*注冊(cè)信息安全專(zhuān)業(yè)人員CISP | |
課程長(zhǎng)度: | 5天/30小時(shí) |
培訓(xùn)班型: | 企業(yè)內(nèi)訓(xùn)/公開(kāi)課 |
培訓(xùn)講師: | 官方授權(quán)講師 |
培訓(xùn)地點(diǎn): | 博學(xué)國(guó)際教育培訓(xùn)中心(IT大咖說(shuō)直播平臺(tái)) |
環(huán)境要求: | 人手一臺(tái)電腦 |
培訓(xùn)形式: | 線上/線下;實(shí)例講授,現(xiàn)場(chǎng)演、練、及時(shí)溝通 |
培訓(xùn)資料: | 電子教材 |
課程內(nèi)容 |
認(rèn)證概述:
CISP即"注冊(cè)信息安全專(zhuān)業(yè)人員",英文為Certified Information Security Professional(簡(jiǎn)稱(chēng)CISP),根據(jù)實(shí)際崗位工作需要,CISP分為三類(lèi),分別是"注冊(cè)信息安全工程師"簡(jiǎn)稱(chēng)CISE; "注冊(cè)信息安全管理人員"簡(jiǎn)稱(chēng)CISO,"注冊(cè)信息安全審核員"簡(jiǎn)稱(chēng)CISA。其中CISE主要從事信息安全技術(shù)開(kāi)發(fā)服務(wù)工程建設(shè)等工作,CISO從事信息安全管理等相關(guān)工作,CISA從事信息系統(tǒng)的安全性審核或評(píng)估等工作。CISP系經(jīng)*信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心實(shí)施*認(rèn)證。系*對(duì)信息安全人員資質(zhì)的*高認(rèn)可。
課程概述:
本課程包括了信息安全*概述;信息安全技術(shù);信息安全管理;信息安全工程;信息安全標(biāo)準(zhǔn)法規(guī)等知識(shí)。整體采用學(xué)員互動(dòng)、案例分析、問(wèn)題解答、現(xiàn)場(chǎng)討論等方式授課,并根據(jù)實(shí)踐輔助參考、這些都是信息安全人員不可缺少的專(zhuān)業(yè)知識(shí)。
培訓(xùn)對(duì)象:
企業(yè)信息安全管理/技術(shù)人員.
企業(yè)信息安全主管
企業(yè)IT及信息安全審計(jì)人員
其他信息安全從業(yè)人員
企業(yè)IT 運(yùn)維人員(網(wǎng)絡(luò)、系統(tǒng)、機(jī)房等)
培訓(xùn)目標(biāo):
具備實(shí)用的信息安全管理技術(shù)和技能
具備系統(tǒng)的信息安全知識(shí)
全面提升信息安全理論水平和實(shí)踐能力
抓住考試重點(diǎn),掌握應(yīng)考技巧
報(bào)考要求:
1、教育與工作經(jīng)歷:碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有 2年工作經(jīng)歷;或大專(zhuān)畢業(yè),具有4年工作經(jīng)歷。2、專(zhuān)業(yè)工作經(jīng)歷:至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
考試事宜:
1、考題類(lèi)型/數(shù)量:100 道單選題,滿(mǎn)分 100 分,70 分通過(guò);
2、考試城市:杭州、北京、上海、廣州、深圳、成都等地;
3、考試方式:筆試/機(jī)考(具體方式以考試機(jī)構(gòu)通知為準(zhǔn))
4、證書(shū)維持:三年有效期,到期后繳納 1500 元年金辦理續(xù)費(fèi);
課程大綱:
一、信息安全*
1.1信息安全*基礎(chǔ)
信息安全概念
信息安全屬性
信息安全視角
信息安全發(fā)展階段
信息安全*新領(lǐng)域
二、網(wǎng)絡(luò)安全監(jiān)管
2.1 網(wǎng)絡(luò)安全法律體系建設(shè)
計(jì)算機(jī)犯罪
我國(guó)立法體系
網(wǎng)絡(luò)安全法
網(wǎng)絡(luò)安全相關(guān)法規(guī)建設(shè)
2.2網(wǎng)絡(luò)安全*政策
*網(wǎng)絡(luò)空間安全戰(zhàn)略
*網(wǎng)絡(luò)安全等保政策
2.3道德約束
網(wǎng)絡(luò)安全道德準(zhǔn)則
職業(yè)道德準(zhǔn)則
2.4信息安全標(biāo)準(zhǔn)
信息安全標(biāo)準(zhǔn)基礎(chǔ)
我國(guó)信息安全標(biāo)準(zhǔn)
等級(jí)保護(hù)標(biāo)準(zhǔn)族
三、信息安全管理
3.1信息安全管理基礎(chǔ)
基本概念
信息安全管理的作用
3.2信息安全風(fēng)險(xiǎn)管理
風(fēng)險(xiǎn)管理基本概念
常見(jiàn)風(fēng)險(xiǎn)管理模型
安全風(fēng)險(xiǎn)管理基本過(guò)程
3.3信息安全管理體系建設(shè)
信息安全管理體系成功因素
PDCA 過(guò)程
信息安全管理體系建設(shè)過(guò)程
文檔化
3.4信息安全管理體系*佳實(shí)
信息安全管理體系控制類(lèi)型
信息安全管理體系控制措施結(jié)構(gòu)
信息安全管理體系控制措施
3.5信息安全管理體系度量
基本概念
測(cè)量要求與實(shí)現(xiàn)
四、業(yè)務(wù)連續(xù)性
4.1業(yè)務(wù)連續(xù)性管理
業(yè)務(wù)連續(xù)性管理基礎(chǔ)
業(yè)務(wù)連續(xù)性計(jì)劃
4.2信息安全應(yīng)急響應(yīng)
信息安全事件與應(yīng)急響應(yīng)
網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案
計(jì)算機(jī)取證及保全
信息安全應(yīng)急響應(yīng)管理過(guò)程
4.3災(zāi)難備份與恢復(fù)
災(zāi)難備份與恢復(fù)基礎(chǔ)
災(zāi)難恢復(fù)相關(guān)技術(shù)
災(zāi)難恢復(fù)策略
災(zāi)難恢復(fù)管理過(guò)程
五、安全工程與運(yùn)營(yíng)
5.1系統(tǒng)安全工程
系統(tǒng)安全工程基礎(chǔ)
系統(tǒng)安全工程理論基礎(chǔ)
系統(tǒng)安全工程能力成熟度模型
SSE-CMM 安全工程過(guò)程
SSE-CMM安全工程能力
5.2安全運(yùn)營(yíng)
安全運(yùn)營(yíng)概念
安全運(yùn)營(yíng)管理
安全工程與運(yùn)營(yíng)
5.3內(nèi)容安全
內(nèi)容安全基礎(chǔ)
數(shù)字版權(quán)
信息保護(hù)
網(wǎng)絡(luò)輿情
5.4社會(huì)工程學(xué)與培訓(xùn)教育
社會(huì)工程學(xué)
培訓(xùn)教育
六、安全評(píng)估
6.1安全評(píng)估基礎(chǔ)
安全評(píng)估概念
安全評(píng)估標(biāo)準(zhǔn)
6.2 知識(shí)子域:安全評(píng)估實(shí)施
風(fēng)險(xiǎn)評(píng)估相關(guān)要素
風(fēng)險(xiǎn)評(píng)估途徑與方法
風(fēng)險(xiǎn)評(píng)估的基本過(guò)程
風(fēng)險(xiǎn)評(píng)估文檔
6.3 知識(shí)子域:信息系統(tǒng)審計(jì)
審計(jì)原則與方法
審計(jì)技術(shù)控制
審計(jì)管理控制
審計(jì)報(bào)告
七、信息安全支撐技術(shù)
7.1密碼學(xué)
基本概念
對(duì)稱(chēng)密碼算法
公鑰密碼算法
其他密碼服務(wù)
公鑰基礎(chǔ)設(shè)施
7.2 知識(shí)子域:身份鑒別
身份鑒別的概念
基于實(shí)體所知的鑒別
基于實(shí)體所有的鑒別
基于實(shí)體特征的鑒別
kerberos 體系
認(rèn)證、授權(quán)和計(jì)費(fèi)
7.3 知識(shí)子域:訪問(wèn)控制
訪問(wèn)控制模型的基本概念
自主訪問(wèn)控制模型
強(qiáng)制訪問(wèn)控制模型
基于角色的訪問(wèn)控制模型
基于規(guī)則的訪問(wèn)控制模型
特權(quán)管理基礎(chǔ)設(shè)施
八、物理與網(wǎng)絡(luò)通信安全
8.1物理與環(huán)境安全
環(huán)境安全
設(shè)施安全
傳輸安全
8.2 OSI 通信模型
OSI 模型
OSI模型通信過(guò)程
OSI模型安全體系構(gòu)成
8.3 TCP/IP 協(xié)議安全
協(xié)議結(jié)構(gòu)及安全問(wèn)題
安全解決方案
8.4 知識(shí)子域:無(wú)線通信安
無(wú)線局域網(wǎng)安全
藍(lán)牙通信安全
RFID 通信安全
8.5典型網(wǎng)絡(luò)攻擊及防范
欺騙攻擊
拒絕服務(wù)攻擊
8.6網(wǎng)絡(luò)安全防護(hù)技術(shù)
入侵檢測(cè)系統(tǒng)
防火墻
安全隔離與信息交換系統(tǒng)
虛擬專(zhuān)網(wǎng)
九、計(jì)算環(huán)境安全
9.1操作系統(tǒng)安
操作系統(tǒng)安全機(jī)制
操作系統(tǒng)安全配置
9.2信息收集與系統(tǒng)攻擊
信息收集
緩沖區(qū)溢出攻擊
9.3惡意代碼防
惡意代碼的預(yù)防
惡意代碼的檢測(cè)分析
惡意代碼的清除
基于互聯(lián)網(wǎng)的惡意代碼防護(hù)
9.4應(yīng)用安全
Web 應(yīng)用安全
電子郵件安全
其他互聯(lián)網(wǎng)應(yīng)用
9.5 知識(shí)子域:數(shù)據(jù)安全
數(shù)據(jù)庫(kù)安全
數(shù)據(jù)泄露防護(hù)
十、軟件安全開(kāi)發(fā)
10.1軟件安全開(kāi)發(fā)生命周期
軟件生命周期模型
軟件危機(jī)與安全問(wèn)題
軟件安全生命周期模型
10.2 軟件安全需求及設(shè)計(jì)
威脅建模
軟件安全需求分析
軟件安全設(shè)計(jì)
10.3軟件安全實(shí)現(xiàn)
安全編碼原則
代碼安全編譯
代碼安全審核
10.4 知識(shí)子域:軟件安全測(cè)試
軟件測(cè)試
軟件安全測(cè)試
10.5 知識(shí)子域:軟件安全交付
軟件供應(yīng)鏈安全
軟件安全驗(yàn)收
軟件安全部署
課程表
第1天 | 上午 | 信息安全管理 |
下午 | 業(yè)務(wù)連續(xù)性管理 | |
第2天 | 上午 | 信息安全評(píng)估 |
下午 | 信息安全工程與運(yùn)營(yíng) | |
第3天 | 上午 | 信息安全* |
下午 | 信息安全監(jiān)管 | |
第4天 | 上午 | 信息安全支撐技術(shù) |
下午 | 物理和網(wǎng)絡(luò)安全 | |
第5天 | 上午 | 計(jì)算環(huán)境安全 |
下午 | 軟件安全開(kāi)發(fā) | |
第6天 | 上午 | 根據(jù)疫情和*安排確定時(shí)間 |