你好,欢迎您来到福建信息主管(CIO)网! 设为首页|加入收藏|会员中心
您现在的位置:>> 新闻资讯 >>
110812福建CIO信息安全管理泉州实训班
作者:admin 来源:本站原创 发布时间:2011年09月05日 点击数:

福建CIO信息安全管理实战训练班(泉州班)合影留念

8月12日-14日,由福建信息主管(CIO)网和北京谷安天下科技有限公司等单位共同举办的“福建CIO信息安全管理实战训练班” 在泉州开班。由省电力设计院信息安全顾问(CISSP)王贵光、省网络与信息安全测评中心总工程师康仲生、北京谷安天下科技有限公司资深咨询顾问陈伟、福建微软技术中心ESS企业护航计划技术专家朱志勇、福建毅康网络公司技术顾问谢慧伟等专家为学员展开实训。来自泉州鞋服、电子、机械、物流和公用事业等单位信息主管、信息安全负责人等近20人参加实训。通过实训,学员形成了以下共识:信息安全管理=先进技术+防患意识+完美流程+严格制度+优秀的执行团队+法律保障+资金投入。做好信息安全管理不仅要积极采用信息安全技术手段,还要学习ISO 27001等国际标准和国家信息安全等级保护制度,有效推动信息安全管理在企业中落地执行。通过本次实训班,大家系统学习了信息安全管理知识与实施案例,除了提升了自已,还结识了同行。学员们希望通过实训之后的老师、学员间的走访、交流,加快知识的消化、吸收和应用,帮助大家更加积极主动地做好信息安全管理工作。

教学现场

在第一讲中,获得国际CISSP信息安全认证的福建省电力设计院信息安全顾问王贵光与大家探讨了企业信息安全管理中常见的问题,分享了自己的经验,介绍了信息安全的策略,重点分析了信息安全管理方面投入产出等方面的问题,并对常见的攻击手段进行解构,对国际及国内信息安全认证的类型和要求做了说明,他强调:只有不断地学习,我们的职业才会受到尊重;只有学会思考,技术人员向管理转型的步伐才会走得更稳。

信息安全管理体系的构建

第二讲中,福建微软技术中心ESS企业护航计划技术专家朱志勇阐述了信息安全管理体系的建设步骤,从实战的角度介绍了业务风险评估的方法,并探讨了企业关心的数据中心与虚拟化、微软IT基础架构方法论等话题。在讲课过程中,朱老师表示,建立企业信息安全管理体系,首先要在思想上提升信息安全意识,其次要确定信息安全方针,最重要的是得到上级领导的支持,最终建立并推广相应的信息安全管理规范与制度。

第三讲中,福建省网络与信息安全测评中心总工程师康仲生结合实例介绍了国家信息安全等级保护制度的必要性和可操作性。他强调,当前企业信息安全管理体系建设的一项重要内容是应用安全,同时应该注重安全审计。(注:应用安全是指保障应用程序使用过程和结果的安全。简言之,就是针对应用程序、工具或信息系统在使用过程中可能出现计算、传输数据的泄露和失窃,通过其他安全工具或策略来消除隐患。)

课前小活动

第四讲中,由福建毅康网络科技公司技术经理谢慧伟辅导,学员进行企业内部网络信息安全实际操练(包括:利用协议工具分析数据、ARP病毒的原理及防范、VPN网络的类型与环境搭建以及信息安全审计工具应用等)。随后,来自厦门天锐科技公司的邱志斌总经理和刘鉴远副总介绍了企业数据防泄密一体化方案及在鞋服行业的应用案例。

最后一讲,北京谷安天下科技有限公司资深咨询顾问陈伟阐述了企业面临的IT风险管理理论和实施方法等,介绍了本人参与实施的国内金融业、制造业两个行业的信息安全管理咨询实施案例。在课程结束之际,对于学员提出的“ERP实施后的信息安全管理规划”、“信息安全风险评估中的资产管理”、“企业IT风险管理标准如何在企业中引入和借鉴”给予建设性的建议,还回答了企业比较关注的核心数据安全保护等问题。

专家现场指导实战

师生互动和小组总结

两个晚上的福建CIO学习沙龙精彩纷呈。福建南方路面机械有限公司信息部长凌朝晖、厦门海翼集团有限公司的信息化项目经理欧阳崇辉、北京谷安天下科技有限公司资深咨询顾问陈伟应邀参加沙龙。

第一个晚上沙龙,大家分享个人的经验与心得,畅谈自己十年来的变与不变,通过回顾过去、总结现在,从而展望未来十年,大家对企业信息化和CIO职业化的发展有了更加坚定的信念。第二个晚上,大家交流了企业全面预算管理和大型ERP项目实施后信息安全管理建设的经验与案例。为增进大家的角色扮演与分析能力,沙龙期间组织“杀人游戏”,在“法官”、“杀手”、“警察”和“平民”的四种角色的互动过程中,大家欢笑不断,同时也增进了相互间的交流,认识到管理过程中沟通与协调的重要性。

学员们在愉快的游戏中积极互动,建立共识

最后,在本次福建CIO信息安全管理实战训练小结环节,学员们分别做了一句话总结,为本次实训班画上了圆满的句号。经整理,摘录如下:

  1. 信息安全管理=防患意识+管理流程+严格的制度+法律保障+优秀的执行团队+先进技术;
  2. 信息安全,任重而道远;
  3. 信息安全,除了技术的规划,还要在思想改变上入手
  4. 信息安全,需要政府的支持,帮助企业做的更好;
  5. 信息安全,技术与管理并重,方向很重要;
  6. 信息安全,立足现状,由易到难;
  7. 信息安全,亡羊补牢,为时不晚;
  8. 信息安全,先提高个人专业素质,进而提升到公司管理层面;
  9. 信息安全,学以致用;
  10. 信息安全,需要大张旗鼓,扩大宣传;
  11. 信息安全,技术是手段,制度是根本;
  12. 信息安全,三分技术+七分管理;

三天的时间,学员们放下手头的工作,相聚东湖畔的泉州刺桐饭店,学习、交流、品茶……三天的时间,也让信息主管们认识到以往信息化建设中信息安全管理工作的不足,大家形成了“虚心学习,学以致用,协作共赢”的共识。

“泉州刺桐花好,开元双塔月圆。清源老君山下,一壶观音茶香”。让我们共同期待学员们的线下交流和下一次相聚,为推动福建“两化融合”而努力奋斗!

福建信息主管(CIO)网 www.fjcio.org

电话:0591-87315438 传真:0591-87335281

联系人:吴克涛、周海萍、林丽芬 邮箱:fjcio@yahoo.com.cn

《福建CIO活动简报》

责任编辑:谢磊

编辑人员:吴克涛、周海萍、林丽芬