國際注冊信息安全專業(yè)人員CISSP認證培訓班(青島,8月21-25日)
【舉辦單位】北京曼頓培訓網 www.mdpxb.com
【咨詢電話】4006820825 010-56133998 13810210257
【培訓日期】
青島,2021年8月21-25日;成都,2021年10月20-24日
廣州,2021年12月7-11日
【培訓地點】青島、成都、廣州
【課程背景】
CISSP(Certified for Information System Security Professional,注冊信息系統(tǒng)安全認證專家)是目前世界上最權威、最全面的國際化信息系統(tǒng)安全方面的認證,由國際信息系統(tǒng)安全認證協會(ISC)2組織和管理。(ISC)2在全世界各地舉辦考試,符合考試資格的人員在通過考試后被授予CISSP認證證書,目前已經得到了全世界廣泛的認可。越來越多的公司要求自己和合作伙伴的員工擁有CISSP證書,該資質持有者目前供不應求。取得CISSP認證,表明持有者擁有完善的信息安全知識體系和豐富的行業(yè)經驗,以卓越的能力服務于各大IT相關企業(yè)及電信、金融、大型制造業(yè)、服務業(yè)等行業(yè),CISSP持證人員的工作能力值得信賴。
ISC2公布截止到2020年,ISC2官方顯示中國大陸區(qū)的CISSP的持證人數為:2821人。
【課程收益】
通過此次課程培訓,可使學習者獲得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業(yè)的基礎知識。
2.信息安全技術:掌握密碼技術、訪問控制、審計監(jiān)控等安全技術機制,網絡、操作系統(tǒng)、數據庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關的技術知識。
3.信息安全管理:理解信息安全管理體系的建設、信息安全的風險管理、安全管理措施等相關的管理知識。
4.信息安全工程:理解信息安全相關的工程的基本理論和實踐方法。
5.信息安全標準法規(guī):掌握信息安全相關的標準、法律法規(guī)、政策和道德規(guī)范等通用基礎知識。
【培訓特色】
1.理論與實踐相結合、案例分析與實驗穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。
【課程大綱】
第一章 安全和風險管理
安全基本原則
安全定義
控制措施類型
安全框架
反計算機犯罪法律的難題
網絡犯罪的復雜性
知識產權
個人隱私保護
數據泄露
方針、策略、標準、基線
風險管理
威脅建模
風險評估與分析
供應鏈風險管理
風險管理框架
業(yè)務連續(xù)性和災難恢復
人員安全
安全治理
道德
第二章 資產安全信息生命周期
數據分級
管理責任層級
資產留存策略
隱私保護
保護資產
數據泄露
第三章 安全架構與工程系統(tǒng)架構
計算機架構
操作系統(tǒng)
系統(tǒng)安全架構
安全模型
系統(tǒng)評價
認證和認可
開放式系統(tǒng)和封閉式系統(tǒng)
系統(tǒng)安全
工控安全威脅回顧
密碼編碼術的背景
密碼學的定義與概念
密碼運算類型
加密方法
對稱密碼系統(tǒng)的種類
非對稱密碼系統(tǒng)的種類
消息完整性
公鑰基礎架構
密碼技術應用
對密碼技術的攻擊
設計場所與基礎設施安全
場所安全設計過程
內部支持系統(tǒng)
第四章 通信與網絡安全網絡架構原則
開放系統(tǒng)互聯參考模型
TCP/IP模型
傳輸介質
無線網絡
網絡基礎
網絡協議和服務
網絡組建
內聯網和外聯網
城域網
廣域網
通信信道
遠程連接
網絡加密
網絡攻擊
第五章 身份與訪問管理 訪問控制概述
安全原理
身份表示、身份驗證、授權與可問責性
集成身份即服務
訪問控制機制
訪問控制方法和技術
身份與訪問權限配置生命
控制物理與邏輯訪問
訪問控制實踐
訪問控制持續(xù)監(jiān)測
訪問控制面臨的威脅
第六章 安全評估與測試
評估、測試、和審計策略
審計技術控制措施
審計管理控制措施
報告
管理評審和批準
第七章 運營安全運營部門的角色
行政管理
物理管理
安全資源配置
網絡與資源的可用性
預防與檢測
事故管理流程
調查
災難恢復
責任及其影響
保險
實施災難恢復
人員安全問題
第八章 軟件開發(fā)安全
構建良好代碼
軟件開發(fā)生命周期
軟件開發(fā)方法論
能力成熟度集成模型
變更管理
開發(fā)環(huán)境的安全性
安全編碼
編程語言與概念
分布式計算
移動代碼
Web安全
數據庫管理
惡意軟件
評估獲取軟件的安全性
【講師介紹】
賀老師,曼頓培訓網(www.mdpxb.com)資深講師。高級工程師。研究生畢業(yè)于北京交通大學計算機與信息技術學院,2008年開始從事信息化建設及網絡安全工作。取得信息安全保障人員認證CISAW-DSP數據安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統(tǒng)項目管理師、網絡規(guī)劃設計師、系統(tǒng)規(guī)劃與管理師、中級網絡工程師證書,美國計算機協會安全專項SECURITY+證書,參與國內多家大型網絡的網絡安全規(guī)劃工作,多次獲得全國高校網絡安全運維大賽華北區(qū)三等獎、省網絡安全工作先進個人等榮譽稱號。
商老師,曼頓培訓網(www.mdpxb.com)資深講師。十八年IT職業(yè)培訓生涯,16000學時授課經歷,國內IT培訓金牌講師,注冊信息安全工程師講師資格(CISI)。具有豐富的教學和實踐經驗,對IT職業(yè)培訓有深刻的理解。曾參與“國家網絡技術水平考試”體系設計、課程研發(fā)和教師培訓,在項目管理、IT服務管理、網絡操作系統(tǒng)、網際互聯設備、數據庫、信息安全等領域有深入的研究。在國內多家大中型企業(yè)擔任網絡安全規(guī)劃設計顧問。為國內多個行業(yè)進行項目管理、網絡與信息安全及數據庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
王老師,曼頓培訓網(www.mdpxb.com)資深講師。十二年信息安全領域工作經驗,具有豐富的教學和實踐經驗,擁有安全領域多項資質認證,如CISI\CISP\CISAW\CISSP\CISA\Security+等,現任北京某大型企業(yè)的信息安全總監(jiān)。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
【費用及報名】
1、費用:培訓費7800元(含培訓費、講義費);如需食宿,會務組可統(tǒng)一安排,費用自理。
2、報名咨詢:4006820825 010-56133998 56028090 13810210257 鮑老師
3、報名流程:電話登記-->填寫報名表-->發(fā)出培訓確認函
4、備注:如課程已過期,請訪問我們的網站,查詢最新課程
5、詳細資料請訪問北京曼頓培訓網:www.mdpxb.com (每月在全國開設四百多門公開課,歡迎報名學習)