无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業(yè)企業(yè)IT內(nèi)訓(xùn)課程
您現(xiàn)在的位置:首頁 > 企業(yè)內(nèi)訓(xùn) > 信息安全 > 國際注冊信息安全專業(yè)人員CISSP認(rèn)證

國際注冊信息安全專業(yè)人員CISSP認(rèn)證

2022-04-28 10:32:19 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
一、課程目標(biāo)
通過此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業(yè)的基礎(chǔ)知識。
2.信息安全技術(shù):掌握密碼技術(shù)、訪問控制、審計監(jiān)控等安全技術(shù)機制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識。
3.信息安全管理:理解信息安全管理體系的建設(shè)、信息安全風(fēng)險管理、安全管理措施等相關(guān)的管理知識。
4.信息安全工程:理解信息安全相關(guān)的工程的基本理論和實踐方法。
5.信息安全標(biāo)準(zhǔn)法規(guī):掌握信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范等通用基礎(chǔ)知識。

二、培訓(xùn)簡介
CISSP(Certified for Information System Security Professional,注冊信息系統(tǒng)安全認(rèn)證專家)是目前世界上最權(quán)威、最全面的國際化信息系統(tǒng)安全方面的認(rèn)證,由國際信息系統(tǒng)安全認(rèn)證協(xié)會(ISC)2組織和管理,(ISC)2在全世界各地舉辦考試,符合考試資格的人員在通過考試后被授予CISSP認(rèn)證證書。目前已經(jīng)得到了全世界廣泛的認(rèn)可。越來越多的公司要求自己和合作伙伴的員工擁有CISSP,該資質(zhì)持有者目前供不應(yīng)求。取得CISSP認(rèn)證,表明持有者擁有完善的信息安全知識體系和豐富的行業(yè)經(jīng)驗,以卓越的能力服務(wù)于各大IT相關(guān)企業(yè)及電信、金融、大型制造業(yè)、服務(wù)業(yè)等行業(yè),CISSP的工作能力值得信賴。

(ISC)2公布截止到2020年,(ISC)2官方顯示中國大陸區(qū)的CISSP的持證人數(shù)為:2821人。數(shù)據(jù)來源: https://www.isc2.org/member-counts.aspx。
三、培訓(xùn)時間
培訓(xùn)時長:5天,每天6小時。
四、關(guān)于培訓(xùn)
2020年CISSP考試大綱權(quán)重
  CISSP知識領(lǐng)域  2018權(quán)重  老版權(quán)重
  1. 安全與風(fēng)險管理  15% 16%
  2. 資產(chǎn)安全  10% 10%
  3. 安全工程  13% 12%
  4. 通信與網(wǎng)絡(luò)安全  14% 12%
  5. 身份與訪問管理  13% 13%
  6. 安全評估與測試  12% 11%
  7. 安全運營  13% 16%
  8. 軟件開發(fā)安全  10% 10%
累計 100% 100%  
 
五、課程大綱
2020年CISSP考試大綱內(nèi)容
章節(jié)主題 章節(jié)內(nèi)容
第一章 安全與風(fēng)險管理
 
安全與風(fēng)險管理的概念
機密性、完整性與可用性
安全治理
完整與有效的安全體系
合規(guī)性(原法律法規(guī)章節(jié))
全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié))
理解專業(yè)道德(原法律法規(guī)章節(jié))
開發(fā)與實施安全策略
業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié))
管理人員安全
風(fēng)險管理的概念
威脅建模
采購策略與實踐
安全教育、培訓(xùn)與意識
第二章 資產(chǎn)安全(新增章節(jié)) 資產(chǎn)安全概念
數(shù)據(jù)管理:決定與維護(hù)所有者
數(shù)據(jù)標(biāo)準(zhǔn)
數(shù)據(jù)壽命與使用
信息分級與支持資產(chǎn)
資產(chǎn)管理
保護(hù)隱私
確保合適的保存
數(shù)據(jù)安全控制
標(biāo)準(zhǔn)選擇
第三章 安全工程
(新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等)
在工程生命周期中應(yīng)用安全設(shè)計原則
安全模型的基本概念
信息系統(tǒng)安全評價模型
安全架構(gòu)的漏洞
數(shù)據(jù)庫安全
軟件和系統(tǒng)的漏洞與威脅
嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞
密碼學(xué)應(yīng)用
站點和設(shè)施的設(shè)計考慮
站點規(guī)劃
設(shè)施安全的設(shè)計與實施
設(shè)施安全的實施與運營
第四章 通信與網(wǎng)絡(luò)安全 通信與網(wǎng)絡(luò)安全概念
安全網(wǎng)絡(luò)架構(gòu)與設(shè)計
多層協(xié)議的含義
各類協(xié)議
網(wǎng)絡(luò)組件安全
通信通道安全
網(wǎng)絡(luò)攻擊
第五章 身份與訪問管理 (原訪問控制章節(jié)) 身份與訪問管理概念
資產(chǎn)的物理與邏輯訪問
人員和設(shè)備的身份識別與認(rèn)證
身份管理實施
身份即服務(wù)(IDaaS)
集成第三方身份服務(wù)
授權(quán)機制的實施與管理
防護(hù)或緩解對訪問控制攻擊
識別與訪問規(guī)定的生命周期
第六章 安全評估與測試 (新增章節(jié)) 安全評估與測試概念
評估與測試策略
收集安全流程數(shù)據(jù)
內(nèi)部與第三方審計
第七章 安全運營 (融合了原DRP相關(guān)內(nèi)容) 安全運營概念
調(diào)查
為資源提供配置管理
安全運營的基本概念
資源保護(hù)
事件響應(yīng)
針對攻擊的防御性措施
補丁和漏洞管理
變更與配置管理
災(zāi)難恢復(fù)流程
演練計劃回顧
業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域
訪問控制
人員安全
第八章 軟件開發(fā)生命周期安全 軟件開發(fā)生命周期安全概念
軟件開發(fā)安全概要
環(huán)境與安全控制
軟件環(huán)境安全
軟件保護(hù)機制
評估軟件安全的有效性
評估軟件采購安全
 
(注:大綱還可根據(jù)需求進(jìn)行調(diào)整)

主站蜘蛛池模板: 久久高清国产视频 | 最近高清无吗免费看 | 护士被两个病人伦奷日出白浆 | 国产办公室秘书无码精品 | 免费的又色又爽又黄的片捆绑美女 | 中国亚洲gvgay视频在线观看 | 在线观看v国产乱人精品一区二区 | 国产福利姬喷水福利在线观看 | 日韩一级免费大片 | 国产成a人片在线观看视频 美女久久99 | 久久久久久久久久久网 | 日产精品一品二品三品 | 免费的特黄特色大片 | 亚洲第一在线视频 | 无码一区二区三区日韩人妻 | 可以直接在线观看的av | 欧美大片18禁AAA片免费 | 欧美人xxxx| 午夜成人看特AAAA片视频 | 国产精品午夜久久久久久99热 | 伊人春色在线观看 | 国产私拍大尺度在线视频 | 国产在线精品一区二区夜色 | 激情综合网五月激情 | 成人免费视频视频在线观看免费 | 国产精品成人av性教育 | 亚洲视频一区二区三区四区 | 日韩黄色大片在线观看 | 国产青草视频在线观看 | 国产精品乱码精品久久久 | 视频精品中文字幕一区二区 | 国产成人无码一二三区视频 | 女人zozozo禽交高潮喷水 | 国产嘿嘿嘿视频在线观看 | 日本免费二区三区 | 色中色综合网 | 黄,不卡,免费,在线 91在现看 | 国产一及黄色 | 中文字幕第一页在线 | 国产成人视屏 | 亚洲一区二区视频在线观看 |