无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業(yè)企業(yè)IT內(nèi)訓(xùn)課程
您現(xiàn)在的位置:首頁 > 企業(yè)內(nèi)訓(xùn) > 信息安全 > 國際注冊信息安全專業(yè)人員CISSP認(rèn)證

國際注冊信息安全專業(yè)人員CISSP認(rèn)證

2022-04-28 10:32:19 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
一、課程目標(biāo)
通過此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業(yè)的基礎(chǔ)知識。
2.信息安全技術(shù):掌握密碼技術(shù)、訪問控制、審計監(jiān)控等安全技術(shù)機制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識。
3.信息安全管理:理解信息安全管理體系的建設(shè)、信息安全風(fēng)險管理、安全管理措施等相關(guān)的管理知識。
4.信息安全工程:理解信息安全相關(guān)的工程的基本理論和實踐方法。
5.信息安全標(biāo)準(zhǔn)法規(guī):掌握信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范等通用基礎(chǔ)知識。

二、培訓(xùn)簡介
CISSP(Certified for Information System Security Professional,注冊信息系統(tǒng)安全認(rèn)證專家)是目前世界上最權(quán)威、最全面的國際化信息系統(tǒng)安全方面的認(rèn)證,由國際信息系統(tǒng)安全認(rèn)證協(xié)會(ISC)2組織和管理,(ISC)2在全世界各地舉辦考試,符合考試資格的人員在通過考試后被授予CISSP認(rèn)證證書。目前已經(jīng)得到了全世界廣泛的認(rèn)可。越來越多的公司要求自己和合作伙伴的員工擁有CISSP,該資質(zhì)持有者目前供不應(yīng)求。取得CISSP認(rèn)證,表明持有者擁有完善的信息安全知識體系和豐富的行業(yè)經(jīng)驗,以卓越的能力服務(wù)于各大IT相關(guān)企業(yè)及電信、金融、大型制造業(yè)、服務(wù)業(yè)等行業(yè),CISSP的工作能力值得信賴。

(ISC)2公布截止到2020年,(ISC)2官方顯示中國大陸區(qū)的CISSP的持證人數(shù)為:2821人。數(shù)據(jù)來源: https://www.isc2.org/member-counts.aspx。
三、培訓(xùn)時間
培訓(xùn)時長:5天,每天6小時。
四、關(guān)于培訓(xùn)
2020年CISSP考試大綱權(quán)重
  CISSP知識領(lǐng)域  2018權(quán)重  老版權(quán)重
  1. 安全與風(fēng)險管理  15% 16%
  2. 資產(chǎn)安全  10% 10%
  3. 安全工程  13% 12%
  4. 通信與網(wǎng)絡(luò)安全  14% 12%
  5. 身份與訪問管理  13% 13%
  6. 安全評估與測試  12% 11%
  7. 安全運營  13% 16%
  8. 軟件開發(fā)安全  10% 10%
累計 100% 100%  
 
五、課程大綱
2020年CISSP考試大綱內(nèi)容
章節(jié)主題 章節(jié)內(nèi)容
第一章 安全與風(fēng)險管理
 
安全與風(fēng)險管理的概念
機密性、完整性與可用性
安全治理
完整與有效的安全體系
合規(guī)性(原法律法規(guī)章節(jié))
全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié))
理解專業(yè)道德(原法律法規(guī)章節(jié))
開發(fā)與實施安全策略
業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié))
管理人員安全
風(fēng)險管理的概念
威脅建模
采購策略與實踐
安全教育、培訓(xùn)與意識
第二章 資產(chǎn)安全(新增章節(jié)) 資產(chǎn)安全概念
數(shù)據(jù)管理:決定與維護(hù)所有者
數(shù)據(jù)標(biāo)準(zhǔn)
數(shù)據(jù)壽命與使用
信息分級與支持資產(chǎn)
資產(chǎn)管理
保護(hù)隱私
確保合適的保存
數(shù)據(jù)安全控制
標(biāo)準(zhǔn)選擇
第三章 安全工程
(新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等)
在工程生命周期中應(yīng)用安全設(shè)計原則
安全模型的基本概念
信息系統(tǒng)安全評價模型
安全架構(gòu)的漏洞
數(shù)據(jù)庫安全
軟件和系統(tǒng)的漏洞與威脅
嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞
密碼學(xué)應(yīng)用
站點和設(shè)施的設(shè)計考慮
站點規(guī)劃
設(shè)施安全的設(shè)計與實施
設(shè)施安全的實施與運營
第四章 通信與網(wǎng)絡(luò)安全 通信與網(wǎng)絡(luò)安全概念
安全網(wǎng)絡(luò)架構(gòu)與設(shè)計
多層協(xié)議的含義
各類協(xié)議
網(wǎng)絡(luò)組件安全
通信通道安全
網(wǎng)絡(luò)攻擊
第五章 身份與訪問管理 (原訪問控制章節(jié)) 身份與訪問管理概念
資產(chǎn)的物理與邏輯訪問
人員和設(shè)備的身份識別與認(rèn)證
身份管理實施
身份即服務(wù)(IDaaS)
集成第三方身份服務(wù)
授權(quán)機制的實施與管理
防護(hù)或緩解對訪問控制攻擊
識別與訪問規(guī)定的生命周期
第六章 安全評估與測試 (新增章節(jié)) 安全評估與測試概念
評估與測試策略
收集安全流程數(shù)據(jù)
內(nèi)部與第三方審計
第七章 安全運營 (融合了原DRP相關(guān)內(nèi)容) 安全運營概念
調(diào)查
為資源提供配置管理
安全運營的基本概念
資源保護(hù)
事件響應(yīng)
針對攻擊的防御性措施
補丁和漏洞管理
變更與配置管理
災(zāi)難恢復(fù)流程
演練計劃回顧
業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域
訪問控制
人員安全
第八章 軟件開發(fā)生命周期安全 軟件開發(fā)生命周期安全概念
軟件開發(fā)安全概要
環(huán)境與安全控制
軟件環(huán)境安全
軟件保護(hù)機制
評估軟件安全的有效性
評估軟件采購安全
 
(注:大綱還可根據(jù)需求進(jìn)行調(diào)整)

主站蜘蛛池模板: 无码av动漫精品一区二区免费 | 在线a毛片 | 成年女人看片永久免费视频 | 色优久久 | 中文字幕一区二区在线播放 | 久久久欧美国产精品人妻噜噜 | 狠狠精品干练久久久无码中文字幕 | 色欲AV综合AV无码AⅤ | 在线观看麻豆视频 | 骚老师av在线 | 亚洲欧美日韩香蕉二区 | 蜜臀aⅴ一区二区三区妖精视频 | 人人色在线视频播放 | 无遮挡啪啪摇乳动态图GIF | 亚洲日韩久久综合中文字幕 | 成色视频在线播放 | 97视频在线播放 | 成年日韩片AV在线网站医生 | 一级黄色靠逼片 | 最新在线黄色网址 | 一级片免费在线视频 | 日本美女黄网站 | 久久王色禄象视频免 | 性欧美日本 | 国产-第1页-浮力影院 | 成人午夜精品 | 少妇一区在线观看 | 国内一区二区 | 韩日视频一区二区 | 亚洲成人网络 | 久久久免费看视频 | 超碰综合在线 | 日韩无字幕一区二区无字幕 | 一级片黄片毛片 | 亚洲日韩精品国产一区二区三区 | 校花的凌羞辱日记高h女女 久久精品亚洲综合 | 性迷宫在线看 | 一本一道久久a久久精品 | 国产精品丝袜久久久久久不卡 | 亚洲第一福利专区 | av免费国产 |