一、CIIP简介

CII  Critical Information Infrastructure )即“重要的信息基础设施”、或称为“重要信息系统” 。指承载着我国各行各业的重要业务的信息基础系统设施。

CIIP(Critical Information Infrastructure Protection)即重要信息系统保护”。

CIIPT(Critical Information Infrastructure Protection Training)即重要信息系统保护培训”。CIIPT是在国家信息安全等级保护制度政策和标准指导下开展的信息安全等级保护体系课程培训。其知识体系是以等级保护相关政策法规为指导,以重要信息系统保障为核心,基于等级保护相关岗位技能需求,以等级保护相关标准体系为主线,根据具体岗位工作任务系统化梳理而成。培训师资都是相关政策、标准的制定和参与者,对相关政策、标准的背景、编制过程和内容具有深刻理解和准确把握。

《中华人民共和国网络安全法》将于2017年6月1日起正式实施。目前全国各行业各部门正在贯彻落实信息安全等级保护制度,迫切需要全面和准确把握我国信息安全相关政策和标准,而获得信息安全管理员(CIIP-A)、信息安全管理师(CIIP-D)证书的人员表明接受过国家信息安全政策、法规和标准的专业培训,掌握和了解我国重要信息系统的规划设计、建设整改、运行维护的相关要求。具备我国重要信息系统保护对相关人员的基本能力要求。

为贯彻落实《中华人民共和国网络安全法》、《网络安全等级保护条例(征求意见稿)》、《关键信息基础设施安全保护条例》及《公安机关互联网安全监督检查规定(公安部令第 151 号)》等法规要求和文件精神,公安部信息安全等级保护评估中心面向全国有关行业举办“重要信息系统保护人员 CIIP-D(云计算安全)培训”,旨在提升我国云计算平台相关运营人员信息安全保障和防护水平,提高相关行业信息安全和网络安全岗位人员应具备的云计算等级保护防护能力,加快网络安全人才队伍建设,全面推进关键信息基础设施云计算信息安全等级保护工作。

二、CIIPT课程知识体系

CIIPT 培训的知识体系是以等级保护相关政策法规为指导,以重要信息系统保障为核心,基于等级保护相关岗位技能需求,以等级保护相关标准体系为主线,根据具体岗位工作任务系统化梳理而成的。其基本结构如下图:

三、CIIP课程培训对象


(1) 各级企事业单位、政府机构的信息安全主管部门的中高级管理和技术人员;
(2) 国家重要信息系统建设、运营和使用的相关管理和技术人员;
(3)中央企业网络与信息安全信息通报机制成员单位员工。

四、培训目标


  • CIIP-D (信息安全管理师) 培训目标
  • (1) 提高掌握等级保护相关政策的水平;
  • (2) 提高开展本单位或行业等级保护工作的思路和水平;
  • (3)清楚如何从资源分配(人、财、物)、效益分析等方面对本单位或本行业的等级保护工作做出决策;
  • (4) 如何通过各种管理手段,制订责任制对等级保护工作的开展进行有效管控,规避风险。
  • (5) 提高信息安全意识,了解和掌握信息安全事件的形势和趋势。
  • 五、培训师资

    课程均由获得公安部信息安全等级保护评估中心信息安全培训讲师证书的人员讲解,重点课程特邀请我国信息安全领域具有丰富实践经验的专家、学者讲解,包括国家信息安全相关政策、法规、标准起草和参与者。

    六、考试介绍

    培训课程结束后,最后一天下午统一组织考试。采用笔试方式,考试时间为 120 分钟,满分 100 分,考试合格为 60 分。

    学员考试合格后,由中关村信息安全测评联盟和公安部信息安全等级保护评估中心共同签发重要信息系统保护人员CIIP-A (云计算安全) 证书。

    七、培训内容大纲

    网络安全等级保护制度及等保 2.0 解读、云计算基础、云安全概述、云计算环境等级保护安全建设、云计算等级保护安全测评与防护、云安全与等级保护实践等,具体培训课程设置如下:

    CIIP-D (信息安全管理师) 基本

     

       

    课程要点

     

     

    第一天上 

    信息安全发展历程、形势及趋势

    • 介绍信息安全发展史;
    • 介绍信息安全形势与趋势;
    • 讲解常见安全威胁;
    • 讲解重要安全事件和近期热点事件分析。

    我国信息安全有关政策法规和标准行业/区域信息安全政策法规

    • 讲解我国信息安全政策制度,包括发展历 程、主要政策法规,重点熟悉等级保护相关政策;
    • 讲解我国信息安全相关标准体系,重点熟悉等级保护标准体系。
    • 讲解行业/区域信息安全政策法规。

     

     

    第一天下 

    等级保护工作主要内容

     

    • 讲解等级保护工作的开展的主要流程步骤;
    • 讲解等级测评工作的主要性以及测评报告重点内容;
    • 讲解安全建设整改工作中关键点及管理要点;
    • 介绍行业等级保护开展的特点和案例。

     

     

     

     

    第二天上 

    信息安全管理

    • 讲解信息安全管理的重要性,主要原 则,主要体系,主要内容,主要流程; 讲解基于风险、基于生命周期、基于能力成熟度、基于等级等几种典型信息安全管理方法;
    • 重点讲解信息系统分等级保护,信息安全产品分等级管理,信息安全事件分等级处置的方法。
    • 介绍信息系统生命周期各环节安全管理要点,熟悉等级管理思想;
    • 讲解信息安全管理制度体系、制度制 定、发布、评审、修订、实施各环节具体工作;
    • 讲解信息安全管理组织机构的建设和工作落实以及内部和外部人员管理。

    第二天下午

      

    课程(首次)培训内容大纲

    八、证书样本

    获得证书人员表明接受过国家信息安全政策、法规和标准的专业培训,掌握和了解我国重要信息系统的规划设计、建设整改、运行维护的相关要求。具备我国重要信息系统保护对相关人员的基本能力要求。证书应当妥善保管,不得涂改、出借、出租和转让。

    新版的CIIP证书
    老版的CIIP证书

    九、培训时间、地点、费用

    CIIP-D 信息安全管理师:  ¥3680.00 元(含考试认证费,不含食宿、教材)

    CIIP-D  信息安全管理师  2019年11月12-15日

    备注:一次不过,二次免培训费继续学习,只需要交考试报名费。

    请于每期开班前五个工作日,将回执表和报名人员 2 寸白底免冠彩色照片电子版(文件命名方式"单位+姓名",像素不低于 626*413统一以电子邮件方式发送至联系人处。

    十、联系我们

    联 系 人:魏老师                      企业QQ邮箱     @qq.com
    电    话:010-68604939                   机:153
    附件1:报名回执表