应至少满足下面一项要求:

1、硕士学历,二年以上从事网络与信息安全或信息技术有关工作经历。

2、本科学历,四年(含)以上从事网络与信息安全或信息技术有关工作经历。

3、专科学历,六年(含)以上从事网络与信息安全或信息技术有关工作经历。

4、十年(含)以上从事网络与信息安全或信息技术有关工作经历。

三、培训内容

按照《信息安全保障人员认证考试大纲》要求,对信息安全风险管理知识体系进行系统和详细的讲解,让学员们了解风险管理的基本概念和一般原则,掌握风险管理的过程和方法,运用所学知识解决实际工作中遇到的问题,为认证考试做好准备。

第1课 概述
第2课 风险管理基本概念
第3课 风险管理标准体系
第4课 风险管理标准ISO31000
第5课 信息安全风险管理标准ISO27005
第6课 信息安全风险评估标准GB/T20984
第7课 风险评估技术标准 IEC 31010
第8课 项目管理基础和 环境建立
第9课 发展战略和业务 识别
第10课 资产识别
第11课 威胁识别
第12课 脆弱性识别
第13课 已有安全措施识别
第14课 实验 I 资产识别
第15课 风险分析
第16课 风险计算
第17课 风险评价和评估 输出
第18课 风险处置概述
第19课 风险处置和风险 接受
第20课 沟通咨询和监视 评审
第21课 实验 II 风险分析
第22课 物理脆弱性识别
第23课 网络脆弱性识别
第24课 系统软件脆弱性 识别
第25课 应用中间件脆弱性识别
第26课 应用系统脆弱性 识别
第27课 管理脆弱性识别
第28课 实验 III 脆弱性识别
第29课 综合案例 Ⅰ
第30课 综合案例 Ⅱ
第31课 综合案例 Ⅲ


四、报名咨询
联系人:小安老师
座机:028-83362256
手机:19141056590
邮箱:edu@uvsec.com
             或微信扫描咨询


 证书咨询

 电话咨询  在线咨询  预约报名