- A+
十年时间,随着网络安全环境、攻防态势的变化,等保也从1.0步入2.0阶段。整体表现为监管范围变大以及监管内容和流程变严,此外,侵害程度、要求项等方面也有修改,对比等保1.0还新增了数项标准,这些都是企业需要重点关注的。
贯彻落实等级保护2.0是企业义不容辞的义务。然而,很多企业可能早已开始研究、学习和系统整改,对于1.0的内容也十分熟悉,但对于等保2.0却没有足够了解,导致无从下手进行整改。
CIS 2019大会设立的「等保2.0」研讨专场,邀请多位业界精英分享和等保2.0相关的议题,与现场观众互动交流,话题涉及等级保护2.0的标准解读、合规探索、体系建设等等。
现在,CIS 2019大会「等保2.0」研讨专场精选议题回顾视频以公开课的形式正式上线!关注等保2.0,学习等保2.0,精彩不容错过!
课程摘要
合规.认证.保险,支撑等保2.0
舒首衡 上海嘉韦思信息技术有限公司总经理
说到合规,企业需要认识到法律法规里面哪些是企业需要去做的一些事情。首先是网络安全法,网络安全法里面提到了等级保护。其次是安全认证,要有相应的资格、资质、能力的企业来开展认证这也是法律的引导性,还有一个值得关注的是网络安全保险。
本堂公开课为上海嘉韦思信息技术有限公司总经理舒首衡带来的专场议题分享,来听听他如何从合规、认证、保险三个角度探讨等保2.0。
等级保护2.0标准条款实践案例
刘健 信息产业信息安全测评中心副主任
等保从1.0到2.0的升级,是环境变化使然。有新技术、新应用带来的威胁,也有新的漏洞出现和封闭架构的隐患,还有组织和人员管理上的威胁等等。在合规的发展上,涉及三个阶段,从企业形成合规的孤岛到平台级和体系级,最后到等保2.0时代生态级的安全合规。
本堂公开课为信息产业信息安全测评中心副主任刘健带来的专场议题分享,他通过一些实践案例逐一解析了等级保护体系在这些年的变化、改进。
网络安全等级保护2.0标准解读
宋好好 公安部第三研究所检测中心网络安全等级保护测评实验室主任
等保进入2.0的阶段,是由中华国家网络安全法作为它的法律支撑,等保地位有了明显的提升,上升到了法律的层面。等保2.0的标准是按照三层防护和一个中心的思想来进行技术方面的要求,这三层防护包括安全通信网络、安全区域边界、计算节点或存储节点。一个中心是安全管理中心,主要是体现在技术方面的不同。
本堂公开课为宋好好博士带来的专场议题分享,针对网络安全等级保护2.0标准她做了更加细致的解读,让大家更加明白等保2.0的变化以及作用。
等级保护2.0云租户等保合规探索
王余 腾讯安全资深安全咨询顾问
云未来的终极目标是无服务器,在安全方面、管理方面、运维方面,也可以有无管理的要求,现在腾讯安全正在探索这样一个世界,轻量的云用户的安全管理体系、评估。
本堂公开课为腾讯安全资深安全咨询顾问王余带来的议题分享,探讨企业做安全规划的六个步骤及等保合规探索。
报名方式
报名链接:https://live.freebuf.com/detail/08a2ac327c37b2f89587036b9fd189c5
二维码报名:
扫描二维码,点击“立即报名”即可,可登入FreeBuf账号,我的主页→我的课程,查看课程视频及资料!
CIS 2019大会其他分论坛的精彩议题回顾视频之后会陆续上线,将继续为热爱网络安全的小伙伴们带来一场场知识盛宴!