本文档正在积极开发中,尚未最终定稿。
Skip to content

培训计划

必修培训

基础培训 -- 全体员工

模块内容时长频率
信息安全基础保护目标、分级、职责30分钟每年
钓鱼与社会工程识别方法、当前攻击模式、报告途径30分钟每年
密码与访问安全密码管理器、MFA、锁屏20分钟每年
事件报告报告义务、报告途径、联系人、示例15分钟每年
数据保护个人数据、DSGVO基础、数据主体权利20分钟每年

总时长: 每年约2小时

管理层培训(§38第3款BSIG)

内容描述
当前威胁态势相关攻击、趋势、行业特定风险
NIS2/BSIG义务§30措施、§32报告义务、§38责任
风险管理阅读和评估风险分析、审批措施
事件升级管理层在事件中的角色、沟通决策

时长: 每年2-3小时,由ISB或外部讲师进行

角色专项培训

目标群体模块时长频率
IT管理员安全配置、补丁流程、日志管理、系统加固4小时每年
软件开发人员安全编码、OWASP Top 10、依赖管理、代码审查4小时每年
项目经理安全需求、项目中的风险评估2小时每年
服务台/支持社会工程识别、升级处理、数据保护2小时每年

培训方法

方法适用场景
在线学习基础和必修培训,自主学习
面授培训管理层培训、角色专项研讨会
钓鱼模拟安全意识实践测试,每半年一次
简要提醒遇到紧急威胁时通过电子邮件发送当前警告

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可