Liên hệ với chúng tôi

Đề cương khóa học

Nền tảng an ninh thông tin trong các tổ chức công

  • Các nguyên tắc an ninh cốt lõi và lý do chúng quan trọng trong các tổ chức chính phủ
  • Tính bảo mật, toàn vẹn và khả dụng trong hoạt động hàng ngày
  • Các mối đe dọa phổ biến ảnh hưởng đến thông tin và dịch vụ số của khu vực công

Quản trị, chính sách và trách nhiệm

  • Quản trị an ninh trong môi trường tổ chức
  • Vai trò của quản lý, người dùng, nhóm công nghệ thông tin, chủ sở hữu dịch vụ và nhà cung cấp
  • Chính sách, tiêu chuẩn, quy trình và trách nhiệm giải trình

Quản lý rủi ro cho thông tin và dịch vụ

  • Xác định tài sản, mối đe dọa, lỗ hổng và tác động đến hoạt động
  • Đánh giá rủi ro cơ bản và ưu tiên rủi ro
  • Lựa chọn các biện pháp xử lý và kiểm soát thực tiễn

Phân loại thông tin và bảo vệ dữ liệu

  • Phân loại thông tin của tổ chức theo mức độ nhạy cảm và mục đích sử dụng
  • Bảo vệ tài liệu, hồ sơ, cơ sở dữ liệu và tệp được chia sẻ
  • Các thực tiễn tốt về lưu trữ, chuyển giao, lưu giữ và xử lý

Quản lý danh tính và truy cập

  • Kiến thức cơ bản về tài khoản người dùng, xác thực và phân quyền
  • Nguyên tắc đặc quyền tối thiểu, phân chia trách nhiệm và rà soát truy cập
  • Quản lý các yêu cầu truy cập, thay đổi và hủy quyền

Sử dụng hệ thống và dịch vụ số an toàn

  • Sử dụng an toàn email, hệ thống web, truy cập từ xa và các nền tảng chia sẻ
  • Các lỗi phổ biến của người dùng và cách phòng tránh
  • Các biện pháp thực tiễn để đảm bảo hoạt động hàng ngày an toàn hơn

Những điều cơ bản về quản lý dịch vụ công nghệ thông tin và tích hợp an ninh

  • Mối quan hệ giữa dịch vụ công nghệ thông tin và an ninh thông tin
  • Các yếu tố an ninh trong thiết kế, cung cấp và hỗ trợ dịch vụ
  • Yêu cầu dịch vụ, sự cố, thay đổi và tài liệu dịch vụ cơ bản

Xử lý sự cố và duy trì hoạt động liên tục của dịch vụ

  • Nhận diện sự cố an ninh và gián đoạn dịch vụ
  • Các bước báo cáo, nâng cấp, khống chế, truyền thông và phục hồi
  • Sao lưu, lập kế hoạch khôi phục và duy trì khả dụng trong thời gian gián đoạn

Nâng cao nhận thức về an ninh, tuân thủ và cải tiến

  • Nhận diện lừa đảo qua email, thao túng xã hội và hành vi không an toàn
  • Hoạt động phù hợp với chính sách tổ chức, yêu cầu kiểm toán và kỳ vọng quy định
  • Giám sát các biện pháp kiểm soát và xác định các hành động cải tiến thực tiễn

Hội thảo thực hành và lập kế hoạch hành động

  • Xem xét một tình huống về quản lý an ninh và dịch vụ trong khu vực công
  • Xác định rủi ro và đề xuất các cải tiến về dịch vụ và an ninh
  • Xây dựng kế hoạch hành động cho các lĩnh vực chịu trách nhiệm của người tham gia

Yêu cầu

  • Hiểu biết cơ bản về các khái niệm công nghệ thông tin, hệ thống văn phòng và quy trình xử lý thông tin của tổ chức
  • Kinh nghiệm sử dụng hệ thống thông tin, email, tệp được chia sẻ và các dịch vụ trực tuyến trong công việc hàng ngày
  • Không yêu cầu kinh nghiệm lập trình

Đối tượng tham gia

  • Cán bộ khu vực công tham gia sử dụng, quản lý hoặc giám sát thông tin và dịch vụ số
  • Nhân viên công nghệ thông tin, quản trị viên hệ thống và nhân viên quản lý dịch vụ tại các tổ chức chính phủ
  • Quản lý, điều phối viên, kiểm toán viên và nhân viên tuân thủ chịu trách nhiệm về an ninh số và chất lượng dịch vụ
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (4)

Các khóa học sắp tới

Các danh mục liên quan