课程
背景
企业核心技术、商业秘密、客户数据、研发成果是企业最核心资产之一。企业在数字化运营过程中,核心技术、商业秘密、客户信息、内部文档、关键设备与存储介质等资产面临内部泄露、违规外发、私自拷贝、未经审批带出公司等高频风险。多数泄密事件并非来自外部攻击,而是员工安全意识不足、操作不规范、外发流程缺失、资产管控不严造成。

-信息安全管理业务架构图-
本课程聚焦企业内部防泄密与核心资产保护(不侧重外部黑客攻防),围绕防内部泄密、管核心资产、控全流程风险、建长效机制构建体系化能力。通过理念、架构、流程、工具、案例五位一体,帮助企业建立从人员 — 资产 — 主机 — 网络 —DLP— 运营 — 调查的完整闭环,把信息安全嵌入 IPD、IT、供应链、人事、办公等全业务流程,实现能管住、能审计、能溯源、能处置的真实安全能力。
课程
收益
建立正确的信息安全定位
掌握企业信息安全完整管理架构
掌握信息资产全生命周期管理
掌握企业关键实物资产、信息资产的保护方法,规范存储、使用、传输、外发、销毁流程
国内外标杆企业信息安全案例学习
课程
大纲
前言:企业信息安全现状与最佳实践
1. 企业当前最常见内部泄密场景(案例)及安全管理三大误区
第一部分:信息安全基本理念与管理框架
1.1 什么是企业信息安全
1.2 为什么要做信息安全与防泄密
1.3 信息安全核心目标、核心原则、整体管理框架及信息安全必备意识
1.4 信息安全与研发、IT、供应链、人事流程的融合点
1.5 人员安全与意识管理
第二部分:组织架构与责任体系建设
2.1 企业安全组织设计及组织职能、考核
2.2 首席安全官(CSO)职责与定位
2.3 安全制度体系、安全考核与问责机制
2.4 保密协议、竞业限制、涉密岗位管理要点
第三部分:信息资产全生命周期安全管理
3.1 信息资产识别与盘点:数据地图建立
3.2 资产分级定级、全生命周期管控、核心资产保护、管理规范
3.3 演练:信息资产分级与管控流程设计
第四部分:实物资产安全管理
4.1 关键实物资产范围及实物资产全流程管理
4.2 结合 IPD 流程的实物安全能力建设
4.3 资产出入公司检查与登记流程
第五部分:IT安全与主机/终端安全
5.1 主机及终端安全基线
5.2 软件管控、外设管控、日志与审计、办公软件与文档安全、私自拷贝、私自安装管控
第六部分:网络安全与内外网隔离
6.1 内外网隔离架构与策略
6.2 网络行为审计
6.3 邮件、即时通讯、云盘外发规则
6.5 信息外发必须审批
第七部分:SaaS 与基础 IT 系统泄密防控
7.1 企业软件(OA、SAAS等)的安全配置
7.2 云文档权限、外链、分享、下载、水印管控
7.3IT 系统防泄密要点
7.4 第三方系统与供应链数据安全
第八部分:DLP数据防泄漏体系与IT能力支撑
8.1 DLP 核心定位
8.2 DLP 关键能力
8.3 典型管控场景
8.4 与业务流程融合
8.5 IT 能力支撑
第九部分:安全运营与违规调查、违规行为认定与处罚
9.1 常见违规行为清单
9.2 日常安全运营机制
9.3 异常行为识别、泄密事件处置流程、取证要点
9.4 民事赔偿、行政处罚与刑事法律责任、举报机制与奖惩制度
9.5 复盘与改进:避免同类问题重复发生
授课
要点
1. 学习方式:采用讲师讲授、现场演练、互动式讨论分享教学讲解
2. 学习对象:企业总经理/CIO、部门负责人、研发 / 产品 / 市场 / 人力负责人、IT 负责人、安全专员、核心骨干、涉密岗位人员
3. 学习时长:1-2天(6-12h)
4. 参加人数:30-40人
END
书籍线上购买方式
如需购买作者签名书,请扫二维码

