時間 |
模塊 |
大綱 |
第一天上午 |
CISAW簡介 |
介紹信息安全的總體形勢,國家對信息安全保障人才的需求,CISAW的整體架構(gòu)與開設(shè)情況,知識體系介紹。 |
基本概念 |
從信息、安全等基本概念出發(fā)來引入信息安全技術(shù)的講解,講解信息安全的基礎(chǔ)概念。 |
CISAW模型 |
從PDR 到WPDRRC 系列模型出發(fā),介紹 CISAW統(tǒng)一模型,介紹安全保障的本質(zhì)對象、實體對象、保障環(huán)節(jié)以及模型的特點與核心內(nèi)容。 |
第一天下午 |
數(shù)據(jù)安全 |
從數(shù)據(jù)的基本概念出發(fā),介紹動態(tài)數(shù)據(jù)與靜態(tài)數(shù)據(jù)的安全技術(shù)與措施,具體包括基本的密碼技術(shù)與應(yīng)用,數(shù)據(jù)安全存儲、信息隱藏等。 |
第二天上午 |
載體安全 |
介紹存儲與傳輸數(shù)據(jù)的載體,包括物理載體和邏輯載體的安全技術(shù)與措施,包括存儲安全、傳輸安全、安全協(xié)議等。 |
環(huán)境安全 |
介紹載體所依賴的外部環(huán)境的安全保障技術(shù),包括物理環(huán)境和邏輯環(huán)境的安全技術(shù)和措施,具體包括機房安全、主機安全、訪問控制、安全審計、入侵檢測等。 |
第二天下午 |
邊界安全 |
介紹環(huán)境之間的邊界的安全保障技術(shù)與措施,包括物理邊界和邏輯邊界的安全技術(shù)與措施,具體包括了周界安全,網(wǎng)絡(luò)邊界安全的防火墻、網(wǎng)閘、主機邊界安全等。 |
第三天上午 |
安全集成概述 |
從基本概念出發(fā),介紹安全集成的范疇,形成初步理解框架,分析安全集成的本質(zhì)問題。 |
安全集成模型 |
給出 CISAW安全集成模型,介紹安全集成的本質(zhì)目標(biāo),安全集成的兩種模式和對應(yīng)的關(guān)鍵環(huán)節(jié),對比兩種模式的差異和聯(lián)系。 |
系統(tǒng)安全工程基本理論 |
介紹系統(tǒng)工程、系統(tǒng)安全工程的基本概念,系統(tǒng)工程基本模型。 |
第三天下午 |
SSE-CMM |
介紹系統(tǒng)安全工程成熟度模型的相關(guān)概念,二維模型,三個過程域,11個相關(guān)基本慣例。 |
安全集成實施過程 |
從安全集成模型出發(fā),介紹兩種集成模式中的關(guān)鍵環(huán)節(jié),和安全集成的實施過程要點。 |
第四天上午 |
安全技術(shù)與安全集成綜述 |
對安全技術(shù)與安全集成的內(nèi)容進(jìn)行回顧和串講,形成總體架構(gòu)概念。 |
案例分析 |
給出兩種集成模式的案例,進(jìn)行安全分析和講解。 |
第四天下午 |
安全集成研討 |
針對安全集成的關(guān)鍵環(huán)節(jié),給出研討題目,并分組進(jìn)行交流和研討。 |
第五天上午 |
認(rèn)證規(guī)范解讀總結(jié)與復(fù)習(xí) |
對《信息安全服務(wù)規(guī)范》進(jìn)行解讀。對課程進(jìn)行總結(jié),對重點知識點進(jìn)行復(fù)習(xí)。 |
第五天下午 |
考試 |
根據(jù)具體情況安排 |