聯繫我們

課程簡介

公共機構中的信息安全基礎

  • 核心安全原則及其在政府組織中的重要性。
  • 日常操作中的機密性、完整性和可用性。
  • 影響公共部門信息和數字服務的常見威脅。

治理、政策與職責

  • 機構環境中的安全治理。
  • 管理者、用戶、IT團隊、服務所有者和供應商的角色。
  • 政策、標準、程序和問責制。

信息與服務的風險管理

  • 識別資產、威脅、漏洞和業務影響。
  • 基本風險評估和風險優先級排序。
  • 選擇實際的處理和控制措施。

信息分類與數據保護

  • 根據敏感性和用途對機構信息進行分類。
  • 保護文檔、記錄、數據庫和共享文件。
  • 存儲、傳輸、保留和處置的最佳實踐。

身份與訪問管理

  • 用戶賬戶、認證和授權基礎。
  • 最小權限、職責分離和訪問審查。
  • 管理訪問請求、變更和撤銷。

系統與數字服務的安全使用

  • 安全使用電子郵件、Web系統、遠程訪問和共享平臺。
  • 常見用戶錯誤及如何避免。
  • 日常操作中的實際安全措施。

IT服務管理基礎與安全集成

  • IT服務與信息安全之間的關係。
  • 服務設計、交付和支持中的安全考慮。
  • 服務請求、事件、變更和基本服務文檔。

事件處理與服務連續性

  • 識別安全事件和服務中斷。
  • 報告、升級、遏制、溝通和恢復步驟。
  • 備份、恢復計劃以及在中斷期間保持可用性。

安全意識、合規與改進

  • 識別釣魚攻擊、社會工程和不安全行爲。
  • 遵守機構政策、審計需求和監管期望。
  • 監控控制措施並識別實際的改進行動。

實踐研討會與行動計劃

  • 回顧公共部門安全和服務管理的情景。
  • 識別風險並提出服務和安全的改進建議。
  • 爲參與者自己的責任領域創建行動計劃。

最低要求

  • 對IT概念、辦公系統和機構信息處理有基本瞭解。
  • 有使用信息系統、電子郵件、共享文件和在線服務的日常工作經驗。
  • 無需編程經驗。

目標受衆

  • 涉及使用、管理或監督數字信息和服務的公共部門員工。
  • 政府機構中的IT人員、系統管理員和服務管理人員。
  • 負責數字安全和服務質量的管理者、協調員、審計員和合規人員。
 14 小時

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類