请询价
適合對象:對網(wǎng)絡工程師培訓,計算機技術培訓等有興趣學習的學員
開設課程校區(qū):深圳南山校區(qū)
課程介紹
注冊信息安全專業(yè)人員(簡稱 CISP)是由中國信息安全測評中心于 2002 年推出的,業(yè)內(nèi)公認的國內(nèi)信息安全領域具有權威的認證。代表國家對信息安全人員資質(zhì)的認可,也是信息安全企業(yè)申請安全服務資質(zhì)必備的條件。
CISP 既“注冊信息安全專業(yè)人員”,英文為 Certified Information Security Professional (簡稱CISP),根據(jù)實際崗位工作需要,CISP 分為三類,分別是“注冊信息安全工程師”,英文為 Certified Information Security Engineer(簡稱 CISE);“注冊信息安全管理人員”,英文為 Certified Information Security Officer(簡稱 CISO),“注冊信息安全審核員” 英文為 Certified Information Security Auditor(簡稱 CISA)。其中 CISE 主要從事信息安全技術開發(fā)服務工程建設等工作,CISO 從事信息安全管理等相關工作,CISA 從事信息系統(tǒng)的安全性審核或評估等工作。
認證前提
學歷要求:碩士研究生以上畢業(yè) 1 年/本科畢業(yè) 2 年/大專畢業(yè) 4 年
工作經(jīng)歷:1 年以上信息安全相關工作經(jīng)驗
適用人群
信息安全管理人員
信息安全服務提供商
IT 或安全顧問人員
IT 審計人員/信息安全事件調(diào)查人員信息安全類講師或培訓人員
其他從事與信息安全相關工作的人員
企業(yè) IT 運維人員(網(wǎng)絡、系統(tǒng)、機房等)
認證收益
掌握信息安全( CISP) 的知識體系結構和知識要點。
滿足行業(yè)信息安全規(guī)劃、建設、維護能力要求,解決企業(yè)遇到的各類信息安問題。
提升個人信息安全技術、管理等方面的專業(yè)性和服務能力,為內(nèi)外部客戶提供更專業(yè)和有效的安
全服務。
作為國家高級別的信息安全專業(yè)資格認證將幫助安全從業(yè)人員在信息安全領域登上職業(yè)生涯的頂峰。
課程內(nèi)容
1信息安全保障
信息安全保障基礎
1. 信息安全概念
2. 信息安全屬性
3. 信息安全視角
4. 信息安全發(fā)展階段
5. 信息安全保障新領域
安全保障框架模型
1. 基于時間的 PDR 與 PPDR 模型
2. 信息安全保障技術框架
3. 信息系統(tǒng)安全保障評估框架
4. 企業(yè)安全架構
2網(wǎng)絡安全監(jiān)控
網(wǎng)絡安全法律體系建設
1. 計算機犯罪
2. 我國立法體系
3. 網(wǎng)絡安全法
4. 網(wǎng)絡安全相關法規(guī)建設
網(wǎng)絡安全國家政策
1. 國家網(wǎng)絡空間安全戰(zhàn)略
2. 國家網(wǎng)絡安全等保政策
網(wǎng)絡安全道德準則
1. 道德約束
2. 職業(yè)道德準則
信息安全標準
1. 信息安全標準基礎
2. 我國信息安全標準
3. 等級保護標準族
3信息安全管理
信息安全管理基礎
1. 基本概念
2. 信息安全管理的作用
信息安全風險管理
1. 風險管理基本概念
2. 常見風險管理模型
3. 安全風險管理基本過程
信息安全管理體系建設
1. 信息安全管理體系成功因素
2. PDCA 過程
3. 信息安全管理體系建設過程
4. 文檔化
信息安全管理體系實踐
1. 信息安全管理體系控制類型
2. 信息安全管理體系控制措施結構
3. 信息安全管理體系控制措施
信息安全管理體系度量
1. 基本概念
2. 測量要求與實現(xiàn)
4業(yè)務連續(xù)性
業(yè)務連續(xù)性管理
1. 業(yè)務連續(xù)性管理基礎
2. 業(yè)務連續(xù)性計劃
信息安全應急響應
1. 信息安全事件與應急響應
2. 網(wǎng)絡安全應急響應預案
3. 計算機取證及保全
4. 信息安全應急響應管理過程
災難備份與恢復
1. 災難備份與恢復基礎
2. 災難恢復相關技術
3. 災難恢復策略
4. 災難恢復管理過程
5安全工程與運營
系統(tǒng)安全工程
1. 系統(tǒng)安全工程基礎
2. 系統(tǒng)安全工程理論基礎
3. 系統(tǒng)安全工程能力成熟度模型
4. SSE-CMM 安全工程過程
5. SSE-CMM 安全工程能力
安全運營
1. 安全運營概念
2. 安全運營管理
內(nèi)容安全
1. 內(nèi)容安全基礎
2. 數(shù)字版權
3. 信息保護
4. 網(wǎng)絡輿情
社會工程學與培訓教育
1. 社會工程學
2. 培訓教育
6安全評估
安全評估基礎
1. 安全評估概念
2. 安全評估標準
安全評估實施
1. 風險評估相關要素
2. 風險評估途徑與方法
3. 風險評估的基本過程
4. 風險評估文檔
信息系統(tǒng)審計
1. 審計原則與方法
2. 審計技術控制
3. 審計管理控制
4. 審計報告
7信息安全支撐技術
密碼學
1. 基本概念
2. 對稱密碼算法
3. 公鑰密碼算法
4. 其他密碼服務
5. 公鑰基礎設施
身份鑒別
1. 身份鑒別的概念
2. 基于實體所知的鑒別
3. 基于實體所有的鑒別
4. 基于實體特征的鑒別
5. kerberos 體系
6. 認證、授權和計費
訪問控制
1. 訪問控制模型的基本概念
2. 自主訪問控制模型
3. 強制訪問控制模型
4. 基于角色的訪問控制模型
5. 特權管理基礎設施
8物理與網(wǎng)絡通信安全
物理與環(huán)境安全
1. 環(huán)境安全
2. 設施安全
3. 傳輸安全
OSI 通信模型
1. OSI 模型
2. 模型通信過程
3. 模型安全體系構成
TCP/IP 協(xié)議安全
1. 協(xié)議結構及安全問題
2. 安全解決方案
3. 無線通信安全
4. 無線局域網(wǎng)安全
5. 藍牙通信安全
6. RFID 通信安全
典型網(wǎng)絡攻擊及防范
1. 欺騙攻擊
2. 拒絕服務攻擊
網(wǎng)絡安全防護技術
1. 邊界安全防護
2. 檢測與審計
3. 接入管理
9計算環(huán)境安全
操作系統(tǒng)安全
1. 操作系統(tǒng)安全機制
2. 操作系統(tǒng)安全配置
信息收集與系統(tǒng)攻擊
1. 信息收集
2. 緩沖區(qū)溢出攻擊
惡意代碼防護
1. 惡意代碼的預防
2. 惡意代碼的檢測分析
3. 惡意代碼的清除
4. 基于互聯(lián)網(wǎng)的惡意代碼防護
考試信息
騰科IT教育集團是廣州騰科網(wǎng)絡技術有限公司旗下運營的網(wǎng)站平臺。騰科成立于2011年,位于環(huán)境優(yōu)美的荔香公園對面,緊鄰深圳大學,東接騰訊大廈,是一家以提供新型、先進的IT技術培訓(教育)解決方案為主要經(jīng)營目標的專業(yè)IT培訓中心,聯(lián)合思科(Cisco)、甲骨文(Oracle)、紅帽(Red Hat)、華為(Huawei)等國際知名IT廠商以及國內(nèi)眾多高等院校,開展IT認證技能培訓和IT職業(yè)課程教育,是深圳少有思科授權培訓中心,深圳RHCA云計算培訓中心,深圳少有的開設OCM面授課程并循環(huán)開班培訓中心,深圳授權培訓項目較多的華為授權培訓中心。培養(yǎng)RHCA,OCM,CCIE,HCIE人數(shù)較多,同時,深圳騰科也是Pearson VUE授權認證考試中心,可提供上百家知名IT廠商的認證考試服務。
騰科向企業(yè)和IT從業(yè)人員提供眾多高端IT培訓課程?!奥殬I(yè)認證”集中學習式培訓、“量身定做”企業(yè)定制式培訓、“言傳身教”實地輔導式培訓。
騰科提供IT咨詢和IT外包服務,曾為廣東省物價局等政府機關、海爾集團等企業(yè)提供IT咨詢和軟件開發(fā)服務,是2010年廣州亞運會場館駐場網(wǎng)絡運維工程師提供商。