联想网御安全服务-cisp和等级保护介绍.ppt
《联想网御安全服务-cisp和等级保护介绍.ppt》由会员分享,可在线阅读,更多相关《联想网御安全服务-cisp和等级保护介绍.ppt(70页珍藏版)》请在三一办公上搜索。
1、CISP培训和等级保护,联想网御 张兰2008年9月,联想网御2008年工作计划,目录,安全服务产品线CISP培训及典型案例公司CISP培训政策目前的等级保护进展公司等保优势定级测评后等保服务等保典型案例,安全服务产品线,联想网御2008年工作计划,目录,安全服务产品线CISP培训及典型案例公司CISP培训政策目前的等级保护进展公司等保优势定级测评后等保服务等保典型案例,5,培训服务业务的目标及定位,培养高素质信息安全人才,助力提升我国各政府机构及企事业单位信息系统的安全保障水平基于联想领先的信息安全顾问咨询经验和专业培训运作经验,面向客户提供权威、实用的、专业的信息安全培训服务,业务目标,培
2、训服务的位置,6,评估,体系,规划,体系建设实施,体系运行,客户角度,价值,提高安全意识、统一认识、推动体系、提高安全维护保障和审计的技能,提高意识统一认识,方案,宣贯体系,推动体系,提高安全维护保障和审计的技能,7,培训课程体系,9,CISP培训,“注册信息安全专业人员”Certified Information Security Professional,简称CISP,是(Engineer、Officer、Auditor)统称背景 1、中国信息安全产品测评认证中心实施国家认证 2、是国家对人员资质的最高认可 3、相关机构必备的信息安全管理、技术人员,10,推出机构课程费用认证程序课程内容目
3、前通过认证的人数以及人员构成特点前景,CISP培训,CISP费用,测评中心规定的统一价格全部费用12800元/人联想网御收取注册培训费9800元/人,包括培训费、教材费、授权管理费、培训期间的午餐费(不含学员住宿费和其他餐费),由联想网御开具发票测评中心收取的费用3000元/人,包括考试费1000元/人,认证费500元/人,注册费和注册维持费1500元/人/3年,由测评中心开具发票,认证流程,13,CISE课程主要内容信息安全保障体系信息安全理论信息安全技术信息安全管理信息安全标准与法律法规,CISP培训,14,信息安全工程师,15,信息安全管理人员,目前通过认证的人数特点,1千多早期特点中期
4、特点现在特点,前景,国内第一国内外培训产品竞争激烈,18,CISP成功案例,九期共160多人CISP 培训通过率90%以上公司品牌推广客户关系维系,联想网御2008年工作计划,目录,安全服务产品线CISP培训及典型案例公司CISP培训政策目前的等级保护进展公司等保优势定级测评后等保服务等保典型案例,公司CISP培训政策,调整政策背景鉴于08年中国信息安全产品测评中心(以下简称测评中心)授权培训管理费的调整,经安全服务部研究讨论和公司领导批准,为规范和鼓励开展CISP培训工作,特下发联想网御安全服务CISP培训管理规定,公司CISP培训政策,开班条件北京开班人数不低于10人,在外地开班人数不低于
5、12人如不够开班人数,则所报人员顺延到满足开班条件时开班如遇到特殊情况(如奥运,两会等),开班时间另行通知,公司CISP培训政策,培训形式开班时间为每年3月、6月、9月、12月上旬在北京主办CISP培训外地不受固定时间限制,只受开班条件限制;如果有满足开班条件且急需培训的,各地均可随时向北京申请开班,公司CISP培训政策,优惠与鼓励措施在北京开班培训人数10人时,按注册培训费原价收取第11人到第15人注册培训费九折优惠第16人到第20人注册培训费八折优惠第21人以上注册培训费按7000元/人收取(相当于七点一折优惠)在外地开班培训时,相当于在北京开班培训人数基础上增加2人,既可以享受以上各段折
6、扣优惠。低于以上注册培训费折扣价格时,需要根据公司现有相关流程审批考试费、认证费和年金(共计3000元/人)由测评中心收取的固定费用,没有任何折扣,公司CISP培训政策,特殊说明为维护大客户关系或为推动大工程项目销售而需要赠送CISP培训时,根据所需培训的具体人数,由发起人按公司现有相关流程审批,并按第前面规定单独核算安全服务部所创造的销量,联想网御2008年工作计划,目录,安全服务产品线CISP培训及典型案例公司CISP培训政策目前的等级保护进展公司等保优势定级测评后等保服务等保典型案例,目前的等级保护进展,定级完毕测评在进行中怎样具体整改?政策真空期,联想网御2008年工作计划,目录,安全
7、服务产品线CISP培训及典型案例公司CISP培训政策目前的等级保护进展公司等保优势定级测评后等保服务等保典型案例,公司等保优势,参与国家标准编写,与主管部门关系融洽承担国家试点工作,树立了等级保护标杆符合国家政策要求,形成等级保护方法论总结试点实施经验,精炼等级保护知识库多年专业服务历程,储备了大量专家顾问完整服务体系资质,保障了服务可信可靠,按需防御的等级保护基于丰富的安全定级知识库、风险评估知识库和安全体系知识库为理论基础,以等级化支撑平台为支撑,以等级安全体系为架构,以安全需求为导向,通过专业安全服务和高性能安全产品,保证安全定级合理准确、体系建设科学规范、安全运维持续稳定。,等级化安全
8、体系核心技术,核心技术,1,2,3,4,安全定级知识库,风险评估知识库,安全体系知识库,等级化支撑平台,核心技术-安全定级知识库,信息系统定级是实施等级保护的首要步骤,是明确信息系统重要程度和安全目标的有效方法。安全定级知识库通过细化的定级要素和科学的定级算法,保证不同行业、不同类型信息系统定级的合理准确。,系统分类库:第一层针对行业特点分类第二层针对应用特点分类,定级要素库:通用定级要素行业定级要素系统分类定级要素,等级算法库:S&I算法:系统服务保证性和业务信息安全性制定的等级算法CIA算法:保密性、完整性、可用性制定的等级算法,报告模版库:通用等级报告模版行业等级报告模版定级备案模版,核
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联想 安全 服务 cisp 等级 保护 介绍
链接地址:https://www.31ppt.com/p-6018423.html