汇哲科技

用心做事,国内最可靠的信息安全培训服务商!
3051617376
18616203603
您的位置:上海培训网 > 上海培训机构 > 汇哲科技 > 汇哲科技课程中心 > CISSP国际注册信息系统安全专家培训简章
教育顾问
CISSP国际注册信息系统安全专家培训简章
适用对象 企业IT负责人;企业IT运维人员;IT及信息安全审计人员;IT工程师;其他信息安全从业人员等;
优惠活动:
上课校区: 咨询客服
所有城市: 咨询客服
授课方式: 面授

优惠活动

提前一个月报名优惠800元,包含教材、午餐、免费复读到通过之后。后续服务。目前原价报名免费赠送ITIL课程

课程详情

课程内容

ISC2标准大纲,每月开课免费复读直到通过,+ 中文模拟测试为你保驾护航

CBK 8大知识域

1、安全与风险管理  

理解并应用保密性、完整性和可用性的概念、应用安全治理原则

合规、理解与信息安全有关的法律和法规问题

理解专业人员道德品质

开发并实施文件化的安全策略、标准、规程和指南

理解业务连续性要求

个人安全策略

理解并应用威胁建模

建立并管理信息安全教育、意识和培训

 

2、资产安全

信息及支持性资产的分级(例如敏感性和关键性)

确定并维持资产责任人(例如数据责任人、系统责任人、业务/使命责任人)

隐私保护

确保适当的保存

确定数据安全控制(例如存储的数据、传输的数据)

建立处置要求(例如敏感信息的标记、存储、分发)

 

3、安全工程

使用安全设计原则的工程过程的实施和管理

理解安全模型的基础概念、基于系统安全评价模型选择控制和对策

理解信息系统的安全能力(例如存储保护、虚拟化、可信平台模块、界面、容错)

评估并减缓安全架构、设计和解决元素的脆弱性、评估并减缓基于Web(例如XML、OWASP)的脆弱性

评估并减缓移动系统的脆弱性、评估并减缓嵌入设备和网络物理系统(例如物联网)的脆弱性

应用密码

在场所和设施的设计中应用安全原则、设计并实施物理安全

 

4、通信与网络安全

在网络架构(例如IP和非IP协议)中应用安全设计原则

安全网络组件

设计并建立安全通信渠道

防护或减缓网络攻击

 

5、身份与访问管理

资产的物理和逻辑访问控制

人员和设备的身份和鉴证管理

作为一项服务整合身份(例如云身份)

整合第三方身份服务

实施并管理授权机制

防护或减缓访问控制攻击

管理身份和访问配置生命周期

 

6、安全评估与测试

设计并验证评估和测试战略

管理安全控制测试

收集安全过程数据(例如管理和运行控制)

分析并报告测试输出(例如自动化手段、手工手段)

实施内部和第三方审核

 

7、安全运营

理解并支持调查、理解调查类型的要求

理解并应用基础的安全运营的概念、实施日志和监视活动

资源配置安全、使用资源保护技术

实施事件管理、运行并保持预防措施

实施并支持补丁和脆弱性管理

参与并理解变更管理过程(例如版本控制、基线、安全影响分析)

实施恢复战略、实施灾难恢复过程、测试灾难恢复计划、参与业务连续性计划和演练

实施并管理物理安全、参与解决个人安全问题

 

8、软件开发安全

在软件开发生命周期中应用安全

在开发环境中加强安全控制

评估软件安全的有效性

评估获取软件的安全影响

 

考试前会有CISSP中文模拟考试与分析

CISSP中文模拟考试(注同步官方环境)

CISSP考试题目解析

学习收获

  • 理解CISSP八个CBK关键知识和概念,熟练掌握各章重点;
  • 丰富、实践、互动性的授课方式,强化信息安全管理与技术知识,顺利通过CISSP考试;
  • 结合学习内容切入案例,帮助学员解决实践问题引入信息安全管理实践;
  • 专业的讲师团队和独立的后续服务团队为学员的认证和实践提供持续服务;

就业方向

企业IT负责人;企业IT运维人员;IT及信息安全审计人员;IT工程师;其他信息安全从业人员等;

  • 友情链接
  • 其他分校
全面认证
层层把关
学会为止
节节提高

关于我们| 联系我们| 投诉建议| 广告服务| 隐私保护| 免责声明| 用户协议| 网站地图| 帮助中心

Copyright © 2016比课网 Bekewang.com | 郑州市爱度科技有限公司 | 豫ICP备13024250号-4