谁需要学习CISP?
国家注册信息安全专业人员(Certified Information Security Professional,CISP),系中国信息安全测评中心依据中编办批准开展“信息安全人员培训认证”的职能而实施的信息安全专业人员认定,是国家对信息安全人员资格认可。
IT从业人员
既通晓信息系统的软件、硬件、开发、运营、维护、管理和安全,向往IT信息安全职业转型的人员,CISP是一种反映信息系统安全从业人员资格水平的证书,它可为从事信息安全领域工作的人士提高专业资历提供新的机会和更大便利。
IT主管/经理
信息化的快速发展呼唤审计的监督,因此CISP已成为IT部门管理层、信息安全人员的必备认证。CISP是一种反映信息系统安全从业人员资格水平的证书,它可为IT主管、经理在信息安全领域提高专业资历,提供更大职业平台。
信息安全专家
参加CISP认证的信息安全人员需要遵守CISP的道德规范(Code of Ethics),同时要有在信息系统安全通用知识框架(CBK)的十个领域之中的一个或一个以上领域中具有至少3年以上的直接工作经验。
慧谷CISP 6天课程安排
5+1模式,知识培训+模拟考试结合,每周末一天课,上班、学习、休息不耽误
DAY 1
信息安全保障与框架模型
·信息安全保障基础
·安全保障框架模型
·网络安全法律体系建设
·网络安全国家政策
·网络安全道德准则
·信息安全标准
...
DAY 2
信息安全管理&业务连续性
·信息安全管理基础
·信息安全风险管理
·信息安全管理体系建设
·信息安全管理体系实践
·信息安全管理体系度量
·业务连续性管理
·信息安全应急响应
·灾难备份与恢复
...
DAY 3
安全工程与运营&安全评估
·系统安全工程
·安全运营
·内容安全
·社会工程学与培训教育
·安全评估基础
·安全评估实施
·信息系统审计
...
DAY 4
信息安全支撑技术&物理与网络通信安全
·密码学
·身份鉴别
·访问控制
·物理与环境安全
·OSI通信模型
·TCP/IP协议安全
·T典型网络攻击及防范
·网络安全防护技术
...
DAY 5
计算环境安全&软件安全开发
·操作系统安全
·信息收集与系统攻击
·恶意代码防护
·应用安全
·数据安全
·软件安全开发生命周期
·软件安全需求及设计
·软件安全实现
·软件安全测试
·软件安全交付
...
DAY 6
CISSP考前辅导
...
课程内容CISP知识体系结构共包含十个知识类
1.信息安全保障:信息安全概念、信息安全保障的框架两块内容。主要包括信息安全概念、信息安全属性、信息安全视角、信息安全发展阶段、安全保障新领域
2.信息安全监管:包括网络安全法律体系建设、国家网络安全政策、网络安全道德准则、信息安全标准
3.安全支撑技术:包括密码学、身份鉴别、访问控制
4.安全工程与运营:主要包括系统安全工程、安全运营、内容安全、社会工程学与培训教育
5.信息安全管理:主要包括信息安全管理基础、信息安全风险管理、安全管理体系建设、安全管理体系实践、信息安全管理体系
6.物理与网络通信安全:主要包括物理安全、OSI通信模型、TCP/IP协议安全、无线通信安全、典型网络攻击防范、网络安全防护技术
7.业务连续性:主要包括业务连续性、信息安全应急响应、灾难备份与恢复
8.安全评估:安全评估基础、安全评估实施、信息系统审计
9.计算环境安全:操作系统安全、信息收集与系统攻击、恶意代码防护、应用安全、数据安全
10.软件安全开发:软件安全开发生命周期、软件安全需求及设计、软件安全交付、软件安全测试
在线学习期间班主任全程持续跟进,专业讲师与学员互动答疑为您完善CISP十大知识领域技能。
对个人而言:CISP是我国信息安全从业人员最高级别的能力认证,能帮助个人系统性提升网络安全技术和管理能力,是安全工作岗位不可或缺、广受认可的证书,也是国内拥有会员数最多的信息安全认证。
对集成服务商而言:CISP是申请信息安全服务相关资格必不可少的要求。例如常规安服项目招标都要求相关项目经理和实施人员必须具备CISP证书,申请信息安全服务资格(安全工程类)一级、二级和三级分别至少需要2名、4名和12名CISP持证人员。
对政企事业单位而言:需要专业的安全人员,CISP能够提升安全人员的综合安全能力。同时拥有一定数量的CISP持证人员可以满足网络安全法对于关键信息安全岗位人员的持证上岗要求,为政企事业单位的网络安全保驾护航。
