CISSP課程

CISSP(Certified information System Security Professional, 注冊信息系統(tǒng)安全認(rèn)證專家)是目前世界上較權(quán)威、很全面的國際化信息系統(tǒng)安全方面的認(rèn)證。CISSP可以證明證書持有者具備了符合國際標(biāo)準(zhǔn)要求的信息安全知識水平和經(jīng)驗(yàn)?zāi)芰Γ嵘鋵I(yè)可信度,并為企業(yè)和組織提供尋找專業(yè)人員的憑證依據(jù),目前已經(jīng)得到了全世界廣泛的認(rèn)可。取得CISSP認(rèn)證,表明持有者擁有完善的信息安全知識體系和豐富的行業(yè)經(jīng)驗(yàn),以卓越的能力服務(wù)于各大IT相關(guān)企業(yè)及電信、金融、大型制造業(yè)、服務(wù)業(yè)等行業(yè),CISSP的工作能力值得信賴。
開課形式:周末班、晚班。
就業(yè)方向:安全產(chǎn)品、服務(wù)的售前、售后和安全工程師、安全咨詢、安全培訓(xùn)講師等。
認(rèn)證好處:
1、適應(yīng)市場中越來越熱的對信息安全人才的需求;
2、增加對信息安全的知識和概念的理解;
3、為當(dāng)前的工作增加信息安全的理念;
4、在日益激烈的職場競爭中增強(qiáng)自身優(yōu)勢;
5、在薪水增長和職務(wù)提升上更有優(yōu)勢。
章節(jié)主題 | 章節(jié)內(nèi)容 |
---|---|
第一章 安全與風(fēng)險管理 | 安全與風(fēng)險管理的概念 機(jī)密性、完整性與可用性 安全治理 完整與有效的安全體系 合規(guī)性(原法律法規(guī)章節(jié)) 全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié)) 理解專業(yè)道德(原法律法規(guī)章節(jié)) 開發(fā)與實(shí)施安全策略 業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié)) 管理人員安全 風(fēng)險管理的概念 威脅建模 采購策略與實(shí)踐 安全教育、培訓(xùn)與意識 |
第二章 資產(chǎn)安全(新增章節(jié)) | 資產(chǎn)安全概念 數(shù)據(jù)管理:決定與維護(hù)所有者 數(shù)據(jù)標(biāo)準(zhǔn) 數(shù)據(jù)壽命與使用 信息分級與支持資產(chǎn) 資產(chǎn)管理 保護(hù)隱私 確保合適的保存 數(shù)據(jù)安全控制 標(biāo)準(zhǔn)選擇 |
第三章 安全工程 (新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等) | 在工程生命周期中應(yīng)用安全設(shè)計(jì)原則 安全模型的基本概念 信息系統(tǒng)安全評價模型 安全架構(gòu)的漏洞 數(shù)據(jù)庫安全 軟件和系統(tǒng)的漏洞與威脅 嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞 密碼學(xué)應(yīng)用 站點(diǎn)和設(shè)施的設(shè)計(jì)考慮 站點(diǎn)規(guī)劃 設(shè)施安全的設(shè)計(jì)與實(shí)施 設(shè)施安全的實(shí)施與運(yùn)營 |
第四章 通信與網(wǎng)絡(luò)安全 | 通信與網(wǎng)絡(luò)安全概念 安全網(wǎng)絡(luò)架構(gòu)與設(shè)計(jì) 多層協(xié)議的含義 各類協(xié)議 網(wǎng)絡(luò)組件安全 通信通道安全 網(wǎng)絡(luò)攻擊 |
第五章 身份與訪問管理 (原訪問控制章節(jié)) | 身份與訪問管理概念 資產(chǎn)的物理與邏輯訪問 人員和設(shè)備的身份識別與認(rèn)證 身份管理實(shí)施 身份即服務(wù)(IDaaS) 集成第三方身份服務(wù) 授權(quán)機(jī)制的實(shí)施與管理 防護(hù)或緩解對訪問控制攻擊 識別與訪問規(guī)定的生命周期 |
第六章 安全評估與測試 (新增章節(jié)) | 安全評估與測試概念 評估與測試策略 收集安全流程數(shù)據(jù) 內(nèi)部與第三方審計(jì) |
第七章 安全運(yùn)營 (融合了原DRP相關(guān)內(nèi)容) | 安全運(yùn)營概念 調(diào)查 為資源提供配置管理 安全運(yùn)營的基本概念 資源保護(hù) 事件響應(yīng) 針對攻擊的防御性措施 補(bǔ)丁和漏洞管理 變更與配置管理 災(zāi)難恢復(fù)流程 演練計(jì)劃回顧 業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域 訪問控制 人員安全 |
第八章 軟件開發(fā)生命周期安全 | 軟件開發(fā)生命周期安全概念 軟件開發(fā)安全概要 環(huán)境與安全控制 軟件環(huán)境安全 軟件保護(hù)機(jī)制 評估軟件安全的有效性 評估軟件采購安全 |

- 美國ORACLE官方授權(quán)培訓(xùn)中心
- 美國REDHAT官方授權(quán)培訓(xùn)中心
- 美國CISCO 官方授權(quán)培訓(xùn)中心
- 中國華為官方授權(quán)培訓(xùn)中心
- 美國微軟高級技術(shù)培訓(xùn)中心(CPLS)
- 美國CIW授權(quán)培訓(xùn)中心
- 美國Prometric授權(quán)考試中心
- 美國VUE授權(quán)考試中心

- 思科福建合作伙伴
- 美國CISCO銀牌合作伙伴
- 美國VMware企業(yè)級合作伙伴
- 美國EMC極速聯(lián)盟合作伙伴
- 美國Microsoft合作伙伴
- 中國深信服合作伙伴
- 美國DELL企業(yè)合作伙伴
- 美國IBM高級合作伙伴
- 美國HP高級合作伙伴