信息安全管理体系ISMS实施课程

昆明亭长朗然科技有限公司在成立之前设计制作了“九章信安”课程,目的是帮助信息安全从业人员成功实施基于ISO 27001标准的信息安全管理体系。由于它有九个主要章节,所以叫“九章”。我们不敢奢求达到《九章算术》的学术高度和对人类历史的卓越贡献,只求能够教学相长,在帮助信息安全人员的同时,自身也能够温习安全管理方法和提升动画课件的创作水平。

本课程的指导框架基于信息安全管理体系实施指南ISO 27003,由于有24段ISMS课程视频,俗称“信息安全二十四史”,取这个名字很有需要胆量吧?

课程讨论了信息安全基础、差距分析、资产管理、风险管理、安全审计等话题,生动有趣地展示了信息安全经理阿朗在信安超女的帮助下逐渐成长的故事,丰富的案例研究让学员轻松掌握信息安全管理体系相关内容。

同时,它有188分钟之多,即使中间不休息,也要学习半天呢。不过对于想快速了解信息安全管理体系知识的人员,这些时间花的肯定是值得的。

如果您有兴趣浏览这个课程,请联系我们,以获得网络链接。

中国顶级黑客关注安全意识培训

时至今日,中国的早期黑客们多都已经在各家商业的网络信息安全公司、电商或金融圈中担当重要决策职位,他们对互联网安全的深刻理解和认识,让他们能够准确洞察安全产业发展的未来方向,他们的安全观点和行为非常值得社会大众特别是各类组织机构的安全负责人员参考。

就在专注于信息安全意识培训服务的昆明亭长朗然科技有限公司成立不久,便收到国内首届黑客大会多名白帽子黑客的特别关注和热情邀请。对此,亭长朗然公司安全顾问James Dong为之感动:“近几年,黑客一词被人们误解和丑化,重拾和弘扬真正的白帽黑客精神,让自由、共享、平等和互助的理念能持续下去,是至关重要的工作。”

而针对大众用户的信息安全意识普及教育,是防范各类恶意黑客攻击手段、搭建全面综合的安全管理体系的重要组成部分,即使在黑客群体,仍有不少缺乏基本的互联网安全道德和素养,长期不当的安全攻击行为让他们逐渐成为业界的害群之马甚至网络社会中的败类。

正义的黑客被称为白帽黑客,他们往往是网络安全公司、大牌互联网公司、电商公司与金融公司中的安全高管人员,是各类网络犯罪分子的克星,为建立平安和谐的互联网而努力,所以在白帽黑客提及到进行信息安全意识合作的机会和可能性之时,James Dong立即表示愿意携手共进,因为这种合作符合亭长朗然公司“通过提升人们的安全意识来帮助降低安全风险”的使命。

而网络安全界的现实却非常严峻,尽管经过多年的发展,各类组织机构已经部署了大量的安全控制措施,但是仍然比较偏重技术手段,却仍然无法应对诸如Stuxnet、Duqu以及近日特别猖狂的Flame等病毒的泛滥成灾,最终原因是这类复杂的高级可持续性攻击不仅仅能靠技术控制手段来防范,精英的安全团队如各类组织的安全技术专家和管理人员并不能覆盖到恶意攻击者所能覆盖的领域,而最薄弱的区域往往是最终用户,最典型的利用最终用户发起成功攻击的方式便是社交工程攻击。

而要有效防范社交工程攻击,唯有从最终用户的安全意识教育开始,而最终用户往往会觉得保护信息安全不是他们的职责,他们也没有这些能力,他们认为该由比黑客更厉害的安全团队来应对。最终用户的这些想法并非完全不合理,然而却显然不正确,因为今天各类型组织需要让员工了解到黑客等恶意攻击者常用的伎俩和手段,掌握到如何识别诈骗和应对社会工程学攻击的基本能力,而这些由有着亲身经历的大牌黑客来现身讲解是最理想的教学方式。

所以,昆明亭长朗然科技有限公司联络了多名重视安全意识教育培训的白帽黑客,并聘用他们为亭长朗然公司安全意识培训课程指导专家,为企业安全培训课程的课题选择、内容设计和制作提供咨询顾问和智力支持。

“网络犯罪分子越来越狡猾,传统的各类安全控管措施如防病毒、防入侵系统等等都不足够,它们只能达到近乎一半的安全保护作用。而信息安全最大的漏洞是人们脆弱的安全意识,在安全威胁面前,普通员工的一项错误选择足以令组织的整个业务受到严重伤害。要让员工在接受安全意识培训时能够身临其境般接受模拟渗透攻击测试,则可以取到最佳的效果。”

想要了解更多关于信息安全意识培训的内容,请访问亭长朗然公司网站