版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机病毒防护三基培训考核计划一、编制依据与培训必要性终端病毒感染早已不是“重启一下就好”的技术小问题,而是直接威胁生产连续性与数据安全的系统性风险——本计划的培训强度与考核门槛,正是依据本单位近三年的真实事件数据确定的。1.1编制依据本计划依据下列法律法规与标准规范编制:•《中华人民共和国网络安全法》关于网络运营者网络安全保护义务的要求•《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)中关于恶意代码防范、人员安全培训、安全审计的管理要求•《关键信息基础设施安全保护条例》(国务院令第745号,2021年施行)关于安全防护与人员培训的规定•本单位《信息安全管理基本制度》(2025年修订版)第四章关于年度安全培训的具体要求1.2培训必要性1.本单位当前的威胁态势据本单位信息中心2025年度安全事件台账统计,全年共记录终端病毒类安全事件约240起,其中:•约65%(约156起)源于员工个人行为,包括点击钓鱼邮件附件、私自在办公终端接入来路不明的U盘、通过个人渠道下载安装软件•约20%(约48起)为可移动介质交叉感染•约15%(约36起)为利用系统或软件漏洞的自动传播2.一次典型勒索病毒事件的演化路径2025年某同业单位发生的事件完整展示了风险传导链条:员工收到主题为“工资补贴调整通知”的钓鱼邮件→邮件附带启用宏的Office文档→宏脚本静默下载勒索载荷并运行→勒索程序先删除系统卷影副本使恢复点失效→加密本地磁盘→利用共享目录弱口令横向渗透至文件服务器→导致70台终端停机36小时、业务数据部分不可恢复。3.缺口分析本单位2025年全员信息安全培训覆盖率为100%,但考核结果显示:•理论考核合格率仅82%,实操环节“钓鱼邮件正确识别率”平均仅58%•约30%的参训人员无法在15分钟内完成一次标准病毒查杀流程•对“感染后应优先断网隔离而非直接删文件”这一基本原则,正确回答率不足半数结论:现行“全员讲一遍、统一考一次”的培训模式已不足以应对当前威胁,必须将培训重心从“知道”下沉到“做到”,按三基框架重新设计课程与考核。二、培训目标与“三基”定义三基培训的成败不能用“培训了多少人”衡量,而要用“多少人在病毒来临时能做出正确动作”衡量——为此,每一项培训目标都必须在考核环节留有可量化的判定标准。2.1总目标通过系统培训与严格考核,使本单位全体员工在2026年6月30日前达到计算机病毒防护的“三基”标准:具备识别常见病毒与攻击手法的基本知识、理解防护与处置原理的基础理论、掌握规范查杀与应急处置流程的基本技能。全年新增病毒类事件中,因员工个人行为导致的比例由2025年的65%下降至30%以下。2.2三基定义与考核达标线模块内涵界定具体达标线(考核判定标准)基本知识认识病毒的定义、分类、特征与常见传播途径,能识别典型恶意程序与攻击载体理论考试中基础知识模块得分率不低于80%;能准确列出至少5类病毒/木马/勒索软件特征并对应正确的传播途径基础理论理解查杀、隔离、备份、应急响应的原理与适用场景,具备判断“为什么这样做”的能力理论考试中原理与策略题得分率不低于70%;在实操考核中能口头说明每步操作的理论依据(评分项)基本技能独立完成终端查杀、隔离、上报、恢复等标准化处置操作实操考核得分不低于70分;三项情境任务均不得出现“一票否决级”错误(判定标准见附件一)三、组织机构与职责分工培训考核岗位的职责缝隙,是过去两年培训效果打折扣的直接原因——本次按“培训组织、命题考核、监督仲裁”三线分设,任何环节都有唯一责任人。3.1组织架构培训考核工作实行领导小组下设执行小组的二级架构:•领导小组◦组长:分管信息化工作副总经理王某某◦副组长:信息中心主任刘某某、人力资源部部长赵某某◦职责:审批培训计划与经费预算;裁定考核争议;签发培训考核合格证书与整改通报•执行小组◦成员构成与分工见下表。3.2执行小组职责分工表岗位角色责任人工作内容阶段产出物完成时限培训主管信息中心网络安全主管张某某组织编制课程大纲;协调讲师排期;把控培训进度;汇总考核数据课程大纲定稿;培训进度周报表大纲定稿于2026年1月31日;每周一提交上周进度报表授课讲师信息中心工程师钱某某、李某某;外聘讲师吴某某设计课件与演示环境;实施授课与实操带练;参与命题与阅卷课件(按模块);实操教学视频首批课件于2026年2月20日前完成内部审核考核专员信息中心郑某某命题、印卷、监考、监评、阅卷、登分试卷AB卷;成绩登记表(附件二)每期培训结束后5个工作日内完成登分与复核人事专员人力资源部孙某某参训排班、考勤记录、培训档案录入签到表(附件四);个人培训档案每期结束后3个工作日内归档后勤保障综合办公室周某某场地预订、设备调试、教材印制、餐食保障场地与设备就绪确认单每期开班前2个工作日内确认3.3关键时间节点•2026年1月31日前:课程大纲、考核方案、应急预案三份文件定稿•2026年2月20日前:课件、题库、实操环境就绪•2026年3月2日:培训正式启动•2026年6月30日:全部培训与首次考核完成•2026年7月31日前:补考全部结束,成绩归档正式完成四、培训对象与分层分级不同岗位面临的病毒暴露面完全不同——财务人员每季度收到钓鱼邮件数量约为普通行政岗位的5倍,IT运维人员掌握系统权限,其误操作后果呈指数级放大——因此培训不得“一锅煮”,必须按风险分层配置课时与考核强度。4.1人员分层与培训量层级对象范围2026年预计参训人数培训课时考核要求A层:普通办公人员各职能部门、生产部门、业务部门的行政及一般作业员工约1300人(占员工总数约87%,人数按2026年1月人事台账估算)8学时(1天)理论+实操,综合合格线70分B层:涉密与特权岗位财务、人力资源、研发、法务、高管助理、各系统管理员账号持有人约120人(占8%)16学时(2天)理论+实操+桌面推演,综合合格线80分C层:IT运维与安全专职信息中心运维工程师、网络安全岗、数据库管理员约50人(占3%)24学时(3天)理论+实操+实战演练+岗位专项考核说明:人数按估算预排,最终以各部门在2026年2月13日前提交的报名名单为准,签到表按实际人数印制。4.2分层差异说明•A层侧重“识别与规避”:认识常见威胁、会查杀、会上报,不涉及系统级处置。•B层在A层基础上增加“数据保密性与应急处置”:涉密终端的病毒处置比普通终端更强调“保护数据完好优先于快速清除”,因此课程单独设置“涉密终端病毒处置差异”单元。•C层额外覆盖“全网应急响应”:包括日志分析、样本取证、网络隔离策略实施、应急报告撰写等。五、培训课程内容大纲以下课程体系按三基模块展开,每个教学单元均按“为什么如此操作—标准动作分解—错误做法后果”三层编写教案,确保学员不仅会做动作,还理解动作的依据。5.1基本知识模块(A层3学时/B层6学时/C层6学时)1.计算机病毒基础(A1学时/B1.5学时/C1.5学时)教学内容:•计算机病毒的定义与四大特征:传染性、潜伏性、隐蔽性、破坏性•病毒、木马、蠕虫、勒索软件、间谍软件、挖矿木马的区别与联系•典型病毒家族案例选讲(选讲案例以近三年国内通报的典型事件为素材,课件注明来源)教学目标:学员能正确说出至少5类恶意程序的典型特征,并能将已知案例正确归类。错误认知矫正:常见错误认识是“装了杀毒软件就永不中毒”——本单元强调,杀毒软件的病毒库存在更新滞后窗口(通常数小时至数天),窗口期内新变种无法被特征码识别;行为拦截与人工断网是弥补这一窗口的关键手段。2.病毒传播途径与典型伪装手法(A1.5学时/B1.5学时/C1.5学时)教学内容:•七大传播途径:可移动介质、钓鱼邮件附件与链接、网页挂马、伪装成破解软件或激活工具的下载包、即时通讯软件文件传输、供应链软件更新劫持、局域网漏洞横向渗透•典型伪装手法演示:简历.doc(实际启用宏)、发票.exe(实际是木马)、点击领取补贴链接(钓鱼页面仿冒域名)标准动作与禁忌:场景标准动作严禁事项收到来路不明的U盘先用终端安全管理平台(TSM)扫描,确认无病毒后再打开严禁直接双击打开U盘根目录文件(可能触发Autorun类蠕虫);替代方案:按住Shift键插入U盘阻止自动播放,右键选择“使用TSM扫描”收到带附件的工作邮件先核对发件人域名,再对附件进行扫描严禁直接打开以.zip/.rar/.7z等压缩包形式发送的陌生附件需要安装办公软件从本单位软件中心安装,或从软件官方站点下载严禁从个人网盘、破解论坛、第三方下载站获取安装包与激活工具;替代方案:向信息中心提交软件安装工单3.病毒感染的识别征兆(A0.5学时/B1学时/C1学时)教学内容:•主机层面的典型征兆:CPU或内存异常占用、开机自启动项异常新增、文档被莫名加密或更改后缀名、系统弹窗异常、杀毒软件被退出且无法重新启动•网络层面的典型征兆:对内对外流量突然激增、异常连接外部未知IP、DNS解析被定向到仿冒站•用户行为层面的征兆:账号异常登录记录、密码被篡改、邮箱自动发送垃圾邮件呈现方式:现场演示环境分别触发各征兆,学员亲手观察任务管理器、进程列表、网络连接状态的变化。4.真实案例研讨(仅B/C层,各1学时)选用本单位2024—2025年真实处置的3起病毒事件脱敏案例,学员分组还原事件链,找出处置环节中的错误动作,并由讲师逐一点评。5.常见恶意样本展示(仅B/C层,各1学时)在隔离训练环境中展示典型样本的文件特征、运行行为与自启动方式,学员配合TSM检测结果进行观察记录,不直接运行样本。5.2基础理论模块(A层2学时/B层4学时/C层6学时)1.查杀与防护原理(A2学时/B2学时/C3学时)•特征码查杀的机制与局限:只能查已知病毒,存在病毒库滞后窗口;适合首次快速筛查•启发式与行为分析原理:不依赖病毒库,依据程序行为判定(如自我复制、系统钩子注入、大量文件批量修改);误报率较高,需要结合人工判断•云端查杀的决策过程:本地提取样本摘要→上报云端沙箱→行为判定→回传处置指令•查杀模式选型原则:◦终端首次体检:优先全盘查杀◦日常办公时段:可快速查杀加实时防护◦无法进入系统:优先制作离线查杀盘2.纵深防御与3-2-1备份原则(B1学时/C1.5学时)•纵深防御三层:终端防御(TSM客户端)、边界防御(邮件网关、防火墙、入侵防御)、检测响应(日志审计、安全态势感知)•3-2-1备份原则:3份数据副本、2种不同存储介质、至少1份异地或离线存储。为什么必须离线:勒索软件通常先删除卷影副本,单一本机备份无法恢复。备份时机:工作文件当日修改当日落盘,项目关键节点文件在节点完成后4小时内备份3.应急响应理论(B1学时/C1.5学时)•应急响应三阶段:抑制(止损)→清除→恢复•抑制优先原则的机理:切断传播途径(拔网线或断WiFi)永远先于删除文件——删除操作不一定能终止内存中的进程,而断网能立刻阻断横向扩散•升级判定规则:何时单机处置,何时升级为区域事件、全网事件(分级标准见第八章)5.3基本技能模块(A层3学时/B层6学时/C层12学时)1.终端日常防护操作规范(A0.5学时/B0.5学时/C0.5学时)标准操作分解:•上班开机后确认TSM实时防护状态为“已开启”,不得擅自退出或停用•插入移动介质前三步检查:外观标签确认来源→TSM扫描→文件管理器查看(不启用自动播放)•系统与软件更新:优先使用本单位软件中心或官方渠道,补丁按月度更新计划执行2.钓鱼邮件识别五要素法(A0.5学时/B1学时/C1学时)五要素检查表:要素检查动作异常判定发件人域名与己方通讯录比对完整域名(注意形近字陷阱,如与)域名拼写异常或与官方不一致邮件正文语气注意索要账号、密码、验证码、私人信息任何索要敏感信息的文字均为高危信号链接域名鼠标悬停查看悬停提示,不直接点击短链接、伪基站域名、与发件人单位不符附件类型检查扩展名及是否有双层扩展名(如报表.pdf.exe)exe/scr/msi/宏文档等可执行类附件紧急程度识别“立即”“超时失效”“领导要求马上”等制造紧张氛围的话术越紧急越可疑,改对公电话或当面核实处置路径:怀疑钓鱼→不点击、不转发、不下载→通过TSM“可疑邮件举报”功能上报→信息中心在2个工作日内人工分析并反馈结论给上报人。3.病毒查杀标准作业流程(A2学时/B2学时/C3学时)适用于已确认或高度疑似感染的终端。标准动作分解:1.确认感染特征后,必须在15分钟内断开该终端的网络连接(拔出生网线或关闭WiFi开关),切断横向传播路径2.将感染终端从办公位标识“已隔离”,通知邻座同事避免共用同一交换机端口3.优先使用TSM管理端远程下发“隔离并查杀”指令;若管理端不可用,在本机运行TSM客户端,选择“全盘查杀”(不用快速查杀——全盘扫描覆盖系统分区、引导区、可移动介质与压缩包)4.查杀结果按“隔离→删除→修复”优先级处理;选择隔离而非删除的原因:保留样本文件便于信息中心分析溯源5.清除完成后重新扫描一遍确认彻底6.填写《终端病毒处置记录单》并上报信息中心严禁事项与替代方案:•严禁直接双击病毒文件“看看到底是什么”(可能立即触发执行)•严禁删除系统重要文件(如误将正版系统进程当病毒删除导致系统无法启动);替代方案:交由TSM判定,人工操作只隔离不删除•严禁在断网前打开U盘等外设(可能通过介质继续扩散)A层学员在本单元还需掌握勒索病毒的三大识别特征(文件批量加密改后缀、弹锁屏或勒索信、卷影副本被删除)以及“断网—记录—上报”三步动作。4.勒索病毒专项处置(B2学时/C3学时)应急处置标准动作按优先级执行:步骤动作时限要点1拔网线、断WiFi(含蓝牙)发现后立即,目标15分钟内切断与局域网内外的一切通信,阻断加密横向传播2关机并记录现场断网后5分钟内记录屏幕画面、异常进程,保留现场便于样本提取3通知信息中心值班电话15分钟内内线8891;机房值班室4等待处置指令30分钟内不得自行格式化、不得尝试解密文件5数据恢复按信息中心指令执行仅从已知干净的备份或异地副本恢复,恢复前先对备份介质进行病毒扫描严禁支付赎金的理由:•解密成功率无保障:攻击者收取赎金后不保证提供解密工具,二次勒索比例高(据行业公开通报)•支付行为会暴露支付能力和组织标识,可能使本单位成为攻击者标记的长期目标5.数据备份与恢复操作(B0.5学时/C1学时)•3-2-1原则落地:个人工作文件在本机工作目录与网络共享盘各存1份;部门关键数据每季度由信息中心结转至离线备份库•恢复验证:信息中心每季度从离线备份中抽检恢复3个部门的文件,验证备份有效性;发现恢复失败立即启动备份库检修6.系统重装与加固(C1.5学时)•重装前置条件:确认数据备份完成;导出驱动与授权信息•重装后加固顺序:分区格式化→离线安装操作系统→安装全部安全补丁→安装TSM并更新病毒库→确认TSM工作正常后方可接入办公网•严禁:未备份就格式化;重装后未打补丁即接入内网(可能再次感染)7.样本行为分析与应急响应专题(C2学时,外聘讲师授课)•样本静态分析基础:查壳工具、PE文件结构、可疑字符串提取•样本行为分析:使用隔离沙箱运行样本,观察注册表写入、自启动项、网络外联、文件批量操作行为•应急响应报告撰写:事件描述、感染范围、处置动作、残留风险、复盘建议五段式结构5.4各层课时汇总模块A层B层C层基本知识3学时6学时6学时基础理论2学时4学时6学时基本技能3学时6学时12学时合计8学时16学时24学时六、培训实施安排培训排期与业务节奏的冲突是历年内训组织中最常见的“隐形杀手”——2026年特意避开财务年报、预算编制、生产大修的繁忙窗口,并在每个班次之间预留设备巡检与课件修订间隙。6.1总体排期阶段时间期次参训对象试运行期2026年3月2日至3月6日第1期(1个班)C层IT运维与安全专职全员(约50人)批量实施期2026年3月9日至4月10日第2至5期(4个班)B层涉密与特权岗位(每班约30人)全员覆盖期2026年4月13日至5月29日第6至12期(7个班)A层普通办公人员(每班约185人)考核收尾期2026年6月1日至6月30日补考及试卷复核首考不合格人员6.2班次安排样例(A层普通办公人员班,每期1天)时间内容形式08:30—09:00报到、签到、TSM终端检查签到表登记;TSM客户端在线状态现场核查09:00—11:00基本知识模块(单元1至3)讲授加现场演示11:00—12:00基础理论模块(查杀与防护原理)讲授加案例讨论13:30—15:30基本技能模块(单元1至3,含勒索病毒识别与断网动作演练)上机演练,独立完成15:30—16:00错题复盘与自由答疑讲师集中答疑16:00—17:00理论考核(笔试,60分钟)闭卷17:00—18:00实操考核(三道情境任务分批进行)监评6.3教学资源准备•讲师配置:每期配备主讲讲师1名、实操助教2名;C层班次助教3名。外聘讲师吴某某负责C层“样本行为分析与应急响应”专题,课时2学时•实操环境:利用信息中心虚拟化平台搭建隔离训练环境,每台学员机预装TSM客户端与模拟病毒样本(样本为不具扩散能力的测试样本,在独立VLAN内运行,出口防火墙对训练网段全封锁)•教材:《计算机病毒防护三基培训手册(2026版)》由信息中心编制,2026年2月20日前完成内部审核,2月28日前印制完毕6.4风险防控措施•参训对象因出差、病假等原因缺课的,由人事专员在下一期对应班次内安排插班补训;无法插班的,在2026年6月收尾期安排周末补训班,不因缺课放行免考•每期开班前,由后勤保障完成教室设备(投影、网络、学员机)调试,发现故障在开班前1个工作日内修复七、考核方案考核不是培训的“附属环节”,而是检验培训是否真正转化成员工安全行为习惯的唯一关口——本方案将考核权重向实操倾斜并设置一票否决项,确保“理论高分但手上没活”的人无法蒙混过关。7.1考核构成与权重考核类型形式满分权重合格线理论考核闭卷笔试100分40%60分实操考核上机情境操作100分60%70分综合成绩加权合计100分100%综合≥70分,且实操≥70分硬性条件:实操考核得分低于70分者,无论理论成绩多高,综合成绩一律记为不合格。理由:病毒处置是“手上功夫”型技能,理论清楚但操作失误同样会造成实际损失。7.2理论考核细则1.题型与分值:题型题量每题分值小计单选题30题1分30分判断题20题1分20分多选题10题2分20分案例分析题2题15分30分2.内容分布:基本知识模块约50%、基础理论模块约30%、基本技能规范约20%。3.试卷管理:由考核专员编制A、B两套等难度试卷,参训人员按座位间隔发放AB卷;试题库于2026年2月20日前建成,试题总量不少于300道,案例分析备选不少于20题。4.考场纪律:◦手机、智能手表等电子设备统一存放于考场门口保管箱◦开考30分钟后不得入场,开考45分钟后方可交卷离场◦夹带资料或偷看他人试卷的,当次成绩作废并计入个人培训档案,按本单位《信息安全违规行为处置规定》处理7.3实操考核细则1.情境任务设置(三道必考任务):任务场景描述考核时限满分任务一:钓鱼邮件识别模拟收件箱中混有4封邮件(2封钓鱼、2封正常),学员须逐封判断并填写判定理由10分钟30分任务二:U盘病毒查杀训练U盘内含1个测试样本文件,学员独立完成从插入、扫描、查杀到填写处置单的全流程15分钟30分任务三:勒索病毒应急响应模拟终端屏幕上出现勒索提示画面,学员完成断网、记录现场、通知值班、等待指令的标准动作10分钟40分2.评分依据见附件一《实操考核评分表》。评分表对关键步骤设置一票否决标记。具体否决情形:◦任务二:未做预先扫描直接打开U盘目录,该项任务记0分◦任务三:未断网就尝试删除或重命名加密文件,该项任务记0分◦任务一:将钓鱼邮件判定为正常邮件超过1封,该项任务记0分3.监评方式:每名学员由1名评分员全程观察并按评分表逐项打分,评分员与学员无直接工作隶属关系(由信息中心从其他部门协调)。7.4补考与申诉机制1.补考安排:◦首次考核不合格者(综合低于70分或实操低于70分),由人事专员在考核结束3个工作日内书面通知本人,于10个工作日内安排一次补考◦补考范围:仅对未通过科目进行补考;理论未过考理论,实操未过考实操;两者均未过则均考◦补考仍不合格者,安排停岗培训2天,期间由讲师一对一辅导,辅导结束后5个工作日内组织第二次补考◦第二次补考仍不合格:由领导小组会同所在部门负责人研究其岗位适配性,可安排转岗培训或调整工作职责,并取消当年度评优资格;情节严重的按人事制度处理2.成绩申诉:◦学员对考核结果有异议的,可在成绩公布后5个工作日内填写《考核成绩申诉表》向考核专员提交◦考核专员会同另一位评分员复核原始评分表,于5个工作日内书面答复;复核确有误判的,更正成绩并重新归档◦对复核结果仍不满意的,上报领导小组终裁7.5考核结果应用与统计闭环1.结果应用:◦考核合格者由领导小组签发《计算机病毒防护三基培训合格证书》(电子证书,加盖信息中心电子签章)◦考核成绩存入个人安全培训档案,作为年度绩效考核安全维度评分依据◦考核不合格人员,所在部门不得安排其独立承担涉网关键流程审批工作,直至通过补考2.数据统计与改进(PDCA闭环):◦每期考核结束后5个工作日内,考核专员汇总成绩分布、错题率、实操失分点,形成《培训质量分析简报》提交执行小组◦执行小组每期开班前对照上期简报调整课件重点;重点错题在下一期课程中以“错题复盘”环节讲授◦全部培训结束后7个工作日内形成年度总结报告,报领导小组并抄送各相关部门八、病毒事件应急实战演练培训课堂上的标准动作与真实病毒爆发之间的差距,只能靠实战演练来弥合——2026年将组织一次无脚本、不做预通知的红队演练,检验培训效果的“真金”含量。8.1演练设计•演练时间:2026年5月20日至5月22日,结合当期培训进度安排•演练场景一:某部门办公终端收到仿冒“财务部往来对账表”钓鱼邮件,部分员工点击并启用宏•演练场景二:参训学员获知病毒样本后,按应急响应流程对“已感染”测试终端进行隔离与处置•演练方式:◦红队(由外聘讲师吴某某负责)在受控训练网段投放无害测试载荷◦蓝队(由当批次参训学员代表组成,每期5人)按真实应急流程响应◦不做预通知:演练时间仅在当天早会宣布“今天有应急演练,时间随机”8.2应急响应分级(全员适用)级别判定标准启动权限处置原则响应时限Ⅰ级(单机感染)单台终端出现杀毒告警、异常加密行为、异常进程等明确感染特征当事人或当班IT工程师断网→隔离→查杀→上报,按基本技能SOP执行15分钟内完成断网Ⅱ级(区域扩散)同网段3台及以上终端同时出现感染特征,或核心业务系统终端受威胁信息中心值班组长区域断网、封锁可疑端口、启动区域应急处置小组30分钟内启动区域处置Ⅲ级(全网事件)关键业务中断、多部门终端大范围感染、或疑似勒索病毒全网传播分管副总(王某某)全网络隔离、启动本单位网络安全应急预案全流程、必要时上报行业主管部门经审批后15分钟内作出全网隔离决策8.3风险演化路径与阻断点设计(写入应急预案附则)以勒索病毒为例,完整演化路径与阻断点如下:1.出站源:员工点击钓鱼邮件附件或下载破解软件→阻断点1:邮件网关过滤加TSM行为拦截(技术防控);培训考核“钓鱼邮件识别”达标率不低于90%(人员防控)2.感染源落地、勒索载荷运行→阻断点2:TSM实时防护主动隔离;员工发现异常后15分钟内人工断网3.删除卷影副本、批量加密文件→阻断点3:终端最小权限策略、回收共享目录的本地管理员权限;3-2-1离线备份4.利用共享目录弱口令横向渗透至文件服务器→阻断点4:共享目录按部门隔离、口令长度不少于12位且每90天强制更新;启动Ⅱ级区域断网5.全网传播、业务中断→阻断点5:Ⅲ级全网隔离决策;从离线备份恢复每个阻断点均有对应的培训单元与考核条目,确保“教材讲过的动作”可以在实际事件中被执行。8.4演练评估与闭环•红队与考核专员共同编制《演练观察记录表》,记录每名参与学员的关键动作完成情况•演练结束后第3个工作日内,信息中心出具《应急演练评估报告》,列出问题清单(含问题描述、涉及的培训内容、整改建议、整改责任人与期限)•所有改进项须在30天内完成整改,整改情况在2026年7月月度安全例会上通报九、经费预估与物资清单培训预算按“直接成本透明化”原则编制,每一项支出对应可验收的实物或服务,杜绝模糊列支。序号科目内容说明数量单价(元)合计(元)备注1教材印制三基培训手册,A4,120页1600册1828800按A/B/C三层共1600人估算2试卷印制理论试卷AB卷加实操评分表12批2002400含装订、封存3实操环境训练虚拟机资源占用、测试样本库维护1项2000020000虚拟化平台资源复用分摊4外聘讲师吴某某,样本分析与应急响应专题2学时15003000含课件授权5训练U盘64GB,预置测试样本30个451350仅限训练环境使用6证书制作电子证书签章与制作系统维护1600人23200电子形式,无实体印刷7演练耗材演练专用网段资源、测试载荷、观察记录表印制1项50005000红队演习8不可预见费覆盖补训班、临时设备故障等1项1500015000按预算总额5%计提合计78750预算总额约7.9万元说明:单价与合计为计划估算值,实际以采购流程为准;不可预见费按预算总额约5%计提。十、附件与工具本计划随附五类可直接打印使用的工具表格,供执行小组与各部门在培训全过程中使用。附件一:实操考核评分表(示例)考核期次:第__期学员编号:______评分员:________考核任务评分项分值评分标准得分任务一:钓鱼邮件识别
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数据库分析及开发技巧Visio在资料库的应用
- 探讨医学论文的引言写作技巧
- 《开放式or封闭式》课件
- 《桥涵水文(下)》课件
- 汽车零部件产品知识培训
- 数据结构第5章数组和广义表2广义表
- 2026珠三角家电品牌国际化战略布局与市场风险分析
- 2026中国抗体药物偶联物研发管线布局与市场潜力预测报告
- 《描写花的词语》课件
- 《生命在感恩中成长》课件
- 初中物理八年级下册《摩擦力》教学设计
- 岳阳观盛投资发展有限公司招聘笔试题库2026
- 空调水管道试压冲洗专项方案
- (2026年版)中国有肾脏意义的单克隆免疫球蛋白血症诊治专家共识课件
- 家用电器产品检测合同协议
- 2025年吉林省地理生物会考真题试卷+解析及答案
- 2026年辽宁省铁岭市西丰县第二中学中考二模数学试题(含答案)
- 2026年九省联考化学答案及试卷
- 2026全国高考体育单招考试语文试题试题(含答案)
- 2026年大学生人文知识竞赛题库及答案
- 2025年管理岗面试试题及答案
评论
0/150
提交评论