中培IT学院

国际注册信息安全专业人员CISSP认证培训方案

浏览:122次 作者:小编

培训简介

CISSP(注册信息系统安全认证专家)被誉为全球信息安全领域的巅峰之作,以其权威性及全面性独占鳌头。该认证由国际信息系统安全认证协会(ISC)²精心组织与管理,(ISC)²在全球范围内举办严格的考试,以确保符合条件的考生在成功通过挑战后,荣获这一尊贵的CISSP认证证书。该证书已获得全球范围内的广泛认可,成为众多企业对员工及合作伙伴的资质要求。

随着信息安全意识的不断提升,越来越多的公司开始青睐拥有CISSP认证的员工,这一资质的持有者目前炙手可热,供不应求。CISSP认证不仅证明了持有者拥有系统的信息安全知识体系,还彰显了他们在行业中的丰富经验与卓越能力。他们服务于各大IT企业,以及电信、金融、大型制造业、服务业等多个领域,CISSP的专业实力和工作表现备受信赖。

根据(ISC)²官方公布的数据,截至2020年,中国大陆地区的CISSP持证人数已达到2821人。这一数据充分体现了CISSP认证在中国大陆的普及程度和影响力。数据来源:https://www.isc2.org/member-counts.aspx。

 

培训目标
通过本课程的专业培训,学习者将显著收获以下五大核心优势:

1. 信息安全保障能力提升:深度解析信息安全保障的整体框架、核心原理与实用技巧,系统掌握注册信息安全专业所需的基础理论知识和实践技能。

2. 信息安全技术精通:全面学习并掌握包括密码技术、访问控制、审计监控在内的多项安全技术机制;深入了解网络、操作系统、数据库及各类应用软件的基本安全原理与应用;此外,还将涉猎信息安全攻防策略与软件安全开发的前沿技术。

3. 信息安全管理智慧:深入学习信息安全管理体系构建、信息安全风险管理与安全管理措施等关键管理知识,为组织提供坚实的信息安全保障。

4. 信息安全工程实践:掌握信息安全工程领域的基本理论体系与实践方法,能够针对实际信息安全问题进行有效的工程设计与实施。

5. 信息安全标准法规熟知:系统学习信息安全领域的国家标准、法律法规、政策指南及职业道德规范,为合规操作和信息安全管理提供坚实的知识基础。


关于培训
2020年CISSP考试大纲权重

CISSP知识领域

2018权重

老版权重

  1. 安全与风险管理 

15%

16%

  2. 资产安全 

10%

10%

  3. 安全工程 

13%

12%

  4. 通信与网络安全 

14%

12%

  5. 身份与访问管理 

13%

13%

  6. 安全评估与测试 

12%

11%

  7. 安全运营 

13%

16%

  8. 软件开发安全 

10%

10%

累计

100%

100%  

 
课程大纲
2020年CISSP考试大纲内容

章节主题

章节内容

第一章 安全与风险管理
 

安全与风险管理的概念
机密性、完整性与可用性
安全治理
完整与有效的安全体系
合规性(原法律法规章节)
全球性法律与法规问题 (原法律法规章节)
理解专业道德(原法律法规章节)
开发与实施安全策略
业务连续性与灾难恢复需求(原BCP与DRP章节)
管理人员安全
风险管理的概念
威胁建模
采购策略与实践
安全教育、培训与意识

第二章 资产安全(新增章节)

资产安全概念
数据管理:决定与维护所有者
数据标准
数据寿命与使用
信息分级与支持资产
资产管理
保护隐私
确保合适的保存
数据安全控制
标准选择

第三章 安全工程
(新增章节、融合了安全架构、物理安全、密码学等)

在工程生命周期中应用安全设计原则
安全模型的基本概念
信息系统安全评价模型
安全架构的漏洞
数据库安全
软件和系统的漏洞与威胁
嵌入式设备和网络物理系统的漏洞
密码学应用
站点和设施的设计考虑
站点规划
设施安全的设计与实施
设施安全的实施与运营

第四章 通信与网络安全

通信与网络安全概念
安全网络架构与设计
多层协议的含义
各类协议
网络组件安全
通信通道安全
网络攻击

第五章 身份与访问管理 (原访问控制章节)

身份与访问管理概念
资产的物理与逻辑访问
人员和设备的身份识别与认证
身份管理实施
身份即服务(IDaaS)
集成第三方身份服务
授权机制的实施与管理
防护或缓解对访问控制攻击
识别与访问规定的生命周期

第六章 安全评估与测试 (新增章节)

安全评估与测试概念
评估与测试策略
收集安全流程数据
内部与第三方审计

第七章 安全运营 (融合了原DRP相关内容)

安全运营概念
调查
为资源提供配置管理
安全运营的基本概念
资源保护
事件响应
针对攻击的防御性措施
补丁和漏洞管理
变更与配置管理
灾难恢复流程
演练计划回顾
业务连续性与其他风险领域
访问控制
人员安全

第八章 软件开发生命周期安全

软件开发生命周期安全概念
软件开发安全概要
环境与安全控制
软件环境安全
软件保护机制
评估软件安全的有效性
评估软件采购安全

 (注:大纲还可根据需求进行调整)

企业内训1 企业内训1
标签: CISSP认证 国际注册信息安全专业人员 国际注册信息安全专业人员课程 国际注册信息安全专业人员培训 CISSP认证课程 CISSP认证培训

上篇: 国际注册信息安全专业人员CISSP认证培....

下篇: 国家注册数据安全治理专业人员CISP-D....