課程介紹
本課程通過介紹最新的法律法規(guī)對數(shù)據(jù)保護的要求,以及企業(yè)在數(shù)據(jù)保護方面的探索和實踐,并通過分析數(shù)據(jù)安全與網(wǎng)絡(luò)安全,系統(tǒng)安全,應(yīng)用安全等領(lǐng)域之間的關(guān)系,詳細闡述數(shù)據(jù)安全能力建設(shè)框架、數(shù)據(jù)安全組織與人員建設(shè),數(shù)據(jù)安全制度建設(shè),數(shù)據(jù)安全生命周期管理,數(shù)據(jù)安全技術(shù)工具與安全域劃分等領(lǐng)域的最新內(nèi)容。
培訓對象
安全技術(shù)人員,安全管理人員,企業(yè)管理者,數(shù)據(jù)分析師,從事信息安全行業(yè)相關(guān)人員。
課程收益
數(shù)據(jù)安全的定義;
數(shù)據(jù)安全與隱私保護;
數(shù)據(jù)安全成熟度模型;
數(shù)據(jù)安全生命周期建設(shè)。
知識概要
-- 數(shù)據(jù)安全定義;
-- 數(shù)據(jù)安全與隱私保護;
-- 數(shù)據(jù)安全生命周期管理;
-- 數(shù)據(jù)安全與組織建設(shè);
-- 數(shù)據(jù)安全與制度流程設(shè)計;
-- 數(shù)據(jù)安全與技術(shù)工具實現(xiàn);
-- 數(shù)據(jù)安全與人員能力體系;
-- 數(shù)據(jù)安全能力成熟度模型。
課程大綱
NIST SP 1500 大數(shù)據(jù)互操作框架
NIST SP 1800-11 《數(shù)據(jù)完整性:從勒索軟件和其它破壞性事件中恢復》
NIST SP 800-154 《以數(shù)據(jù)為中心的系統(tǒng)威脅建模指南》
ISO/IEC 20547《信息技術(shù)大數(shù)據(jù)參考架構(gòu)》
全國信安標委 大數(shù)據(jù)標準特別工作組
傳統(tǒng)安全中數(shù)據(jù)安全保護內(nèi)容
從以應(yīng)用系統(tǒng)為核心向以數(shù)據(jù)為核心
在SOA體系下的數(shù)據(jù)安全
在微服務(wù)架構(gòu)體系下的數(shù)據(jù)安全
數(shù)據(jù)安全與隱私保護
網(wǎng)絡(luò)安全法中的個人信息保護要求
等級保護(三級)對數(shù)據(jù)保護要求
GDPR 通用數(shù)據(jù)保護條例
數(shù)據(jù)生命周期維度
數(shù)據(jù)安全能力維度
能力成熟度等級維度
數(shù)據(jù)安全組織建設(shè)
數(shù)據(jù)安全制度流程
數(shù)據(jù)安全技術(shù)工具
數(shù)據(jù)安全人員能力
數(shù)據(jù)采集過程安全及過程域定義
數(shù)據(jù)存儲過程安全及過程域定義
數(shù)據(jù)傳輸過程安全及過程域定義
數(shù)據(jù)處理過程安全及過程域定義
數(shù)據(jù)交換過程安全及過程域定義
數(shù)據(jù)銷毀過程安全及過程域定義
數(shù)據(jù)安全能力建設(shè)框架
密碼技術(shù)在數(shù)據(jù)安全中的應(yīng)用
身份認證技術(shù)在數(shù)據(jù)安全中的應(yīng)用
身份認證技術(shù)在數(shù)據(jù)安全中的應(yīng)用
認證過程
無認證考試
開班信息
暫無開班信息