个人介绍
信息安全等级保护与风险评估 北京信息职业技术学院

主讲教师:纪兆华 杨迎 戚会庆

教师团队:共3

  • 纪兆华
  • 杨迎
  • 戚会庆
《信息安全等级保护与风险评估》课程采用项目驱动的教学方法,围绕企业信息安全风险评估这一职业的技能要求,结合全国职业院校计算机应用技术技能大赛的要求,以风险评估的工作流程为主线,通过对信息安全等级保护与风险评估的概念、如何搭建风险评估模型、对信息安全管理工具的使用、信息安全漏洞检测等内容进行学习。 在课程的教学中,打破传统的以知识传授为主线的架构,依托实际项目,以信息安全等级保护与风险评估的流程为主线,将信息安全等级保护与风险评估的理念技术和技巧逐步展开,让学习者体验实际项目的信息安全管理的流程,从而掌握整个程序和关键技术。 本课程围绕信息安全建设、信息安全运维、信息安全测评、信息安全漏洞处理中要用到的相关知识和技能,以实施项目的工作过程作为学生的主要学习手段,采用项目教学法,融教、学、作为一体,让学生“在学中做,在做中学”。 按照项目描述,结合学生的学习认知规律,将整个项目划分为四个任务。 任务1:信息安全等级保护与风险侧评估的认识 任务2:信息安全管理工具的应用 任务3:风险评估体系模型的建立 任务4:对信息系统的风险评估 任务5:风险评估报告的撰写与信息整改建议 在风险评估工作任务中,既要考虑工作过程的真实性,同时也要考虑与教学规律相结合,考虑在教学中的适用性。在授课中,可以结合案例教学,以提高学生对相关知识点的掌握与熟练应用。 课程中的五个教学任务是按照信息安全等级保护与风险侧评估工作流程来设计与实施的,这五个教学任务是相互关联的。将信息安全等级保护与风险侧评估所涉及的专业技能分散到多个任务中去,学生的逻辑思维能力、动手实践能力的培养随着任务的推进而螺旋上升。每个任务都有不同的能力培养的侧重点。前一个任务的学习成果是后一个任务的工作基础和前提,学生在学习过程中知识和技能可以得到不断的巩固、深化。
《信息安全等级保护与风险评估》
本课程是信息安全与管理专业分级制改革中的课程,是信息安全与管理专业的专业核心课程。本课程根据高职高专教育教学特点,面向等级保护测评师岗位,以等级保护工作实施过程所需要的技能为主线,选择教学内容。阐述如何对一个信息系统进行等级保护定级、安全设计、安全建设、安全测评、安全整改等有关等级保护和风险评估的相关工作。目的是培养学生对信息系统的安全管理和企业的风险评估核心职业能力,针对信息安全与管理专业学生就业中所面向的网络安全管理员、系统运维安全管理员、安全测评师、安全建设工程师等岗位,为后续的毕业设计和就业奠定扎实的基础并进行技能储备。

   在开展教学工作,实现知识目标、能力目标的同时,教师应牢记“教书育人”的使命,利用教学这个工作平台,将思政教育融入专业课程教育,真正把党的思想、组织、意识贯穿到人才培养中,占领学生思想政治教育阵地,做好学生思想政治建设工作,实现全程育人,全方位育人。

    通过本课程的学习,学生可以达到以下目标:

    1.知识目标

    (1)从国家、网络运营者、公民个人等不用角度,了解网络安全法。

    (2)了解网络安全等级保护的相关政策。

    (3)掌握网络安全等级保护五个环节的主要工作内容。

    (4)掌握网络安全等级测评报告的撰写方法。

    (5)了解网信、公安等部门在网络安全方面的监管职责和工作内容。

    (6)掌握常用信息安全管理和风险评估工具的使用方法。

    2.能力目标

    (1)能够根据需求开展测评准备工作。包括:信息收集与分析,工具和表单准备。

    (2)能够编制测评方案。包括:确定测评对象、测评指标、测评内容和工具测试方法,开发测评指导书,编制测评方案。

    (3)能够开展现场测评活动。包括:准备现场测评,进行现场测评,记录和确认测评结果。

    (4)能够编制测评报告。包括:判定单项测评结果,判定单元测评结果,进行整体测评和风险分析,形成等级测评结论,编制出测评报告。

    (5)能够在整个等级测评过程中,全程与被测评方进行有效沟通和洽谈。

    3.素质目标

    (1)爱党爱国,坚持“四个自信”。

    (2)遵守国家法律法规和行业规范,依法依规做事。

    (3)有较强的质量意识、安全意识。

    (4)尊重他人,在合作中主动履职,并互相配合。

    (5)能够独立思考,对给定的问题进行研究,并给出合理、有效的解决方案。


纪兆华

职称:教授

单位:北京信息职业技术学院

部门:产业互联网学院

职位:院长

杨迎

职称:讲师

单位:北京信息职业技术学院

部门:产业互联网学院

职位:骨干教师

戚会庆

职称:高级工程师

单位:北京江南天安科技有限公司

部门:公司高管

职位:技术总监

提示框
取消 进入课程
提示框
确定要报名此课程吗?
确定取消

京ICP备10040544号-2

京公网安备 11010802021885号