基于《企业安全建设指南》,10.20-21,我们将在
INSEC WORLD大会(
成都 · 世界信息安全大会
)期间
,举办一个企业安全建设的培训班,目标很明确:
培训目标:
从事甲方安全的新人,参加培训后,拥有等同于3年企业安全建设实践工作经验。
人,从来都是安全最重要的尺度。我们致力于帮助企业安全团队新人,通过本次培训,快速拥有3年安全实践工作经验,成为企业安全建设的价值贡献者,这是我们的一个小目标。
对于很多企业的安全团队来说,也是一个有价值的帮助。
安全领域众多,作为企业安全从业人员,关注的重点是如何使企业安全建设更加有效,例如安全价值、安全如何保障业务、安全规划、安全总结汇报、安全考核、安全度量、安全资产管理等领域工作具体如何落地实践;重点技术领域的最佳实践,如应用安全、内网安全、数据安全和业务安全、邮件安全、AD攻防、补丁管理、抗DDoS、安全运营、应急响应等。企业安全建设的很多话题和讨论,看起来并不是高大上,但却是解决实际问题必须的,这样能给大家的实际工作帮助更大一些,甚至很多属于“保命”的知识和技能。可是,恰恰是安全实践这部分很有价值的内容,被市场选择性的忽略了。
这是我选择写一本《企业安全建设指南:
金融行业安全架构与技术实战》的初衷,上市半年不到已经再版6次,跻身于安全类畅销书籍之列,充分说明
“实践”在企业安全建设领域的价值。
刚刚过去的BCS2019大会,首次开设了企业安全建设实战培训,原定20个名额,实际报名40多学员,学员反馈:
培训的内容都是自己日常需要从事的安全工作,这类讲实践的培训课程非常罕见且刚需,有价值。
可见基于甲方视角的安全建设实践培训会成为甲方安全今后几年内的标配,但真正做过甲方安全建设的老师很短缺,好的培训在于“好的内容”+“好的老师”。
我们将在INSEC WORLD大会(
成都 · 世界信息安全大会
)期间,举办《企业安全建设指南》培训。
关于本次培训的内容介绍如下:
主要介绍企业安全建设涉及领域,金融行业安全建设的特点,几大重点安全管理领域如内控合规、外包管理等,对安全团队建设、安全培训、安全考核、安全预算等进行了深入阐述,有助于从企业安全建设者的角度了解企业安全的视角和解决问题的思路。这部分内容包括企业信息安全建设简介、金融行业信息安全、安全规划、内控合规管理、安全团队建设、安全培训、外包安全、安全考核、安全认证和其他,其他包括安全预算、供应链安全、安全总结和安全汇报等。
主要介绍企业安全建设中的安全技术应用实践,包括应用安全、内网安全、数据安全和业务安全,对一些防护重点如邮件安全、AD攻防、EDR、补丁管理、抗DDoS攻击等进行了深入阐述,对安全运营、应急响应和安全趋势以及从业者的未来做了一些开放式探讨。这些有助于企业安全负责人更好的掌握全局,顺势而为。
培训对象:对企业安全建设感兴趣的甲方、乙方、学生等