安全意识计划制定和培训

提升员工的安全意识

后续步骤:

概述

Foundstone 网络和信息安全意识计划能够促使员工在日常业务决策中时刻想到安全因素,从而帮助企业从总体上降低风险。Foundstone 利用自己丰富的安全渗透测试、策略制定和取证经验,创办世界一流的意识培训活动,这些活动既顺应企业的目标,又符合法律要求。

如果您的企业还没有安全意识计划,Foundstone 可以帮助您开发。 Foundstone 利用自己在安全培训方面的专业技术为您的企业创办为期一年的安全意识活动,该活动将在整个企业内发布安全消息。 典型活动将定期重点发布各种不同的安全消息。 实施这样的计划是对企业安全工作的补充。

Foundstone 提供培训的形式多种多样,尤其适合各种担任关键职位的员工。 这些形式从针对特定系统管理员的深度研讨会到针对普通员工的休息室海报,应有尽有。 另外还可以开发执行简报,以及面向所有用户的定制计算机培训课程。 我们还可以编写能发布在企业新闻简报、网站和其他企业级定期刊物上的定制安全文章。 消息内容将定期开发,这样,用户便可获得一致、及时且定期发布的安全消息。发布机制可根据受众和内容进行选择,这些机制从一小时的自备午宴讨论,到多天制研讨会,再到随时性的计算机培训,应有尽有。

安全意识 101 计算机培训旨在让所有员工知道自己在保护企业资产免受内外部威胁方面所能发挥的作用。 让员工知道如何保护自己免受电子攻击,如病毒、蠕虫和“嗅探式”通讯、社会工程和物理威胁。

与 Ultimate Hacking: Hands On(黑客终结者)课程主要面向 IT 安全专业人员不同,Foundstone 安全意识计划面向企业内各个级别的所有员工。 拥有一个经过培训且对安全问题敏感的员工基础是所有企业级计划成功实施的关键。 在企业安全领域,人的重要性不能忽视。

无论对象是高管人员、业务经理、工程团队、IT 部门,还是行政人员,Foundstone 所开发的材料都是有针对性的、及时的并且合适的。

主要优势

  • 了解您的企业所面对的威胁
    了解有关内外部威胁的知识,知道攻击者的动机是什么。
  • 提升安全意识
    确保提高所有员工的安全意识,以更有效地保护企业内的各级资产。
  • 识别常见攻击
    了解最常见的攻击,以及如何区分哪些是正常情况,哪些属于异常活动。 另外,还将精确介绍常识性的防护知识,让所有员工都能用这些知识保护敏感信息。

方法

Foundstone 安全意识计划制定和培训服务分为七个主要阶段,每个阶段都能根据我们具体客户的需求进行定制:

  • 确定企业的主要职能是什么
  • 确定意识方面当前存在哪些问题
  • (通过必要的评估)确立主题和商定内容
  • 通过审核策略验证合规性
  • 评估发布机制
  • 开发内容
  • 实施和发布活动材料