信息安全IS
Information Security Certificate
信息安全证书围绕安全基础、身份与访问控制、网络与系统防护、风险识别、日志分析和事件响应建立信息安全实践能力。
项目类型职业能力证书
学习方式课程学习与安全实践任务
能力方向风险、控制、防护与响应
证书要求3-5年学士学位以上相关工作经验可进行报名和学习培训,通过考核后取得相关认证
项目定位
该证书面向组织信息系统和数字化业务运行场景,强调以风险管理、访问控制、数据保护和安全运营维护系统可信运行。
信息安全基础
理解保密性、完整性、可用性、威胁类型、攻击路径和安全控制基本原则。
身份与访问控制
学习账户管理、权限分配、认证机制、最小权限和访问审计。
网络与系统安全
掌握主机加固、补丁管理、防火墙规则、基础入侵防护和安全配置检查。
风险与事件响应
训练风险识别、日志检查、事件分级、处置流程和安全报告编写。
培养目标
掌握信息安全管理和技术防护的基础框架。
能够识别常见安全风险并提出控制措施。
具备记录、分析和报告安全事件的规范能力。
实践任务
- 完成资产、账户和权限检查清单。
- 编写基础风险评估、日志分析和安全加固记录。
- 形成安全事件响应流程和处置报告。
能力结果
信息安全风险识别能力
访问控制和系统防护基础能力
日志分析、事件响应和安全文档能力