课程长度:10天/60小时
课程描述:
注册信息安全专业人员(Certified Information Security Professional,简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE); “注册信息安全管理人员”,英文为Certified Information Security Officer(简称CISO),“注册信息安全审核员” 英文为Certified Information Security Auditor(简称CISA)。其中CISE主要从事信息安全技术开发服务工程建设等工作,CISO从事信息安全管理等相关工作,CISA从事信息系统的安全性审核或评估等工作。这三类注册信息安全专业人员是有关信息安全企业,信息安全咨询服务、信息安全、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术,其所具备的专业资质和能力,系经中国信息安全中心实施注册。
认证资格:
1、教育与工作经历:硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。
2、专业工作经历:至少具备1年从事信息安全有关的工作经历。
3、培训资格:在申请认证前的一年内,地完成了CNITSEC或其授权培训组织的注册信息安全专业人员培训课程相应资质所需的分类课程,并取得培训合格。
4、通过由CNITSEC举行的注册信息安全专业人员;
课程设置:
本培训课程涵盖CISP要求的五大知识体系,培训采用理论与实际相结合的手法,课程以讲授为主,结合问答、讨论等形式授课;为学员提供 互动交流的平台,充分交流各自的心得,系统地理解和掌握信息系统安全方面的知识,为通过CISP认证做好充足的准备。
培训内容:
时间 | 课程名称 | 课时内容 |
天 | 信息安全基本知识/信息安全基本实践 | 信息安全基本知识 |
信息安全原理 | ||
典型信息系统安全模型与框架 | ||
信息安全工作概况 | ||
信息系统安全工作基本内容 | ||
信息安全工程原理/信息安全实践 | 信息安全工程理论背景 | |
安全工程能力成熟度模型 | ||
安全工程实施实践 | ||
信息安全工程监理 | ||
第二天 | 密码学基础 | 密码学基础概念 |
密码学算法(对称、非对称、哈希函数) | ||
密码学应用 | VPN技术 | |
I/CA系统 | ||
第三天 | 网络及架构安全/网络安全设备 | TCP/IP安全 |
无线安全/移动通信安全 | ||
网络架构安全 | ||
防火墙技术 | ||
入侵检测技术 | ||
其他网络安全技术 | ||
访问控制与审计监控 | 访问控制模型 | |
访问控制技术 | ||
审计和监控技术 | ||
第四天 | 操作系统安全 | 操作系统基础/安全机制 |
Unix安全实践 | ||
Windows安全实践 | ||
系统应用安全 | 数据库基础知识及安全机制/数据库管理系统安全管理/中间件安全 | |
web服务基础、web浏览器与服务安全、电子邮件安全/FTP安全、常用软件安 全 | ||
第五天 | 安全漏洞及恶意代码 | 恶意代码基本概念及原理、防御技术 |
信息安全漏洞/安全攻防基础 | ||
安全攻防实践 | 目标信息收集/密码破解原理与实践 | |
缓存溢出原理与实践 | ||
电子欺骗攻击原理与实例 | ||
拒绝服务攻击原理与实例 | ||
网页脚本漏洞原理与实例 | ||
第六天 | 信息安全管理体系 | 信息安全管理基本概念 |
信息安全管理体系建设 | ||
信息安全风险管理 | 风险管理工作内容 | |
信息安全风险评估实践 | ||
第七天 | 信息安全管理措施 | 安全基本管理措施 |
重要安全管理过程 | 重要安全管理过程 | |
第八天 | 信息安全标准与法规概况 | 信息安全法规与政策概况 |
信息安全法规和政策文件解读 | ||
信息安全道德规范 | ||
安全标准化概述 | ||
信息安全管理标准ISMS/信息安全评估标准CC | ||
等级保护标准 | ||
软件安全开发 | 软件安全开发概况 | |
软件安全开发的关键阶段 | ||
第九天 | 上午串讲 下午休息 | |
第十天 | 上午 下午返程 |
更新时间:2024-03-28 10:41:13
博学教育 ----专业IT
培训解决方案供应商
博学国际教育培训中心,成立于2003年8月,是一家以教育培训、技术服务为主的IT服务型企业,其宗旨在于为社会各界人士提供全方位、定制的专业IT培训,国际认证培训,职业就业培训等服务。
目前是浙江省唯一的Oracle合作伙伴,Cisco授权培训中心,红帽授权培训中心,Prometric、VUE授权考试中心,每年培训学员5000人次,是100余家世界500强、政府单位、大型国企、上市公司的专业IT培训供应商。
博学致力于IT高端教育,在计算机软件(Oracle、Microsoft、SUN、CIW、RedHat Linux等),硬件(如HP、IBM、SUN等),网络(Cisco、华为)等与世界知名厂商有着良好的合作关系并通过长期努力赢得了厂家高级别的授权合作,并与多家国内、外IT知名企业建立了合作伙伴关系。
博学拥有一支强大的技术服务队伍,具有一流的技术服务力量和教学设施,同时与专业伙伴紧密结合,拥有丰富的计算机培训服务经验以及为政府部门、电信、教育、金融等行业提供专业计算机技术服务经验,专职培训老师均为业内的资深讲师或资深技术工程师。
杭州博学成立至今已有HP上海分公司、TOSHIBA公司、UTStarcom中国、浙江电信、浙江移动、浙江联通、东方通信、杭州海关、新世纪信息、中程科技、恒生电子、浙大快威、浙大网新、用友软件、重庆电信、西安电信、山西电信、重庆电信、江苏电信、江苏网通、江西联通、国航浙江、南方航空、沙钢集团、浙江传化、信雅达、西子奥的斯、大和热磁、博世电动、中国石化、BP、AMDOCS中国、浙江电力、浙江烟草、杭州华数、创联软件、黄山地税、马尼托瓦(中国)、威睿电通等一批大客户。
博学国际教育培训中心:
价值观:以客户为中心,创新高效,追求卓越!
远 景:成为国内一流的IT培训解决方案供应商!
使 命:提供优秀高效的培训方案,与客户共同成长!