在香港清水湾,一座被山海环抱的玻璃幕墙校园里,渗透测试报告与合规审计表共用同一间会议室。2025年秋季,香港科技大学商学院信息系统、商业统计与运营管理系推出全新理学硕士——资讯与网络安全管理(Master of Science in Information and Cyber Security Management,简称ICSM)。30学分、14核+16选、一年全日制或两年兼读制、全英文授课,让学生把漏洞扫描、风险评估、安全架构、事件响应写成同一份可落地的企业安全方案 。
一、课程骨架:14核+16选,管理敏锐度与技术专长的融合
必修核心(14学分)——必须刷完的"七件套"
网络安全风险管理——把威胁建模、脆弱性评估、风险量化拆成可操作的决策流程,为一家虚拟金融机构写一份"勒索软件防护"投资回报分析;信息策略与管理——从IT治理框架到数字转型战略,再到CIO与CSO的协作机制,画一张"安全即业务"的组织架构图;Python商业应用编程——用Python写一段日志分析脚本,再用pandas做攻击趋势可视化,让技术语言变成管理语言;应用网络管理——从TCP/IP协议栈到SDN架构,再到零信任网络设计,模拟一次"分支机构安全接入"方案部署;计算机与互联网安全管理——把防火墙规则、入侵检测、端点防护串成同一张防御纵深图,再写一份"安全运营中心"建设蓝图;信息系统审计——用COBIT、ISO 27001、NIST框架拆解一次"第三方云服务合规"审查,再输出可执行的整改清单;项目管理——把敏捷、瀑布、DevSecOps放在同一张方法选择矩阵,为"安全系统升级"写一份资源-时间-风险平衡计划 。
选修池(16学分)——自由选择,深化专业方向
学生可根据兴趣和职业规划选择选修课程,涵盖高级网络安全技术、数字取证、云安全、数据隐私法规、区块链安全、人工智能安全等方向 。具体可选课程包括但不限于:高级网络安全——渗透测试、红蓝对抗、威胁情报分析;数字取证与事件响应——磁盘镜像分析、内存取证、恶意软件逆向;云与虚拟化安全——AWS/Azure/GCP安全架构、容器安全、无服务器安全;数据隐私与合规——GDPR、个人信息保护法、跨境数据流动规则;区块链与加密货币安全——智能合约审计、交易所安全、DeFi风险管理;人工智能与机器学习安全——对抗样本、模型窃取、联邦学习隐私;安全治理与领导力——CISO能力模型、安全文化建设、董事会汇报技巧 。
二、教学特色:行业相关性与实践 immersion
课程的核心是管理敏锐度和技术专长的独特融合,确保毕业生能够以技巧和熟练程度应对数字时代的多方面挑战 。项目强调行业相关性和实用性,确保学生不仅在学术上精通,而且在毕业时也为行业做好准备 。
通过与领先从业者的合作、实践项目和沉浸式学习体验,学生探索信息和网络安全管理领域的不同方面,并最终有效地推动组织抵御网络威胁 。此前香港科技大学新成立信息系统项目咨询委员会,就是为了已有和即将推出的新课程提供课程上和就业上的帮助,ICSM这一新项目展现了港科大在技术与管理融合方面的探索 。
三、时间编排:让"白昼攻防演练"与"夜晚写合规报告"并行
一年全日制为标准节奏,也可选择两年兼读制 。9月入学,秋季学期4门必修+2选修,周末去香港科学园看"网络安全峰会";1月冬学期3必修+2选修,春节不回乡的同学留在机房跑CTF竞赛;5月夏学期选修+顶点项目或实习,可去金融机构、科技公司、咨询公司同步完成实地调研。
四、职业出口:让"网络安全管理者"成为可迁移的元标签
毕业生可进入多种职业场景:企业信息安全部门——CISO、安全架构师、合规经理、安全运营中心负责人;金融机构——信息安全官、反欺诈分析师、数字风险管理;咨询公司——网络安全顾问、渗透测试工程师、合规审计师;科技公司——产品经理(安全方向)、安全研发工程师、威胁情报分析师;政府与监管机构——网络安全政策制定、关键基础设施保护、执法取证;继续深造——信息安全博士、法律博士(网络安全法方向)、MBA 。
微信扫一扫









