谁需要学习CISSP?
CISSP是(Certified information System Security Professional国际注册信息系统安全认证专家)的缩写,一种反映信息系统安全从业人员水平的证书,CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识和经验能力,目前已经得到了全世界广泛的认可。
IT从业人员
既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,向往IT信息安全职业转型的人员,CISSP是一种反映信息系统安全从业人员资格水平的证书,它可为从事信息安全领域工作的人士提高专业资历提供新的机会和更大便利。
IT主管/经理
信息化的快速发展呼唤审计的监督,因此CISSP已成为IT部门管理层、信息安全人员的必备认证。CISSP是一种反映信息系统安全从业人员资格水平的证书,它可为IT主管、经理在信息安全领域提高专业资历,提供更大职业平台。
信息安全专家
参加CISSP认证的信息安全人员需要遵守CISSP的道德规范(Code of Ethics),同时要有在信息系统安全通用知识框架(CBK)的十个领域之中的一个或一个以上领域中具有至少3年以上的直接工作经验。
慧谷CISSP 6天课程安排
5+1模式,知识培训+模拟考试结合,每周末一天课,上班、学习、休息不耽误
DAY 1
安全管理实践&电信与网络安全
·什么是信息?什么是信息安全?信息安全管理和计划
·信息安全CIA目标,重要的概念
·风险管理概念和关系模型,定量和定性风险评估,风险消减和处理
·开放系统互连参考模型
·网络通信基础
·物理连接技术与特性,重要的电缆类型
...
DAY 2
访问控制&密码学
·什么是访问控制?访问控制的功能和分类
·身份识别与认证技术:口令、一次性口令、生物识别、SSO等
·访问控制技术,MAC、DAC、基于角色AC等
·密码学的定义、作用和应用
·密码学的发展历史
·密码学的方法:流密码、对称算法、非对称算法等
...
DAY 3
操作安全&安全体系结构和模型
·控制措施的类型:预防性,检测性和纠正性
·管理手段:责任分离,工作轮换,最小特权等
·常见的IT任务:计算机操作,生产调度,磁带库,系统安全等
·安全保护机制:分层、抽象和数据隐藏
·计算机系统结构,硬件和软件
·安全控制的概念,TCB,RM,安全内核,最小特权,责任分离
...
DAY 4
应用开发安全&业务连续性计划
·应用系统存在的一些问题
·数据库和数据仓库的安全性,软件面临的攻击
·数据/信息存储时的安全考虑
·BCP和DRP的概念
·计划制定过程
·业务影响分析(BIA)
...
DAY 5
物理安全&法律、调查和道德
·基本的控制措施:管理性,技术性和物理性
·物理安全弱点和风险
·安全设施的选择、构建和维护
·基本法律类型
·关于计算机犯罪的讨论
·计算机安全事件
...
DAY 6
CISSP考前辅导
...
针对项目管理工具、各类项目管理文档及模板,我们提供慧谷培训中心学员们免费下载的资源库。
慧谷培训的学员们可以通过学校的微信公众号在线做题,并且每一题都有详细解析及判断技巧。
在备考过程,我们由慧谷培训中心教学主任组织专家答疑团队帮助学员们7*24小时实时在线答疑。
我们会为帮助学员们咨询职业生涯的发展、制定学习计划,以及跟踪学员们的学习表现,并及时反馈给学员。
