課程簡介
隨著大數(shù)據(jù)、人工智能、區(qū)塊鏈、云計(jì)算等新技術(shù)和產(chǎn)業(yè)的快速發(fā)展,數(shù)據(jù)呈指數(shù)級(jí)增長,數(shù)據(jù)共享流通、開發(fā)利用的訴求愈發(fā)強(qiáng)烈。由于數(shù)據(jù)本身存在易于復(fù)制、確權(quán)困難的特點(diǎn),數(shù)據(jù)在快速釋放價(jià)值的同時(shí),安全風(fēng)險(xiǎn)也與日劇增。
同時(shí),在當(dāng)前全球競爭格局加劇的形勢(shì)下,數(shù)據(jù)安全已上升到國家安全戰(zhàn)略。我國高度重視數(shù)據(jù)安全,持續(xù)出臺(tái)相關(guān)法律法規(guī),加強(qiáng)并健全系列監(jiān)管舉措,如何統(tǒng)籌數(shù)據(jù)開發(fā)利用與數(shù)據(jù)安全的平衡發(fā)展,促進(jìn)和保障數(shù)據(jù)的有序流動(dòng),構(gòu)建體系化、系統(tǒng)化的數(shù)據(jù)安全治理需求日益迫切。以下相關(guān)法律和規(guī)章制度對(duì)數(shù)據(jù)安全管理提出的要求。
《個(gè)人信息保護(hù)法》:個(gè)人信息處理者應(yīng)當(dāng)根據(jù)個(gè)人信息的處理目的、處理方式、個(gè)人信息的種類以及對(duì)個(gè)人權(quán)益的影響、可能存在的安全風(fēng)險(xiǎn)等,采取下列措施確保個(gè)人信息處理活動(dòng)符合法律、行政法規(guī)的規(guī)定,并防止未經(jīng)授權(quán)的訪問以及個(gè)人信息泄露、篡改、丟失。
《網(wǎng)絡(luò)安全法》:網(wǎng)絡(luò)運(yùn)營者的則應(yīng)根據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或入侵,防止數(shù)據(jù)泄漏或被竊取或篡改。
《數(shù)據(jù)安全法》:開展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定,建立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓(xùn),采取相應(yīng)的技術(shù)措施和其他必要措施,保障數(shù)據(jù)安全。重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對(duì)其數(shù)據(jù)處理活動(dòng)定期開展風(fēng)險(xiǎn)評(píng)估,并向有關(guān)主管部門報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告
《等級(jí)保護(hù)2.0擴(kuò)展要求》:對(duì)審計(jì)數(shù)據(jù)控制,云服務(wù)商和云服務(wù)客戶的數(shù)據(jù)訪問權(quán)限以及云端加密數(shù)據(jù)的密匙管理都有明確要求。
目標(biāo)收益
本課程針對(duì)云數(shù)據(jù)安全、ICT數(shù)據(jù)安全和新興熱點(diǎn)業(yè)務(wù)的數(shù)據(jù)安全展開闡述,并結(jié)合各類新興技術(shù)的不同場景,給出數(shù)據(jù)安全架構(gòu)、安全設(shè)計(jì)、隱私保護(hù)的一般原則和業(yè)界最佳實(shí)踐。使學(xué)員具備數(shù)據(jù)安全治理過程能力,能幫助組織機(jī)構(gòu)解決數(shù)據(jù)安全頂層設(shè)計(jì)及管理體系建設(shè)的問題,提升企業(yè)滿足相關(guān)法律法規(guī)和監(jiān)管要求的能力。
培訓(xùn)對(duì)象
1、企業(yè)CIO、CDO 等信息化相關(guān)的高層領(lǐng)導(dǎo);
2、信息安全管理人員、風(fēng)險(xiǎn)管理人員、安全監(jiān)管人員;
3、數(shù)據(jù)管理或數(shù)據(jù)服務(wù)團(tuán)隊(duì)負(fù)責(zé)人、核心團(tuán)隊(duì)成員;
4、企業(yè)數(shù)據(jù)管理專家/專家委員會(huì)專員;
5、業(yè)務(wù)部門數(shù)據(jù)信息使用者。
課程大綱
第1課時(shí): 數(shù)據(jù)安全管理導(dǎo)論 |
一、隱私保護(hù)與數(shù)據(jù)倫理 二、數(shù)據(jù)安全法律法規(guī) 三、數(shù)據(jù)安全管理目標(biāo)和原則 四、數(shù)據(jù)安全基礎(chǔ)體系 五、數(shù)據(jù)安全治理框架 |
第2課時(shí): 數(shù)據(jù)生命周期各階段企業(yè)面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)與應(yīng)對(duì)措施 |
一、數(shù)據(jù)采集階段 二、數(shù)據(jù)存儲(chǔ)階段 三、數(shù)據(jù)處理階段 四、數(shù)據(jù)傳輸階段 五、數(shù)據(jù)交換階段 六、數(shù)據(jù)銷毀階段 |
第3課時(shí): 數(shù)據(jù)安全治理過程 |
一、輸入與資源 二、識(shí)別數(shù)據(jù)安全需求 三、制定數(shù)據(jù)安全制度 四、數(shù)據(jù)的分類分級(jí) 五、評(píng)估當(dāng)前安全風(fēng)險(xiǎn) 六、數(shù)據(jù)安全實(shí)施控制 七、輸出物與績效評(píng)估 |
第4課時(shí): 數(shù)據(jù)安全能力成熟度模型 |
一、DSMM簡介和框架 二、DSMM評(píng)估方法 三、DSMM評(píng)估流程 四、DSMM評(píng)估交付物 |
第5課時(shí): 新興技術(shù)與數(shù)據(jù)安全 |
一、AI 與數(shù)據(jù)安全 二、以區(qū)塊鏈為代表的新興應(yīng)用 三、物聯(lián)網(wǎng)數(shù)據(jù)安全 四、5G與數(shù)據(jù)安全 |
第1課時(shí): 數(shù)據(jù)安全管理導(dǎo)論 一、隱私保護(hù)與數(shù)據(jù)倫理 二、數(shù)據(jù)安全法律法規(guī) 三、數(shù)據(jù)安全管理目標(biāo)和原則 四、數(shù)據(jù)安全基礎(chǔ)體系 五、數(shù)據(jù)安全治理框架 |
第2課時(shí): 數(shù)據(jù)生命周期各階段企業(yè)面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)與應(yīng)對(duì)措施 一、數(shù)據(jù)采集階段 二、數(shù)據(jù)存儲(chǔ)階段 三、數(shù)據(jù)處理階段 四、數(shù)據(jù)傳輸階段 五、數(shù)據(jù)交換階段 六、數(shù)據(jù)銷毀階段 |
第3課時(shí): 數(shù)據(jù)安全治理過程 一、輸入與資源 二、識(shí)別數(shù)據(jù)安全需求 三、制定數(shù)據(jù)安全制度 四、數(shù)據(jù)的分類分級(jí) 五、評(píng)估當(dāng)前安全風(fēng)險(xiǎn) 六、數(shù)據(jù)安全實(shí)施控制 七、輸出物與績效評(píng)估 |
第4課時(shí): 數(shù)據(jù)安全能力成熟度模型 一、DSMM簡介和框架 二、DSMM評(píng)估方法 三、DSMM評(píng)估流程 四、DSMM評(píng)估交付物 |
第5課時(shí): 新興技術(shù)與數(shù)據(jù)安全 一、AI 與數(shù)據(jù)安全 二、以區(qū)塊鏈為代表的新興應(yīng)用 三、物聯(lián)網(wǎng)數(shù)據(jù)安全 四、5G與數(shù)據(jù)安全 |