感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
公共機構中的信息安全基礎
- 核心安全原則及其在政府組織中的重要性。
- 日常操作中的機密性、完整性和可用性。
- 影響公共部門信息和數字服務的常見威脅。
治理、政策與職責
- 機構環境中的安全治理。
- 管理者、用戶、IT團隊、服務所有者和供應商的角色。
- 政策、標準、程序和問責制。
信息與服務的風險管理
- 識別資產、威脅、漏洞和業務影響。
- 基本風險評估和風險優先級排序。
- 選擇實際的處理和控制措施。
信息分類與數據保護
- 根據敏感性和用途對機構信息進行分類。
- 保護文檔、記錄、數據庫和共享文件。
- 存儲、傳輸、保留和處置的最佳實踐。
身份與訪問管理
- 用戶賬戶、認證和授權基礎。
- 最小權限、職責分離和訪問審查。
- 管理訪問請求、變更和撤銷。
系統與數字服務的安全使用
- 安全使用電子郵件、Web系統、遠程訪問和共享平臺。
- 常見用戶錯誤及如何避免。
- 日常操作中的實際安全措施。
IT服務管理基礎與安全集成
- IT服務與信息安全之間的關係。
- 服務設計、交付和支持中的安全考慮。
- 服務請求、事件、變更和基本服務文檔。
事件處理與服務連續性
- 識別安全事件和服務中斷。
- 報告、升級、遏制、溝通和恢復步驟。
- 備份、恢復計劃以及在中斷期間保持可用性。
安全意識、合規與改進
- 識別釣魚攻擊、社會工程和不安全行爲。
- 遵守機構政策、審計需求和監管期望。
- 監控控制措施並識別實際的改進行動。
實踐研討會與行動計劃
- 回顧公共部門安全和服務管理的情景。
- 識別風險並提出服務和安全的改進建議。
- 爲參與者自己的責任領域創建行動計劃。
最低要求
- 對IT概念、辦公系統和機構信息處理有基本瞭解。
- 有使用信息系統、電子郵件、共享文件和在線服務的日常工作經驗。
- 無需編程經驗。
目標受衆
- 涉及使用、管理或監督數字信息和服務的公共部門員工。
- 政府機構中的IT人員、系統管理員和服務管理人員。
- 負責數字安全和服務質量的管理者、協調員、審計員和合規人員。
14 小時
客戶評論 (4)
培訓師非常樂於助人。
Attila - Lifial
課程 - Compliance and the Management of Compliance Risk
機器翻譯
報告和規則設置。
Jack - CFNOC- DND
課程 - Micro Focus ArcSight ESM Advanced
機器翻譯
學習巴塞爾協議
Daksha Vallabh - Standard Bank of SA Ltd
課程 - Basel III – Certified Basel Professional
機器翻譯
風險優化比其他主題更爲清晰
Munirah Alsahli - GOSI
課程 - CGEIT – Certified in the Governance of Enterprise IT
機器翻譯