公開課
注冊信息安全專業人員(簡稱CISP)是經測評認證中心實施的國家認證,代表國家對信息安全人員資質的最高認可,也是信息安全企業申請安全服務資質必備的條件。CISP既“注冊信息安全專業人員”,英文為Certified Information Security Professional (簡稱CISP),根據實際崗位工作需要,CISP分為三類,分別是“注冊信息安全工程師”,英文為Certified Information Security Engineer(簡稱CISE); “注冊信息安全管理人員”, 英文為Certified Information Security Officer(簡稱CISO),“注冊信息安全審核員” 英文為Certified Information Security Auditor(簡稱CISA)。其中CISE主要從事信息安全技術開發服務工程建設等工作,CISO從事信息安全管理等相關工作,CISA從事信息系統的安全性審核或評估等工作。
| 培訓收益
? 掌握CISP的知識體系結構和知識要點
? 滿足行業信息安全規劃、建設、維護能力要求,解決企業遇到的各類信息安全問題
? 提升個人在安全技術、管理等方面的專業性和服務能力,從而為內外部客戶提供更加專業和有效的安全服務
? 作為國家最高級別的信息安全專業資格認證將幫助安全從業人員在信息安全領域登上職業生涯的頂峰
| 培訓對象
信息安全管理人員、信息安全服務提供商、IT 或安全顧問人員、IT審計人員/信息安全事件調查人員、信息安全類講師或培訓人員、其他從事與信息安全相關工作的人員
| 培訓課時
8天
| 課程特色
? 理論與實踐結合、授課與討論結合
? 現場授課與遠程輔導結合
? 提供精選學習資料和考試資料
? 適合個人和客戶系統化提升安全專業能力
? 1年內學員可循環聽課,避免個人時間與課程沖突,增加學習靈活性
? 提供“資料審核-考試報名-考試提醒-證書領取”一站式服務
? 考試未通過者可免費重考2次
| 課程大綱
信息安全保障體系、信息安全模型
密碼技術概述、應用_VPN/SSL、密碼技術應用_PKI/CA
網絡與通信安全基礎、網絡安全應用、UNIX操作系統安全、windows操作系統安全、web與數據庫安全管理、惡意代碼防護、安全編程、安全攻防
信息安全管理體系、風險管理、安全工程、應急響應、災難備份與恢復、物理安全
信息安全標準、信息安全法律法規
時間 | 知識體 | 課程內容 |
上午 | CISP概述 信息安全保障基礎/信息安全保障基本實踐 | CISP知識體系大綱 信息安全保障背景; 信息安全保障概念與模型; 信息系統安全保障概念與模型; 信息安全保障工作概況; 信息系統安全保障工作基本內容; |
下午 | 信息安全法規標準/政策/道德規范
| 信息安全法規與政策; 信息安全標準基礎; 信息安全標準體系; 我國信息安全典型標準介紹; 信息技術通行道德規范; 信息安全從業人員道德規范; |
上午 | 密碼學基礎 | 密碼學基礎概念; 密碼學算法(對稱、非對稱、哈希函數); |
下午 | 密碼學應用 | VPN技術; PKI/CA系統; |
上午 | 信息安全管理基礎與管理體系
| 信息安全管理概述; 信息安全管理方法與實施; 信息安全管理體系基礎; 信息安全管理體系建設; 信息安全控制措施; |
下午 | 信息安全風險管理 應急響應與災難恢復 | 信息安全風險管理基礎; 信息安全風險管理主要內容; 信息安全風險評估; 應急響應概況; 信息系統災難恢復; 災難恢復相關技術; |
上午 | 鑒別與訪問控制 網絡安全
| 訪問控制模型; 訪問控制技術; 鑒別; 網絡協議安全; 網絡安全設備; 網絡架構安全; |
下午 | 操作系統與數據庫安全 | 操作系統安全 數據庫安全 |
上午 | 應用安全 安全漏洞、惡意代碼與攻防 | 應用安全 信息收集與分析; 常見攻擊與防范; 后門設置與防范; 痕跡清除與防范; 安全漏洞與惡意代碼 安全攻擊與防護 應用安全 |
下午 | 軟件安全開發安全 | 軟件安全開發概況【背景/必要性/模型及研究】; 軟件安全開發關鍵工作【需求和設計/編碼/測試】; |
上午 | 信息安全工程基礎/信息安全工程能力評估 | 信息安全工程概述; 信息安全工程實施; 信息安全工程監理; SSE-CMM概述; 信息安全工程過程; 信息安全工程能力 |
下午 | 串講 | 串講+考試輔導 |