课程大纲:
网络安全法规概览 (R155 CSMS)
1.UNECE机构介绍
2.R155法规条款适用范围
3.条款正文
4.附录要求
ISO 21434标准精讲
1.标准各章节概要介绍
2.组织级网络安全要求
a)网络安全治理与网络安全文化
b)信息共享
c)管理体系
d)工具管理
e)信息安全管理
f)组织网络安全审计
3.分布的网络安全活动
a)供应商能力
b)询价
c)职责一致
4.持续的网络安全活动
a)网络安全监视
b)网络安全事态评估
c)漏洞分析
d)漏洞管理
5.项目依赖的网络安全管理
a)网络安全职责
b)网络安全计划与裁剪
c)重用、通用组件、外部组件
d)网络安全事例
e)网络安全评估
f)开发后发布
6.威胁分析与风险评估模型 (TARA)
a)资产识别
b)威胁场景识别
c)影响打分
d)攻击路径分析及攻击可能性打分
e)风险值识别与风险处置决策
7.概念阶段
a)功能项定义
b)网络安全目标 / 网络安全概念
8.产品开发阶段
c)产品开发 (设计 / 集成验证)
d)网络安全确认
9.开发后阶段
e)生产
f)运行和维护 (网络安全事件响应/更新)
g)结束网络安全支持和报废
10.网络安全保障等级 CAL
主办单位:
上海复锐企业管理咨询有限公司
联系方式:
电话:021-65210156、021-65214838 18917636997
网址:www.free863.com
周末及下班时间服务热线:13817832229