CISAW风评培训-2025年培训计划
2025-04-21
为做好国家信息安全保障人才队伍建设,信息安全保障人员认证(CISAW)风险管理(RM)专业级(Ⅱ级)培训拟于2025年采用线上培训方式举办,现将相关信息通知如下:
一、培训安排
(一)第一二季度
1、工作日脱产培训
班1:2025年4月21-25日,直播
班2:2025年5月26-30日,直播
2、周末班3:2025年6月1-2日、6-8日直播
3、认证考试:线上考试6月14日 14:00-16:30。
(二)第三季度
1、混合班:2025年7月23-27日,直播
2、混合班:2025年8月27-31日,直播
3、混合班:2025年9月24-28日,直播
4、认证考试:2025年9月18日
(三)第四季度
培训时间:2025年10月22-26日,直播
考试时间:2025年11月27日
二、培训对象
信息技术领域从业人员,特别是与网络与信息安全、信息安全风险管理密切相关的中高级管理人员、专业技术人员和其他相关人员。报考CISAW专业级(Ⅱ级)的申请人应至少满足下面一项要求:
1、硕士学历,二年以上从事网络与信息安全或信息技术有关工作经历。
2、本科学历,四年(含)以上从事网络与信息安全或信息技术有关工作经历。
3、专科学历,六年(含)以上从事网络与信息安全或信息技术有关工作经历。
4、十年(含)以上从事网络与信息安全或信息技术有关工作经历。
三、培训内容
按照《信息安全保障人员认证考试大纲》要求,对信息安全风险管理知识体系进行系统和详细的讲解,让学员们了解风险管理的基本概念和一般原则,掌握风险管理的过程和方法,运用所学知识解决实际工作中遇到的问题,为认证考试做好准备。
| 第1课 概述 |
| 第2课 风险管理基本概念 |
| 第3课 风险管理标准体系 |
| 第4课 风险管理标准ISO31000 |
| 第5课 信息安全风险管理标准ISO27005 |
| 第6课 信息安全风险评估标准GB/T20984 |
| 第7课 风险评估技术标准 IEC 31010 |
| 第8课 项目管理基础和 环境建立 |
| 第9课 发展战略和业务 识别 |
| 第10课 资产识别 |
| 第11课 威胁识别 |
| 第12课 脆弱性识别 |
| 第13课 已有安全措施识别 |
| 第14课 实验 I 资产识别 |
| 第15课 风险分析 |
| 第16课 风险计算 |
| 第17课 风险评价和评估 输出 |
| 第18课 风险处置概述 |
| 第19课 风险处置和风险 接受 |
| 第20课 沟通咨询和监视 评审 |
| 第21课 实验 II 风险分析 |
| 第22课 物理脆弱性识别 |
| 第23课 网络脆弱性识别 |
| 第24课 系统软件脆弱性 识别 |
| 第25课 应用中间件脆弱性识别 |
| 第26课 应用系统脆弱性 识别 |
| 第27课 管理脆弱性识别 |
| 第28课 实验 III 脆弱性识别 |
| 第29课 综合案例 Ⅰ |
| 第30课 综合案例 Ⅱ |
| 第31课 综合案例 Ⅲ |
四、报名咨询
联系人:小安老师
座机:028-83362256
手机:19141056590
邮箱:edu@uvsec.com
或微信扫描咨询