Liên hệ với chúng tôi
 Thời gian kéo dài 14 Giờ học

Đề cương khóa học

Nền tảng, Kỹ thuật xã hội và Môi trường làm việc

Module 1: Cơ bản An ninh mạng cho Nhân viên

  • Giới thiệu về các mối đe dọa: An ninh mạng là gì và tại sao mọi nhân viên đều quan trọng.

  • Vệ sinh kỹ thuật số và quản lý mật khẩu: Tạo mật khẩu mạnh, sử dụng trình quản lý mật khẩu và quy tắc "một mật khẩu cho mỗi dịch vụ".

  • Chính sách bàn làm việc trống và màn hình trống: Bảo mật thông tin vật lý trong không gian văn phòng.

Module 2: Phishing và Kỹ thuật xã hội – Cách nhận biết mối đe dọa

  • Tâm lý học của một cuộc tấn công: Kỹ thuật xã hội là gì và tại sao tội phạm mạng dựa vào sự khẩn cấp, nỗi sợ hoặc thẩm quyền (CEO Fraud, BEC).

  • Cấu trúc của phishing: Cách phân tích header tin nhắn, liên kết ẩn và tệp đính kèm độc hại (bài tập dựa trên các ví dụ thực tế).

  • Các vector tấn công khác: Vishing (phishing qua giọng nói) và Smishing (phishing qua SMS).

Module 3: Làm việc từ xa và di động an toàn

  • Bảo mật mạng: Tại sao mạng Wi-Fi công cộng (ở quán cà phê, trên tàu) là nguy hiểm và cách sử dụng VPN đúng cách.

  • Bảo vệ thiết bị: Mã hóa ổ đĩa, khóa màn hình và tránh các ổ USB không rõ nguồn gốc.

  • Chính sách Mang thiết bị cá nhân (BYOD): Các quy tắc sử dụng điện thoại cá nhân cho mục đích kinh doanh và tách biệt dữ liệu.


Công cụ, Pháp luật và Ứng phó sự cố

Module 4: An ninh mạng trong Môi trường Microsoft 365

  • Đăng nhập và xác minh: Áp dụng thực tế Xác thực đa yếu tố (MFA/2FA) cho việc truy cập tài khoản.

  • Chia sẻ dữ liệu an toàn: Quản lý quyền truy cập tệp và thư mục trong OneDrive và SharePoint (tránh quyền truy cập "bất kỳ ai có liên kết").

  • Giao tiếp và hợp tác: Sử dụng Microsoft Teams an toàn (mời khách bên ngoài, kiểm soát tệp chia sẻ).

Module 5: Bảo vệ Dữ liệu Cá nhân và GDPR trong Thực tế

  • Phân loại thông tin: Cách phân biệt dữ liệu công khai với dữ liệu bí mật, nhạy cảm và cá nhân.

  • GDPR trong công việc hàng ngày: Những sai lầm phổ biến dẫn đến lộ dữ liệu cá nhân (ví dụ: gửi email đến người nhận sai, không sử dụng BCC).

  • Chia sẻ và hủy bỏ dữ liệu: Các quy tắc chuyển thông tin an toàn cho bên thứ ba và xóa vĩnh viễn tài liệu.

Module 6: Ứng phó Sự cố An ninh

  • Xác định sự cố: Điều gì cấu thành một vi phạm (mất điện thoại, ransomware khóa máy tính, nhấp vào liên kết phishing).

  • Thủ tục báo cáo: Báo cho ai và trong thời hạn nào (vai trò của IT Helpdesk, Đại diện An ninh và Cán bộ Bảo vệ Dữ liệu).

  • Các quy tắc vàng về phản ứng: Ngắt kết nối thiết bị khỏi mạng, tránh hoảng loạn và nghiêm cấm tự ý "sửa chữa" hoặc xóa bằng chứng.

Yêu cầu

  • Kỹ năng cơ bản về máy tính và trình duyệt web.

  • Tương tác hàng ngày với môi trường văn phòng tiêu chuẩn (email, ứng dụng nhắn tin, xử lý tài liệu).

  • Không yêu cầu kiến thức IT chuyên sâu – tất cả các khái niệm kỹ thuật đều được giải thích dưới góc độ giá trị kinh doanh và quy trình hàng ngày.

Đối tượng tham gia

  • Tất cả nhân viên văn phòng và hành chính, cũng như quản lý cấp trung, bất kể thuộc phòng ban nào.
  • Khuyến nghị đặc biệt cao cho những người làm việc hỗn hợp (hybrid) hoặc hoàn toàn từ xa.
  • Những người dùng hàng ngày hệ sinh thái Microsoft 365.

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan