中培IT学院

国际注册信息安全专业人员CISSP认证培训方案

浏览:104次 作者:小编

CISSP介绍

国际注册信息系统安全认证被誉为全球最为权威且最全面的信息系统安全领域国际化认证。成功获得此证书的人员,不仅展现出与国际标准相符的信息安全知识水平与丰富经验能力,也极大提升了个人的专业信誉度。此认证不仅为企业及组织专业人才时提供了可靠依据,更在全球范围内赢得了广泛认可。

截至2022年1月,根据官方发布的最新统计数据,我国持有该认证的专业人才已达3866名。目前,众多公司不仅要求自家员工取得这一认证,亦将此认证作为挑选合作伙伴员工的重要标准。具备该资质的专业人士炙手可热,市场需求旺盛。

获得此认证意味着个人拥有系统的信息安全知识架构及深厚的行业实践经验,能够以卓越的专业能力,为IT相关企业,以及电信、金融、大型制造业、服务业等多个领域提供高效服务。

 

培训收益
通过本课程的系统培训,学习者将收获以下五大核心效益:

1. 信息安全保障能力提升:深入掌握信息安全保障的框架体系、核心原理与实际操作,奠定坚实的注册信息安全专业知识基础,为未来职业发展打下坚实基础。

2. 信息安全技术精通:全面学习并精通密码技术、访问控制、审计监控等关键安全技术,掌握网络、操作系统、数据库及应用软件的基本安全原理和操作实践,同时洞悉信息安全攻防策略及软件安全开发的先进技术。

3. 信息安全管理知识构建:系统理解信息安全管理体系构建、风险管理策略及安全管理措施,培养全面的信息安全管理素养,为组织的信息安全保驾护航。

4. 信息安全工程实践能力:通过学习信息安全工程的基本理论框架与实践方法,提升解决实际信息安全问题的能力,为信息安全工程项目的实施提供专业支持。

5. 信息安全标准法规掌握:精通信息安全领域的相关标准、法律法规、政策及道德规范,确保在学习者职业生涯中能够遵循行业规范,维护信息安全的法律合规性。

通过本课程的学习,学习者将具备全面的信息安全知识体系,为职业发展奠定坚实基础,并在实际工作中发挥重要作用。


培训特色
1. 理论与实践深度融合,案例分析与实验交替演进,实现教学内容的互动性与实效性;

2. 邀请业界专家深度解读精彩内容,激发学员专题讨论热情,推动分组研究,促进知识碰撞与思想交流;

3. 采用全面知识传授、专题技能精准培训以及安全实践强化训练的三位一体授课模式,全面提升学员的专业素养与实际操作能力。

 

日程安排
CISSP课程大纲
安全与风险管理15% (安全、风险、合规、法律、法规、业务连续性) 
资产安全10% (保护资产的安全性) 
安全架构与工程15%(安全工程与管理) 
通信与网络安全13% (设计和保护网络安全) 
身份与访问管理13% (访问控制和身份管理) 
安全评估与测试12%(设计、执行和分析安全测试) 
安全运营13%(基本概念、调查、事件管理、灾难恢复) 
软件开发安全11%(理解、应用和实施软件安全)


最新CISSP培训内容

章节主题

章节内容

第一章 安全和风险管理
 

安全基本原则
安全定义
控制措施类型
安全框架
反计算机犯罪法律的难题
网络犯罪的复杂性
知识产权
个人隐私保护
数据泄露
方针、策略、标准、基线
风险管理
威胁建模
风险评估与分析
供应链风险管理
风险管理框架
业务连续性和灾难恢复
人员安全
安全治理
道德

第二章 资产安全

信息生命周期
数据分级
管理责任层级
资产留存策略
隐私保护
保护资产
数据泄露

第三章 安全架构与工程

系统架构
计算机架构
操作系统
系统安全架构
安全模型
系统评价
认证和认可
开放式系统和封闭式系统
系统安全
工控安全威胁回顾
密码编码术的背景
密码学的定义与概念
密码运算类型
加密方法
对称密码系统的种类
非对称密码系统的种类
消息完整性
公钥基础架构
密码技术应用
对密码技术的攻击
设计场所与基础设施安全
场所安全设计过程
内部支持系统

第四章 通信与网络安全

网络架构原则
开放系统互联参考模型
TCP/IP模型
传输介质
无线网络
网络基础
网络协议和服务
网络组建
内联网和外联网
城域网
广域网
通信信道
远程连接
网络加密
网络攻击

第五章 身份与访问管理

访问控制概述
安全原理
身份表示、身份验证、授权与可问责性
集成身份即服务
访问控制机制
访问控制方法和技术
身份与访问权限配置生命
控制物理与逻辑访问
访问控制实践
访问控制持续监测
访问控制面临的威胁

第六章 安全评估与测试

评估、测试和审计策略
审计技术控制措施
审计管理控制措施
报告
管理评审和批准

第七章 运营安全

运营部门的角色
行政管理
物理管理
安全资源配置
网络与资源的可用性
预防与检测
事故管理流程
调查
灾难恢复
责任及其影响
保险
实施灾难恢复
人员安全问题

第八章 软件开发安全

构建良好代码
软件开发生命周期
软件开发方法论
能力成熟度集成模型
变更管理
开发环境的安全性
安全编码
编程语言与概念
分布式计算
移动代码
Web安全
数据库管理
恶意软件
评估获取软件的安全性


企业内训1 企业内训1
标签: CISSP认证 国际注册信息安全专业人员 国际注册信息安全专业人员课程 国际注册信息安全专业人员培训 CISSP认证课程 CISSP认证培训

上篇: 网络安全等级保护培训方案

下篇: 国际注册信息安全专业人员CISSP认证培....