首 页 |  关于公司 |  产品系列 |  解决方案 |  安全服务 |  客户服务 |  合作渠道 |  ISEC培训 |  联系我们
  ---- 教学内容
课程设置
课程编号:ISEC-_3203
课程名称:安全响应团队的构建与管理
    本课程是ISEC信息安全管理师(IISM)培训、ISEC信息安全规划师认证(IISD)培训的必修课程
学习目标:
  通过本课程的学习,使从事技术工作的学员能够了解和掌握安全响应应具有的基本技术及条件,使学员具有组建维护信息安全响应团队、完成应急响应工作的能力。

    使从事信息化领导工作的学员能够了解安全响应应具有的基本技术及条件,使学员具有组建管理信息安全响应团队、指挥完成应急响应工作的能力。

课程内容:(对技术人员与管理人员有不同的授课侧重,以下为针对技术人员的课程安排)
课程内容
主要知识点
课时安排
应急响应体系 安全响应团队
  • 安全响应策略
  • 安全响应方法论的六个阶段
  • 安全响应系统的架构
  • 安全响应系统的构建规模的设定
  • 政策对系统的影响
  • 安全响应团队的组织架构内容
  • 安全响应团队的组织实施
      ...
1

安全响应团队决策部门的构建

安全响应团队管理部门的构建
安全响应团队技术部门的构建
  • 决策者的素质要求
  • 智囊团的组成
  • 决策信息的来源与判别
  • 响应工具包的定义
  • 技术准备
  • 技术响应
      ...
2
安全响应团队与内部其他部门的关系与处理

安全响应团队与外部的关系与处理
  • 与上、下级部门的关系与处理
  • 建立沟通渠道
  • 对外的响应的定义
      ...
2
安全响应团队构建模式
  • 事件响应报告的内容
  • 事件响应项目检查表的内容
  • 安全培训
  • 案例分析与讨论
      ...
2
考核要求:  
  本课程的最终考核成绩由理论课考试成绩与课堂实验成绩两部分组成
理论课考试  
 
  采用标准化试题的形式
  试题数量:每份试卷40题
  考试时间:45分钟
  试题中对不同能力层次要求的试题所占的比例大致是:“识记”为40%;“领会”为30%;“应用”为30%。
试题难易程度要合理,可分四档:易、较易、较难和难,这四档在试卷中所占的比例约为2:3:3:2。
试题主要题型有:判断、单项选择、多项选择。