課程描述INTRODUCTION
CISP國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員認(rèn)證
培訓(xùn)講師:講師團(tuán)
課程價(jià)格:¥6600元/人
培訓(xùn)天數(shù):5天
日程安排SCHEDULE
課程大綱Syllabus
CISP國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員認(rèn)證
培訓(xùn)費(fèi):6600元 考試費(fèi):3000元
認(rèn)證簡(jiǎn)介
CISP中文全稱(chēng)為“注冊(cè)信息安全專(zhuān)業(yè)人員”,英文名稱(chēng)為“Certified Information Security Professional”。是中國(guó)信息安全測(cè)評(píng)中心(國(guó)測(cè))依據(jù)中編辦賦予的職能,建立和發(fā)展的一整套完整的信息安全保障人才培訓(xùn)體系。也是面向信息系統(tǒng)規(guī)劃、建設(shè)、運(yùn)營(yíng)、管理、監(jiān)督等工作的信息安全人員頒發(fā)的*專(zhuān)業(yè)資質(zhì)證書(shū)。
CISP作為我國(guó)信息安全人員資質(zhì)認(rèn)定的主要形式,經(jīng)過(guò)二十多年的發(fā)展,已經(jīng)成為我國(guó)科學(xué)、快速培養(yǎng)高素質(zhì)信息安全人才的重要途徑。CISP認(rèn)證是國(guó)內(nèi)知名度最高、業(yè)內(nèi)公認(rèn)的信息安全領(lǐng)域最權(quán)威的*資質(zhì)認(rèn)證。
培訓(xùn)對(duì)象
信息安全企業(yè)、信息安全咨詢(xún)服務(wù)機(jī)構(gòu)、信息安全測(cè)評(píng)機(jī)構(gòu)、政府機(jī)構(gòu)、社會(huì)各組織、團(tuán)體、大專(zhuān)院校以及企事業(yè)單位從事信息安全工作的相關(guān)人員及信息系統(tǒng)建設(shè)、運(yùn)行和應(yīng)用管理的專(zhuān)業(yè)崗位人員。
包括且不僅限于以下崗位:信息安全技術(shù)人員、網(wǎng)絡(luò)安全維護(hù)人員、信息安全管理人員、IT或安全顧問(wèn)人員、信息安全服務(wù)提供商、IT審計(jì)人員/信息安全事件調(diào)查人員、信息安全類(lèi)講師或培訓(xùn)人員、企業(yè)IT運(yùn)維人員(網(wǎng)絡(luò)、系統(tǒng)、機(jī)房等)、其他從事與信息安全相關(guān)工作的人員。
認(rèn)證價(jià)值
1.企業(yè)價(jià)值:為企業(yè)贏得廣闊市場(chǎng)機(jī)會(huì)和客戶(hù)信任
擁有一批獲得“CISP認(rèn)證”的國(guó)家*的信息安全人才,可以提升企業(yè)的信譽(yù)度、資歷背景和專(zhuān)業(yè)性,可以為企業(yè)申請(qǐng)信息安全服務(wù)資質(zhì)提供保障,也可以為企業(yè)信息的安全和健康穩(wěn)定的發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。
2.個(gè)人價(jià)值:國(guó)家頒發(fā)的信息安全專(zhuān)業(yè)領(lǐng)域最高認(rèn)證
CISP作為目前國(guó)內(nèi)最權(quán)威的信息安全資格認(rèn)證,將會(huì)使您在信息安全領(lǐng)域提升競(jìng)爭(zhēng)能力,職業(yè)生涯穩(wěn)步提升。信息安全專(zhuān)業(yè)認(rèn)證已經(jīng)逐步成為各行各業(yè)對(duì)信息安全人才認(rèn)定的方式,信息安全人員持證上崗已經(jīng)成為大勢(shì)所趨。
(1)發(fā)證機(jī)構(gòu)權(quán)威:中國(guó)信息安全測(cè)評(píng)中心,是*批準(zhǔn)成立的國(guó)家信息安全權(quán)威測(cè)評(píng)機(jī)構(gòu)。
(2)行業(yè)發(fā)展好:信息安全專(zhuān)業(yè)人員缺口大概在30-40萬(wàn)左右。約80%信息安全及相關(guān)崗位招聘時(shí),對(duì)CISP證書(shū)有要求,其中約20%為強(qiáng)制要求,約60%為優(yōu)先錄用。
(3)薪資漲幅大:CISP持證人員過(guò)去一年薪酬漲幅人群占比70.8%,高于其他證書(shū)持證人員6.2個(gè)百分點(diǎn)。
(4)行業(yè)認(rèn)可度高:信息安全行業(yè)持有CISP資格證書(shū)的人數(shù)占71.8%。
(5)薪資水平高:CISP持證人員平均年薪為16.9萬(wàn)元,高于非持證人員平均年薪13.5萬(wàn)元。
培訓(xùn)內(nèi)容
培訓(xùn)共計(jì)5天,每天6小時(shí),課程體系嚴(yán)格遵照中國(guó)信息安全測(cè)評(píng)中心的課程大綱要求,具體培訓(xùn)課程設(shè)置如下:
第一單元 信息安全保障
內(nèi)容一:信息安全保障基礎(chǔ)
1.信息安全概念
2.信息安全屬性
3.信息安全視角
4.信息安全發(fā)展階段
5.信息安全保障新領(lǐng)域
內(nèi)容二:安全保障框架模型
1.基于時(shí)間的PDR與PPDR模型
2.信息安全保障技術(shù)框架
3.信息系統(tǒng)安全保障評(píng)估框架
4.舍伍德的商業(yè)應(yīng)用安全架構(gòu)
第二單元 網(wǎng)絡(luò)安全監(jiān)管
內(nèi)容一:網(wǎng)絡(luò)安全法律體系建設(shè)
1.計(jì)算機(jī)犯罪
2.我國(guó)立法體系
3.網(wǎng)絡(luò)安全法
4.網(wǎng)絡(luò)安全相關(guān)法規(guī)
內(nèi)容二:國(guó)家網(wǎng)絡(luò)安全政策
1.國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略
2.國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)政策
內(nèi)容三:網(wǎng)絡(luò)安全道德準(zhǔn)則
1.道德約束
2.職業(yè)道德準(zhǔn)則
內(nèi)容四:信息安全標(biāo)準(zhǔn)
1.信息安全標(biāo)準(zhǔn)基礎(chǔ)
2.我國(guó)信息安全標(biāo)準(zhǔn)
3.網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)族
第三單元 信息安全管理
內(nèi)容一:信息安全管理基礎(chǔ)
1.基本概念
2.信息安全管理的作用
內(nèi)容二:信息安全風(fēng)險(xiǎn)管理
1.風(fēng)險(xiǎn)管理基本概念
2.常見(jiàn)風(fēng)險(xiǎn)管理模型
3.安全風(fēng)險(xiǎn)管理基本過(guò)程
內(nèi)容三:信息安全管理體系建設(shè)
1.信息安全管理體系成功因素
2.PDCA過(guò)程
3.信息安全管理體系建設(shè)過(guò)程
4.文檔化
內(nèi)容四:信息安全管理體系*實(shí)踐
1.信息安全管理體系控制措施類(lèi)型
2.信息安全管理體系控制措施結(jié)構(gòu)
3.信息安全管理體系控制措施
內(nèi)容五:信息安全管理體系度量
1.基本概念
2.測(cè)量要求與實(shí)現(xiàn)
第四單元 業(yè)務(wù)連續(xù)性
內(nèi)容一:業(yè)務(wù)連續(xù)性
1.業(yè)務(wù)連續(xù)性管理基礎(chǔ)
2.業(yè)務(wù)連續(xù)性計(jì)劃
內(nèi)容二:信息安全應(yīng)急響應(yīng)
1.信息安全事件與應(yīng)急響應(yīng)
2.網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案
3.計(jì)算機(jī)取證與保全
4.信息安全應(yīng)急響應(yīng)管理過(guò)程
內(nèi)容三:災(zāi)難備份與恢復(fù)
1.災(zāi)難備份與恢復(fù)基礎(chǔ)
2.災(zāi)難恢復(fù)相關(guān)技術(shù)
3.災(zāi)難恢復(fù)策略
4.災(zāi)難恢復(fù)管理過(guò)程
第五單元 安全工程與運(yùn)營(yíng)
內(nèi)容一:系統(tǒng)安全工程
1.系統(tǒng)安全工程基礎(chǔ)
2.系統(tǒng)安全工程理論基礎(chǔ)
3.系統(tǒng)安全工程能力成熟度模型
4. SSE-CMM的安全工程過(guò)程
5. SSE-CMM的安全工程能力
內(nèi)容二:安全運(yùn)營(yíng)
1.安全運(yùn)營(yíng)概述
2.安全運(yùn)營(yíng)管理
內(nèi)容三:內(nèi)容安全
1.內(nèi)容安全基礎(chǔ)
2.數(shù)字版權(quán)
3.信息保護(hù)
4.網(wǎng)絡(luò)輿情
內(nèi)容四:社會(huì)工程學(xué)與培訓(xùn)教育
1.社會(huì)工程學(xué)
2.培訓(xùn)教育
第六單元 信息安全評(píng)估
內(nèi)容一:安全評(píng)估基礎(chǔ)
1.安全評(píng)估概念
2.安全評(píng)估標(biāo)準(zhǔn)
內(nèi)容二:安全評(píng)估實(shí)施
1.風(fēng)險(xiǎn)評(píng)估相關(guān)要素
2.風(fēng)險(xiǎn)評(píng)估途徑與方法
3.風(fēng)險(xiǎn)評(píng)估基本過(guò)程
4.風(fēng)險(xiǎn)評(píng)估文檔
內(nèi)容三:信息系統(tǒng)審計(jì)
1.審計(jì)原則與方法
2.審計(jì)技術(shù)控制
3.審計(jì)管理控制
4.審計(jì)報(bào)告
第七單元 信息安全支撐技術(shù)
內(nèi)容一:密碼學(xué)
1.基本概念
2.對(duì)稱(chēng)密碼算法
3.公鑰密碼算法
4.其他密碼服務(wù)
5.公鑰基礎(chǔ)設(shè)施
內(nèi)容二:身份鑒別
1.身份鑒別的概念
2.基于實(shí)體所知的鑒別
3.基于實(shí)體所有的鑒別
4.基于實(shí)體特征的鑒別
5. Kerberos體系
6.認(rèn)證、授權(quán)和計(jì)費(fèi)
內(nèi)容三:訪問(wèn)控制
1.訪問(wèn)控制模型的基本概念
2.自主訪問(wèn)控制模型
3.強(qiáng)制訪問(wèn)控制模型
4.基于角色的訪問(wèn)控制模型
5.特權(quán)管理基礎(chǔ)設(shè)施
第八單元 物理與網(wǎng)絡(luò)通信安全
內(nèi)容一:物理安全
1.環(huán)境安全
2.設(shè)施安全
3.傳輸安全
內(nèi)容二:OSI通信模型
1. OSI模型
2. OSI模型通信過(guò)程
3. OSI模型安全體系構(gòu)成
內(nèi)容三:TCP/IP協(xié)議安全
1.協(xié)議結(jié)構(gòu)及安全問(wèn)題
2.安全解決方案
內(nèi)容四:無(wú)線通信安全
1.無(wú)線局域網(wǎng)安全
2.藍(lán)牙通信安全
3. RFID通信安全
內(nèi)容五:典型網(wǎng)絡(luò)攻擊防范
1.欺騙攻擊
2.拒絕服務(wù)攻擊
內(nèi)容六:網(wǎng)絡(luò)安全防護(hù)技術(shù)
1.入侵檢測(cè)系統(tǒng)
2.防火墻
3.安全隔離與信息交換系統(tǒng)
4.虛擬專(zhuān)網(wǎng)
第九單元 計(jì)算環(huán)境安全
內(nèi)容一:操作系統(tǒng)安全
1.操作系統(tǒng)安全機(jī)制
2.操作系統(tǒng)安全配置
內(nèi)容二:信息收集與系統(tǒng)攻擊
1.信息收集
2.緩沖區(qū)溢出攻擊
內(nèi)容三:惡意代碼防護(hù)
1.惡意代碼的預(yù)防
2.惡意代碼的檢測(cè)分析
3.惡意代碼的消除
4.基于互聯(lián)網(wǎng)的惡意代碼防護(hù)
內(nèi)容四:應(yīng)用安全
1 .web應(yīng)用安全
2.電子郵件安全
3.其他互聯(lián)網(wǎng)應(yīng)用
內(nèi)容五:數(shù)據(jù)安全
1.數(shù)據(jù)庫(kù)安全
2.數(shù)據(jù)泄露防護(hù)
第十單元 軟件安全開(kāi)發(fā)
內(nèi)容一:軟件安全開(kāi)發(fā)生命周期
1.軟件生命周期模型
2.軟件危機(jī)與安全問(wèn)題
3.軟件安全開(kāi)發(fā)生命周期模型
內(nèi)容二:軟件安全需求及設(shè)計(jì)
1.威脅建模
2.軟件安全需求分析
3.軟件安全設(shè)計(jì)
內(nèi)容三:軟件安全實(shí)現(xiàn)
1.安全編碼原則
2.軟件安全編譯
3.代碼安全審核
內(nèi)容四:軟件安全測(cè)試
1.軟件測(cè)試
2.軟件安全測(cè)試
內(nèi)容五:軟件安全交付
1.軟件供應(yīng)鏈安全
2.軟件安全驗(yàn)收
3.軟件安全部署
備注:采用小班制教學(xué),授課過(guò)程中,講師會(huì)通過(guò)互動(dòng)提問(wèn)、組織小組討論、即時(shí)答疑等形式,幫助學(xué)員把所學(xué)知識(shí)轉(zhuǎn)化為可落地的能力。
講師介紹:
商老師 | 國(guó)內(nèi)信息安全培訓(xùn)專(zhuān)家講師
23年IT職業(yè)培訓(xùn)生涯,20000+學(xué)時(shí)授課經(jīng)歷,國(guó)內(nèi)IT培訓(xùn)金牌講師,注冊(cè)信息安全工程師講師資格(CISI)。具有豐富的教學(xué)和實(shí)踐經(jīng)驗(yàn),對(duì)IT職業(yè)培訓(xùn)有深刻的理解。曾參與“國(guó)家網(wǎng)絡(luò)技術(shù)水平考試”體系設(shè)計(jì)、課程研發(fā)和教師培訓(xùn),在項(xiàng)目管理、IT服務(wù)管理、網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)際互聯(lián)設(shè)備、數(shù)據(jù)庫(kù)、信息安全等領(lǐng)域有深入的研究。在國(guó)內(nèi)多家大中型企業(yè)擔(dān)任網(wǎng)絡(luò)安全規(guī)劃設(shè)計(jì)顧問(wèn)。為國(guó)內(nèi)多個(gè)行業(yè)進(jìn)行項(xiàng)目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫(kù)課程培訓(xùn),全國(guó)巡講上百場(chǎng)。授課過(guò)程理論與實(shí)踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學(xué)員好評(píng)。
袁老師 | 中國(guó)信息安全測(cè)評(píng)中心CISP授權(quán)講師
中培偉業(yè)網(wǎng)絡(luò)設(shè)備規(guī)劃與設(shè)計(jì)專(zhuān)家,18年網(wǎng)絡(luò)工作經(jīng)驗(yàn),15年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司。設(shè)計(jì)了:河北網(wǎng)通項(xiàng)目、中煤集團(tuán)視頻會(huì)議項(xiàng)目、中國(guó)銀行項(xiàng)目、吉林省農(nóng)業(yè)銀行網(wǎng)絡(luò)改造項(xiàng)目、浙江省檢疫檢驗(yàn)局項(xiàng)目、中國(guó)鐵通項(xiàng)目、河北移動(dòng)項(xiàng)目、廣東移動(dòng)等網(wǎng)絡(luò),擅長(zhǎng)信息安全加固技術(shù),網(wǎng)絡(luò)安全攻防技術(shù),信息安全風(fēng)險(xiǎn)評(píng)估技術(shù),IP骨干網(wǎng)技術(shù)等,TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等技術(shù)。教學(xué)方面具有豐富的教學(xué)經(jīng)驗(yàn)和實(shí)踐經(jīng)驗(yàn).曾任職北京安博亞威科技有限公司教學(xué)經(jīng)理,首席講師。是cisco認(rèn)證的CCSI#33236(cisco認(rèn)證講師),培養(yǎng)了數(shù)百名CCIE。是CISP授權(quán)講師CISI。被多次聘請(qǐng)到大型公司做技術(shù)交流講座授課方式靈活,通俗易懂,提倡通過(guò)實(shí)踐掌握理論。
袁老師 | 中國(guó)第一位CISSP證書(shū)持有者(號(hào)碼29384)
ISC2廣州分會(huì)主席/ISC2官方授權(quán)專(zhuān)家講師/中國(guó)信息安全測(cè)評(píng)中心官方授權(quán)專(zhuān)家講師/中國(guó)信息安全認(rèn)證中心授權(quán)專(zhuān)家講師。信息安全與IT服務(wù)管理領(lǐng)域?qū)<? 持有IAPP,CIPM,CISP,CSSLP, CISSP,CISA,CISM,ISO27001 LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,Entrust PKI,CCSK,*,COBIT,ISO20000等國(guó)際資質(zhì)證書(shū),并取得ISC2官方授權(quán)專(zhuān)家講師,中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的CISI專(zhuān)家講師資格,OWASP中國(guó)高級(jí)安全講師,HP信息管理學(xué)院高級(jí)安全講師;擁有22年IT工作經(jīng)驗(yàn),16年信息安全實(shí)踐經(jīng)驗(yàn),11年基于ITIL與COBIT的IT治理與IT服務(wù)實(shí)踐經(jīng)驗(yàn),10年安全專(zhuān)業(yè)培訓(xùn)經(jīng)驗(yàn)。
CISP國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員認(rèn)證
轉(zhuǎn)載:http://www.oysg8.com/gkk_detail/324904.html
已開(kāi)課時(shí)間Have start time
其它課程公開(kāi)培訓(xùn)班
- 完美合同-采購(gòu)及銷(xiāo)售人員合 田老師
- You&Number生命密 鐘繕夤
- 土地一級(jí)開(kāi)發(fā)、PPP合作模
- “智能樓宇管理師”國(guó)家職業(yè) 培訓(xùn)專(zhuān)
- 結(jié)構(gòu)化思維—高效人士的思考 姚蘇陽(yáng)
- 勝任力模型建構(gòu)與應(yīng)用 陸老師
- “理財(cái)規(guī)劃師”國(guó)家職業(yè)資格 培訓(xùn)專(zhuān)
- NPI-新產(chǎn)品導(dǎo)入 王老師
- 80、90后員工職業(yè)素養(yǎng)提 張金洋
- “汽車(chē)修理工(一級(jí))”國(guó)家 培訓(xùn)專(zhuān)
- “公共營(yíng)養(yǎng)師、健康管理師” 培訓(xùn)專(zhuān)
- “二手車(chē)鑒定評(píng)估師”國(guó)家職 培訓(xùn)專(zhuān)
其它課程內(nèi)訓(xùn)
- 新能源造價(jià)管理(光伏、風(fēng)電 邰為偉
- 新機(jī)制下反假貨幣業(yè)務(wù)知識(shí)及 謝榮輝
- 銀行在不良貸款清收過(guò)程中需 林謙
- 《社會(huì)研究方法及其應(yīng)用》 孫海濤
- 總裁夫人班:夫妻共修與子女 余世維
- 復(fù)盤(pán)——在工作中學(xué)習(xí)和成長(zhǎng) 李巖偉
- 當(dāng)前形勢(shì)下商業(yè)銀行合規(guī)風(fēng)險(xiǎn) 林謙
- 《職業(yè)衛(wèi)生體系》 付強(qiáng)
- 客戶(hù)盡職調(diào)查——人證審核操 謝榮輝
- 新能源光伏商務(wù)開(kāi)發(fā) 邰為偉
- 《智能協(xié)作提效:Copil 黃林
- 貨幣現(xiàn)鈔防偽及業(yè)務(wù)技能 謝榮輝

