CISP注冊信息安全專業(yè)人員認證培訓班
CISP注冊信息安全專業(yè)人員認證培訓班詳細內容
CISP注冊信息安全專業(yè)人員認證培訓班 | |||||||||||
培訓時間 | 2月 | 3月 | 4月 | 5月 | 6月 | 7月 | 8月 | 9月 | 10月 | 11月 | 12月 |
22-26 | 25-29 | 22-26 | 27-31 | 28-7.1 | 22-26 | 26-30 | 20-24 | 25-29 | 25-29 | 24-28 | |
培訓方式 | 面授+直播 | ||||||||||
增值服務 | 1.參加線下面授課程,可享受視頻回放免費學一年; | ||||||||||
2.參加在線直播課程,可享受視頻回放免費學一年; | |||||||||||
3.提前繳費即可開通錄播視頻超前學習。 | |||||||||||
一、培訓收益 | |||||||||||
通過此次課程培訓,可使學習者獲得如下收益: | |||||||||||
1.信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業(yè)的基礎知識。 | |||||||||||
2.信息安全技術:掌握密碼技術、訪問控制、審計監(jiān)控等安全技術機制,網(wǎng)絡、操作系統(tǒng)、數(shù)據(jù)庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關的技術知識。 | |||||||||||
3.信息安全管理:理解信息安全管理體系的建設、信息安全的風險管理、安全管理措施等相關的管理知識。 | |||||||||||
4.信息安全工程:理解信息安全相關的工程的基本理論和實踐方法。 | |||||||||||
5.信息安全標準法規(guī):掌握信息安全相關的標準、法律法規(guī)、政策和道德規(guī)范等通用基礎知識。 | |||||||||||
6.考試通過后獲得中國信息安全測評中心頒發(fā)的CISP(注冊信息安全工程師)證書。 | |||||||||||
二、CISP介紹 | |||||||||||
注冊信息安全專業(yè)人員(英文名稱Certified Information Security Professional,簡稱“CISP"),是由中國信息安全測評中心于2002年推出的、業(yè)內公認的國內信息安全領域最權威的國家級認證,自推出以來累計為國家培養(yǎng)了近2萬名持證人員。培訓的學員涵蓋了中央和國家機關、地方政府部門、軍隊和各企事業(yè)單位。通過CISP培訓及認證,為各單位的信息安全崗位儲備了專業(yè)型的技術人才,大大提高了各單位信息安全保障的綜合能力。同時,通過CISP認證的人員,具備了符合國際標準要求的信息安全知識和能力,并為其今后的發(fā)展提供新的機遇。 | |||||||||||
三、組織形式 | |||||||||||
指導單位:中國信息安全測評中心 | |||||||||||
四、培訓特色 | |||||||||||
1.理論與實踐相結合、案例分析與實驗穿插進行; | |||||||||||
2.專家精彩內容解析、學員專題討論、分組研究; | |||||||||||
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。 | |||||||||||
五、日程安排 | |||||||||||
注冊信息安全專業(yè)人員(CISP)認證培訓內容涵蓋信息安全保障、信息安全技術、信息安全標準法規(guī)、信息安全管理、信息安全工程等方面。培訓教材采用中國信息安全測評中心指定的CISP培訓教材,授課教師為中國信息安全測評中心的CISI認證講師。課程體系嚴格遵照中國信息安全測評中心的課程大綱要求,具體培訓課程設置如下: | |||||||||||
時間 | 知識模塊 | 主要內容 | |||||||||
第一天 上午 | 第一單元 信息安全保障 | 內容一:信息安全保障基礎 | |||||||||
1 信息安全概念 | |||||||||||
2 信息安全屬性 | |||||||||||
3 信息安全視角 | |||||||||||
4 信息安全發(fā)展階段 | |||||||||||
5 信息安全保障新領域 | |||||||||||
內容二:安全保障框架模型 | |||||||||||
1.基于時間的 PDR 與 PPDR 模型 | |||||||||||
2 信息安全保障技術框架 | |||||||||||
3 信息系統(tǒng)安全保障評估框架 | |||||||||||
4 舍伍德的商業(yè)應用安全架構 | |||||||||||
第一天 下午 | 第二單元 信息安全監(jiān)管 | 內容一:網(wǎng)絡安全法律體系建設 | |||||||||
1 計算機犯罪 | |||||||||||
2 我國立法體系 | |||||||||||
3 網(wǎng)絡安全法 | |||||||||||
4 網(wǎng)絡安全相關法規(guī) | |||||||||||
內容二:國家網(wǎng)絡安全政策 | |||||||||||
1 國家網(wǎng)絡空間安全戰(zhàn)略 | |||||||||||
2 國家網(wǎng)絡安全等級保護相關政策 | |||||||||||
內容三:網(wǎng)絡安全道德準則 | |||||||||||
1 道德約束 | |||||||||||
2 職業(yè)道德準則 | |||||||||||
內容四:信息安全標準 | |||||||||||
1 信息安全標準基礎 | |||||||||||
2 我國信息安全標準 | |||||||||||
3 網(wǎng)絡安全等級保護標準族 | |||||||||||
第二天 上午 | 第三單元 信息安全管理 | 內容一:信息安全管理基礎 | |||||||||
1 基本概念 | |||||||||||
2 信息安全管理的作用 | |||||||||||
內容二:信息安全風險管理 | |||||||||||
1 風險管理基本概念 | |||||||||||
2 常見風險管理模型 | |||||||||||
3 安全風險管理基本過程 | |||||||||||
內容三:信息安全管理體系建設 | |||||||||||
1 信息安全管理體系成功因素 | |||||||||||
2 PDCA 過程 | |||||||||||
3 信息安全管理體系建設過程 | |||||||||||
4 文檔化 | |||||||||||
內容四:信息安全管理體系最佳實踐 | |||||||||||
1 信息安全管理體系控制措施類型 | |||||||||||
2 信息安全管理體系控制措施結構 | |||||||||||
3 信息安全管理體系控制措施 | |||||||||||
內容五:信息安全管理體系度量 | |||||||||||
1 基本概念 | |||||||||||
2 測量要求與實現(xiàn) | |||||||||||
第二天 下午 | 第四單元 業(yè)務連續(xù)性 | 內容一:業(yè)務連續(xù)性 | |||||||||
1 業(yè)務連續(xù)性管理基礎 | |||||||||||
2 業(yè)務連續(xù)性計劃 | |||||||||||
內容二:信息安全應急響應 | |||||||||||
1 信息安全事件與應急響應 | |||||||||||
2 網(wǎng)絡安全應急響應預案 | |||||||||||
3 計算機取證與保全 | |||||||||||
4 信息安全應急響應管理過程 | |||||||||||
內容三:災難備份與恢復 | |||||||||||
1 災難備份與恢復基礎 | |||||||||||
2 災難恢復相關技術 | |||||||||||
3 災難恢復策略 | |||||||||||
4 災難恢復管理過程 | |||||||||||
第三天 上午 | 第五單元 安全工程與運營 | 內容一:系統(tǒng)安全工程 | |||||||||
1 系統(tǒng)安全工程基礎 | |||||||||||
2 系統(tǒng)安全工程理論基礎 | |||||||||||
3 系統(tǒng)安全工程能力成熟度模型 | |||||||||||
4 SSE-CMM 的安全工程過程 | |||||||||||
5 SSE-CMM 的安全工程能力 | |||||||||||
內容二:安全運營 | |||||||||||
1 安全運營概述 | |||||||||||
2 安全運營管理 | |||||||||||
內容三:內容安全 | |||||||||||
1 內容安全基礎 | |||||||||||
2 數(shù)字版權 | |||||||||||
3 信息保護 | |||||||||||
4 網(wǎng)絡輿情 | |||||||||||
內容四:社會工程學與培訓教育 | |||||||||||
1 社會工程學 | |||||||||||
2 培訓教育 | |||||||||||
第三天 下午 | 第六單元 安全評估 | 內容一:安全評估基礎 | |||||||||
1 安全評估概念 | |||||||||||
2 安全評估標準 | |||||||||||
內容二:安全評估實施 | |||||||||||
1 風險評估相關要素 | |||||||||||
2 風險評估途徑與方法 | |||||||||||
3 風險評估基本過程 | |||||||||||
4 風險評估文檔 | |||||||||||
內容三:信息系統(tǒng)審計 | |||||||||||
1 審計原則與方法 | |||||||||||
2 審計技術控制 | |||||||||||
3 審計管理控制 | |||||||||||
4 審計報告 | |||||||||||
第四天 上午 | 第七單元 安全支撐技術 | 內容一:密碼學 | |||||||||
1 基本概念 | |||||||||||
2 對稱密碼算法 | |||||||||||
3 公鑰密碼算法 | |||||||||||
4 其他密碼服務 | |||||||||||
5 公鑰基礎設施 | |||||||||||
內容二:身份鑒別 | |||||||||||
1 身份鑒別的概念 | |||||||||||
2 基于實體所知的鑒別 | |||||||||||
3 基于實體所有的鑒別 | |||||||||||
4 基于實體特征的鑒別 | |||||||||||
5 Kerberos 體系 | |||||||||||
6 認證、授權和計費 | |||||||||||
內容三:訪問控制 | |||||||||||
1訪問控制模型的基本概念 | |||||||||||
2 自主訪問控制模型 | |||||||||||
3 強制訪問控制模型 | |||||||||||
4 基于角色的訪問控制模型 | |||||||||||
5 基于規(guī)則的訪問控制模型 | |||||||||||
6 特權管理基礎設施 | |||||||||||
第四天 下午 | 第八單元 物理與網(wǎng)絡通信安全 | 內容一:物理安全 | |||||||||
1 環(huán)境安全 | |||||||||||
2 設施安全 | |||||||||||
3 傳輸安全 | |||||||||||
內容二:OSI 通信模型 | |||||||||||
1 OSI 模型 | |||||||||||
2 OSI 模型通信過程 | |||||||||||
3 OSI 模型安全體系構成 | |||||||||||
內容三:TCP/IP 協(xié)議安全 | |||||||||||
1 協(xié)議結構及安全問題 | |||||||||||
2 安全解決方案 | |||||||||||
內容四:無線通信安全 | |||||||||||
1 無線局域網(wǎng)安全 | |||||||||||
2 藍牙通信安全 | |||||||||||
3 RFID 通信安全 | |||||||||||
內容五:典型網(wǎng)絡攻擊防范 | |||||||||||
1 欺騙攻擊 | |||||||||||
2 拒絕服務攻擊 | |||||||||||
內容六:網(wǎng)絡安全防護技術 | |||||||||||
1 入侵檢測系統(tǒng) | |||||||||||
2 防火墻 | |||||||||||
3 安全隔離與信息交換系統(tǒng) | |||||||||||
4 虛擬專網(wǎng) | |||||||||||
第五天 上午 | 第九單元 計算環(huán)境安全 | 內容一:操作系統(tǒng)安全 | |||||||||
1 操作系統(tǒng)安全機制 | |||||||||||
2 操作系統(tǒng)安全配置 | |||||||||||
內容二:信息收集與系統(tǒng)攻擊 | |||||||||||
1 信息收集 | |||||||||||
2 緩沖區(qū)溢出攻擊 | |||||||||||
內容三:惡意代碼防護 | |||||||||||
1 惡意代碼的預防 | |||||||||||
2 惡意代碼的檢測分析 | |||||||||||
3 惡意代碼的消除 | |||||||||||
4 基于互聯(lián)網(wǎng)的惡意代碼防護 | |||||||||||
內容四:應用安全 | |||||||||||
1 web 應用安全 | |||||||||||
2 電子郵件安全 | |||||||||||
3 其他互聯(lián)網(wǎng)應用 | |||||||||||
內容五:數(shù)據(jù)安全 | |||||||||||
1 數(shù)據(jù)庫安全 | |||||||||||
2 數(shù)據(jù)泄露防護 | |||||||||||
第五天 下午 | 第十單元 軟件安全開發(fā) | 內容一:軟件安全開發(fā)生命周期 | |||||||||
1 軟件生命周期模型 | |||||||||||
2 軟件危機與安全問題 | |||||||||||
3 軟件安全生命周期模型 | |||||||||||
內容二:軟件安全需求及設計 | |||||||||||
1 威脅建模 | |||||||||||
2 軟件安全需求分析 | |||||||||||
3 軟件安全設計 | |||||||||||
內容三:軟件安全實現(xiàn) | |||||||||||
1 安全編碼原則 | |||||||||||
2 代碼安全編譯 | |||||||||||
3 代碼安全審核 | |||||||||||
內容四:軟件安全測試 | |||||||||||
1 軟件測試 | |||||||||||
2 軟件安全測試 | |||||||||||
內容五:軟件安全交付 | |||||||||||
1 軟件供應鏈安全 | |||||||||||
2 軟件安全驗收 | |||||||||||
3 軟件安全部署 | |||||||||||
第六天 | 國測中心統(tǒng)一安排考試 | ||||||||||
六、授課專家 | |||||||||||
商老師 十八年IT職業(yè)培訓生涯,16000學時授課經(jīng)歷,國內IT培訓金牌講師。具有豐富的教學和實踐經(jīng)驗,對IT職業(yè)培訓有深刻的理解。曾參與“國家網(wǎng)絡技術水平考試”體系設計、課程研發(fā)和教師培訓,在項目管理、IT服務管理、網(wǎng)絡操作系統(tǒng)、網(wǎng)際互聯(lián)設備、數(shù)據(jù)庫、信息安全等領域有深入的研究。在國內多家大中型企業(yè)擔任網(wǎng)絡安全規(guī)劃設計顧問。為國內多個行業(yè)進行項目管理、網(wǎng)絡與信息安全及數(shù)據(jù)庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。 | |||||||||||
袁老師 信息安全架構設計、體系規(guī)劃、12年網(wǎng)絡安全工作經(jīng)驗,15年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司,國家注冊信息安全專家(CISSP和CISP),中培金牌講師。 | |||||||||||
王老師 十二年信息安全領域工作經(jīng)驗,具有豐富的教學和實踐經(jīng)驗,擁有安全領域多項資質認證,如CISI\CISP\CISAW\CISSP\CISA\Security+等,現(xiàn)任北京某大型企業(yè)的信息安全總監(jiān)。 | |||||||||||
七、考試及取證 | |||||||||||
CISP考試由中國信息安全測評中心組織實施,考試合格后可獲得由中國信息安全測評中心頒發(fā)的“注冊信息安全專業(yè)人員(CISP)"證書。 注:考試不通過的學員可免費參加二次補考 | |||||||||||
八、培訓費用 | |||||||||||
面授+直播培訓費:9600元/人(含培訓費6600元、考試費3000元、注冊服務費、注冊年金等)。 | |||||||||||
需提前提交的材料: | |||||||||||
1.個人近期免冠2寸白底深色照片2張(后面標注姓名,不粘貼); | |||||||||||
2.身份證(正反面復印在一張紙上)復印件l份(務必清晰); | |||||||||||
3.學歷、學位證明復印件l份; | |||||||||||
4.“注冊信息安全人員考試及注冊申請表”紙質蓋章版1份。 | |||||||||||
注:申請表封面需要學員填寫申請類型,學員可根據(jù)自身情況在CISE(注冊信息安全工程師)和CIS0(注冊信息安全管理人員)中選一個(必須選) |
推薦課程
360°客戶關系管理 2025-01-04
《360°客戶關系管理》(宮同昌老師主講)培訓時間:2025年1月4-5日北京、9月6-7日上海、12月20-21日北京培訓費用:5800元/人(含培訓費、資料費、發(fā)票)課程背景:現(xiàn)代企業(yè)經(jīng)營中市場的因素愈來愈占主要地位,以顧客為關注焦點已經(jīng)成為企業(yè)經(jīng)營的核心思想之一。關注顧客表現(xiàn)在許多方面,而且這些方面又不是孤立的,他們成為相互配合相互制約的完整體系。引進...
講師:宮同昌詳情
ISO GPS 幾何尺寸和公差實戰(zhàn)應用 2025-01-06
ISO GPS 幾何尺寸和公差實戰(zhàn)應用培訓時間/地點:2025年1月67日(星期一 星期二)/蘇 州2025年1月2324日(星期一 星期二)/蘇 州收費標準:¥4500/人含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程背景:幾何產品規(guī)范和驗收的英文全稱是“Geometric Product ...
講師:吳老師詳情
突破和增長導向的年度營銷計劃 2025-01-07
培訓時間/地點:2025年1月78日(星期二 星期三)/上 海2025年11月2627日(星期三 星期四)/上 海收費標準:¥4800/人?含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費?不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程背景:匯聚企業(yè)總經(jīng)理、營銷總經(jīng)理、營銷總監(jiān)、營銷部門負責人分享簡潔實用、實戰(zhàn)驗證的年度營銷計劃書,探討三大...
講師:王老師詳情
新質生產力背景下公文寫作及行政人員綜合技能提升暨文宣新聞稿件撰寫與(AI 2025-01-07
新質生產力背景下公文寫作及行政人員綜合技能提升暨文宣新聞稿件撰寫與(AI)智能助力高質量提升時間地點:2024年12月17-20日廣州(17日報到)2025年1月7-10日北京(7日報到)學員對象:各級省市國資委單位負責辦公室管理工作的人員。企事業(yè)單位辦公室主任、董秘、總經(jīng)理工作部、經(jīng)理辦、綜合管理部、行政部、黨群工作部、黨委辦公室、公司秘書、黨辦、人事秘書...
講師:資深講師詳情
ISO 9001 質量管理體系標準理解、實施及內審員培訓 2025-01-07
培訓時間/地點:2025年1月78日(星期二星期三)/蘇 州2025年7月2223日(星期二星期三)/蘇 州2025年4月2425日(星期四星期五)/上 海2025年10月2223日(星期三星期四)/上 海收費標準:¥2000/人?含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費?不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐課程目標:通過二天...
講師:徐老師詳情
金牌店長執(zhí)行力落地班 2025-01-07
《金牌店長執(zhí)行力落地班》中國式人性+美國式PDCA圈消滅30個執(zhí)行力死角,快速突破門店業(yè)績授課老師:馬堅行老師、程姣老師課程時間:2024年05月09-10日 鄭州(馬) 05月16-17日 廈門(程)2024年06月05-06日 南寧(馬) 06月13-14日 西安(程)2024年07月04-05日 杭州(馬) 07月11-12日 昆明(程)2024年08...
講師:馬堅行 程姣 詳情
金牌店長執(zhí)行力落地班 2025-01-07
金牌店長執(zhí)行力落地班——中國式人性+美國式PDCA圈,消滅30個執(zhí)行力死角,快速突破門店業(yè)績【課程對象】店長經(jīng)理、儲備店長、培訓經(jīng)理、總經(jīng)理、運營總監(jiān)、 區(qū)域經(jīng)理等追求卓越門店管理技能人士。老板帶隊建立同頻團隊,落地效果最好。特別建議黃金團隊組合:老板帶隊+5名核心店長!一、店長,給你一個門店,你會怎么管?店長強,門店就強!業(yè)績是管理出來的!門店管理的核心就...
講師:程姣詳情
報聯(lián)商領導力——管理者的高效團隊工作法 2025-01-07
報聯(lián)商領導力——管理者的高效團隊工作法課程背景?彼得原理顯示:組織中,每個人終將被晉升到自己不勝任的崗位上。因為每一位管理者都因為自己曾是一名表現(xiàn)優(yōu)秀的員工,才被晉升到了管理者的崗位上??僧斈阕呱瞎芾碚叩膷徫缓髣t發(fā)現(xiàn),作為一名基層員工時,僅需自己努力工作,即可達成高績效;而成為一名管理者后,則必須通過團隊達成結果,指導別人干有時比自己干要難多了。但是,作為一...
講師:李老師詳情
新一輪國有企業(yè)三項制度改革背景下薪酬績效體系設計暨工資總額與人工成本預算 2025-01-07
關于舉辦新一輪國有企業(yè)三項制度改革背景下薪酬績效管理體系設計暨工資總額與人工成本預算編制管理操作實務專題研修班的通知各有關單位:深入落實三項制度改革,全面構建中國特色現(xiàn)代企業(yè)制度下的新型經(jīng)營責任制,增強更加精準靈活、規(guī)范高效的收入考核分配機制,激發(fā)各級干部員工干事創(chuàng)業(yè)的積極性主動性創(chuàng)造性,進一步突出價值創(chuàng)造導向,引導國有企業(yè)不斷提高核心競爭力,是新一輪國企改...
講師:資深講師詳情
中層經(jīng)理管理能力提升 2025-01-08
《中層經(jīng)理管理能力提升》講師/Lecturer:姜老師費用/Price:¥4800元/人課程概述/Overview課程背景:中層經(jīng)理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實到基層,方能落地生根實現(xiàn)企業(yè)目標。然而,中層經(jīng)理半路出家的現(xiàn)象較多,他們缺少對管理角色、管理方法的認知,沒有及時實現(xiàn)角色轉換,也沒有系統(tǒng)掌握系統(tǒng)管理...
講師:姜老師 詳情
- [潘文富] 經(jīng)銷商終端建設的基本推進
- [潘文富] 中小企業(yè)招聘廣告的內容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經(jīng)銷商
- [潘文富] 經(jīng)銷商的產品驅動與管理驅
- [王曉楠] 輔警轉正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最