名课堂-企业管理培训网

联系方式

联系电话:400-8228-121

值班手机:18971071887

Email:Service@mingketang.com

您所在的位置:名课堂>>内训课程>>项目管理培训

数字化安全安全技术解析及隐私保护治理

【课程编号】:NX35734

【课程名称】:

数字化安全安全技术解析及隐私保护治理

【课件下载】:点击下载课程纲要Word版

【所属类别】:项目管理培训

【培训课时】:1天

【课程关键字】:数字化培训

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

【课程背景】

数字化时代,以物联网、大数据、人工智能为核心的新一代信息技术,在推动社会化生产力提升和组织变革的同时,引发了越来越严重的安全问题。2022年2月,某科技公司、王某某等人因窃取2.1亿条简历数据,涉嫌侵犯公民个人信息罪,被告单位被判处罚金人民币4000万元,王某某被判处有期徒刑7年、罚金人民币1000万元;3月份,BlackMoon僵尸网络在国内已感染数百万终端;4月初,国内某上市公司邮箱遭入侵,被骗2000余万元;5月初,俄罗斯胜利日期间,黑客攻击俄在线电视显示反战信息。上述安全事件频发,对信息安全管理提出了越来越大的挑战,为了有效地支持数字经济的平稳健康与快速发展,非常有必要掌握信息安全相关知识,构建数字化安全管理能力。然而,数字化安全管理与治理决不能“头疼医头,脚疼医脚”,“按下葫芦起了瓢”,需要全面、系统地进行谋划、规划、设计,实现“规划、建设、运维、运营、评价、改进”的一体化管理。为此,本课程首先学习数字化安全管控体系的构建方法,横向维度采用分阶段方式构建安全管理体系,纵维度采用分层方式构建安全管理体系,以便最大限度地消除安全隐患,防患于未然。接着,本课程从产品安全、网络安全、数据安全、隐私安全的视角,对数字化安全管理进行全面而深入的解析,最终掌握数字化安全管理、安全治理、隐私保护等方面的方法与技术,并通过政府、金融、能源、教育、电信、医疗、交通、互联网等行业的企业安全治理案例,让学员掌握从方案设计、安全运营、隐私与合规治理等全流程的方法与技术。

【课程收益】

深刻理解信息安全的价值作用和本质内涵;

系统化掌握安全技术体系构建方法;

掌握产品安全及各层次安全管理方法;

掌握数据安全治理与管理的方法;

掌握隐私安全与防护的方法。

【课程特色】

生活化、场景化;启发式教学、激发创新灵感

【课程对象】

安全方案架构师、产品经理、运维人员、法务与合规治理人员、中高层

【课程大纲】

一、夯实基础——信息安全入门

1、信息安全的价值和作用

全球典型安全事件一览

无法回避的信息安全问题

2、信息安全的本质和内涵

信息安全的定义

信息安全的分类

信息安全CIA三要素

3、从三层架构看信息安全

从系统架构到信息安全

三层架构模型解析

案例:某社交巨头、某银行

二、寻踪觅迹——产品安全管理

1、用户认证安全

口令保护方法

生物特征数据保护方法

后台之间身份认证方法

2、授权与访问控制

授权的原则和方式

典型的授权风险

授权与AC的关系

3、安全审计

审计的目的和内容

操作日志的管理

4、资产保护与业务安全

资产保护的类型与方法

业务逻辑漏洞的避免

案例:某银行、某互联网企业

三、未雨绸缪——构建安全技术体系

1、信息安全技术体系架构

横向5A分段管理

纵向4L分层管理

2、网络与通信层安全

通信网络安全威胁

主要网络攻击技术

网络安全防护技术

3、设备和主机层安全

安全架构5A在3L的关注点

搭建自动化运维平台

4、应用和数据层安全

安全架构5A在4L的关注点

数据库实例安全访问原则

客户端数据安全

案例:某政府部门、某电信运营商

四、绝对控制——数据安全治理

1、数据安全治理与管理

治理与管理的区别和联系

数据安全治理三要素

数据安全管理政策体系

2、数据安全管理三大职能

安全项目管理

安全运营管理

合规与风险管理

3、数据安全风险成熟度分析

风险识别或评估

风险度量或成熟度分析

风险处置与收敛跟踪

风险运营工具和技术

案例: 某互联网公司、某电信运营商

五、以人为本——隐私保护与合规遵从

1、隐私保护合规治理知识基础

隐私保护与数据安全

数据控制与数据处理

法律法规与政策文件修订

2、通用数据保护条例GDPR(欧盟)

个人数据处理六项原则

个人数据处理法律依据(6个)

隐私治理基本原则(10项)

3、个人信息安全规范(中国)

个人信息和个人敏感信息

个人信息安全基本原则(6个)

个人信息生命周期管理(5段)

个人信息保护核心原则(6项)

4、GRC与隐私保护治理

GRC三要素解析

隐私保护治理方法与流程

隐私保护能力成熟度评估

案例:某金融企业、某工业企业

李老师

李福东 老师(北京)——资深实战大数据和数字化转型专家

清华大学学士,北京邮电大学工学硕士

中国联通集团首批数字化创新创业企业创始人/CEO

原中国联通集团数字化战略与工程咨询项目总负责人

原甲骨文公司(全球最大的企业级软件公司)数字化产品专家

清华大学科技期刊数字化平台首席顾问

中关村智优沃产业加速器、哈尔滨工业大学产业教育研究院咨询顾问

中公教育、CDA、中国移动、中国电信等多家企业特聘讲师

畅销专著《大数据运营》(原阿里巴巴集团副总裁涂子沛领衔推荐)作者

【个人简介】

李老师拥有20年+行业信息化+数据化+智能化+数字化实操经验,北京汇哲合创科技创始人/CEO,长期致力于企业架构、大数据、人工智能、数字化转型等方向研究与实践。

李老师曾就职于天融信、甲骨文、中国联通集团等国内外知名企业,电信运营商大数据专家、高级讲师、系统架构师、大数据运营平台负责人。

李老师拥有超过20年电信、金融、交通、政府、健康、农业、能源、教育、出版行业的产品研发与数字化咨询辅导落地经验,10年央企集团公司战略规划与行业咨询经验,参与了数十个国家级重点项目的设计与评审,已为数十家国内大型知名企业提供大数据和数字化转型咨询服务。

中国联通集团公司工作期间,李福东老师曾主导并全面参与集团公司数字化转型工作,工作范围涵盖网络运营、市场经营、企业管理、大数据、行业解决方案等业务方向,涉及战略规划、标准规范、可行性研究、工程咨询与设计等工作环节。李福东老师曾作为中国联通研究院技术委员会专家,主持并完成百余项创新项目的评审工作。

李老师在大数据采集整合、建模分析、运营管理、数据治理、数据智能等领域积累深厚,对企业架构设计、大数据架构设计见解独到深刻,企业数字化转型实战经验丰富。

李老师授课风格逻辑严谨,内容新颖,深入浅出,注重与企业现状结合,注重教、练结合,理论知识与场景案例结合,授课内容互成体系,接地气,重应用,重实践,深受企业中高管学员及业内专业人士的好评。

【主讲课程】

《化茧成蝶——企业数字化转型五步法与创新实战》

《敏捷进阶——企业架构助力数字化转型与创新增长实践》

《区块链——价值互联网时代的机遇与挑战》

《智联万物——物联网助力产业互联网创新发展》

《上云赋智——云计算能力修炼进阶四步法》

《智能制造——工业制造业数字化转型方法与路径》

《赢在协同力——管理者数字化流程能力进阶方法与路径》

《升维增长——管理者数字能力晋级的五个阶梯》

【典型项目经验】

公司行业问题/挑战核心办法项目成果

中国联通集团信息

通信信息系统分散在分子公司和专业部门,需要集中和统一规划与建设,实现集约化经营从业务、数据、集成、技术等维度,系统化架构企业,统筹规划、分步实施、逐步演进指导集团公司完成数字化系统的集中化、云化、平台化以及微服务化工作

中国联通集团信息

通信面向客户的服务数据分散在客户关系管理系统、网上营业厅、手机营业厅、短信营业厅等数字化平台,导致客户感知不一致,客户体验差整合多渠道数据源,统一数据库;构建“薄前端+厚中台”的技术架构,实现组件化和能力开放实现了全部服务渠道的信息共享与高效协同,提升了客户体验感知和满意度

中国联通集团信息

通信业务流程割裂,信息和数据分散,导致企业中高层管理人员无法从部门、项目、资源等维度进行经营分析,作出科学和高效的经营决策全面梳理网络线、市场线、管理线的业务,运用数字化技术手段,实现了业务与财务、资源与资产的一体化管理企业中高层管理人员能够从业务、财务、资源、资产等视角,实现经营状况实时监测、预算控制、对标分析等

中国联通集团信息

通信移动网络规划、建设和运维管理主要靠规划设计人员的经验与理论模型,缺乏科学的方法和手段基于移动用户上网记录大数据和移动基站等相关基础数据,实现多维统计分析帮助企业中高层管理人员、专业部门经理,为移动网络规划、建设和运维提供量化决策支持

中国工商银行金融工银金租需要构建一套一体化的租赁业务运营支撑平台,满足以资产管理、风险管理为核心,涵盖租前、租中、租后全生命周期的业务需要核心租赁业务系统基于SOA/ESB/BPM体系架构和PaaS设计理念,实现了企业级的应用集成实现了多类型业务的集中审批、集中运营;为业务赋能,租赁业务处理能力比上线前分别增加了185.26%和247.43%。

颐中烟草集团工业

制造设备普遍存在老化、自动化程度低下等问题,生产过程虽有独立的控制系统,但尚未完全实现自动化;订单、原料、仓储等方面的管理,存在信息滞后、纸质单据多、重复性工作多等问题,耗费大量时间和人力,工作效率低。参照“共识、切入、能力、匹配、领导力”的数字化转型五步法,对中高层和骨干人员进行思维变革,认清数字化转型的必要性与迫切性。通过数字化转型认知实践,让员工认识到数字化转型的价值和意义,为保障从集团全局层面推进数字化转型工作,实现集团与分子公司间的有效协同奠定了坚实基础。

湖南云箭集团军工

制造应用系统间未实现全面集成,数据零散化存放制约了数据应用价值,没有形成一体化产品研发环境;信息化应用的广度和深度不够,无法支撑快速产品研发需求参照“标准化、信息化、数据化、智能化”的数字化转型四化进阶路径,以及一体化、云化、微服务化等数字化转型策略,形成了以研发生产为核心的数字化转型整体解决方案。通过中高层管理人员的数字化转型培训实践,提升了车间管理人员的数字化思维与意识,提升了产品研发与设计人员的创新思维,为有序推进军品四化转型打下了基础。

华阳新材料集团煤炭

能源采矿工程人员不按规范的操作程序施工,导致瓦斯爆炸风险大大增加,需要借助先进的技术手段,增强工人规范化操作的意识和习惯,同时事故责任认定和绩效考核也缺乏客观依据。从管理流程和技术手段两方面入手提升瓦斯开采安全能力的提升。重构施工操作流程,将数据采集和监控环节设置在一线,同时设置瓦斯币作为安全管理新机制。通过实施基于区块链的瓦斯抽采与煤炭开采管理新方法、新流程,大大降低了瓦斯爆炸安全事故发生的概率,保障的安全生产与矿工生命安全。

清华大学出版社教育

出版盈利模式仍然以纸质图书出版和销售为主,无法满足数字时代海量、多元、个性化的信息与知识服务需求以清华英文核心期刊为高端切入点,重点深入材料、能源(电力、煤炭)、信息科学等重点垂直行业,形成差异化竞争优势完成出版数字化转型战略规划和平台运营解决方案,为全面实施数字化转型打下坚实基础

【部分培训客户】

中国移动集团、中国电信集团、中国联通集团、中国工商银行、国家开发银行、中国石化、中国石油、蒙西电网、阳煤集团、中国船舶、中国科协、系统集成商、军事院校、住建部、交通部、中宣部、工信部、国家药品监督管理局、中国交通通信信息中心、国家税务局、中国科学院、清华大学、北京邮电大学、北京工业职业技术学院等,为国内外众多500强企业及知名企业提供培训服务。

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

企业管理培训分类导航

企业培训公开课日历

项目管理培训推荐公开课

名课堂培训讲师团队

涂山青-企业培训师
涂山青老师

涂山青老师 涂山青,一个致力于把先进观念植入到企业“骨髓”的培训师; 涂山青...

李皓明-企业培训师
李皓明老师

李皓明老师 职场效能提升专家 12年团队管理与项目管理实战经验 10年企业大学与人才培养体系建设实战...

朱越民-企业培训师
朱越民老师

★中国十大女培训师 ★中国首届职业讲师论坛十佳金牌讲师 ★荣膺IPTS “08中国最具魅...

项目管理培训内训课程

热门企业管理培训关键字