乐播av一区二区三区_白嫩美女嘘嘘嘘看个够_综合精品影视国产_中国娇小与黑人巨大交导演_深夜福利gif动态图138期_av免费一区二区三区

課程

課程介紹

CISSP 英文全稱:Certified Information Systems Secu- rity Professional,中文全稱:"(ISC)2注冊信息系統(tǒng)安全專家",由(ISC)2組織和管理,是目前全球范圍內(nèi)最權(quán)威,最專業(yè),最系統(tǒng)的信息安全認證。CISSP是一種反映信息系統(tǒng)安全專業(yè)人員水平的證書,既可以證明證書持有者具備了符合國際標準要求的信息安全知識和經(jīng)驗?zāi)芰Γ矠槠髽I(yè)和組織提供了尋找專業(yè)人員的憑證依據(jù),并且已經(jīng)得到了全球范圍的廣泛認可。

培訓(xùn)對象

企業(yè)信息安全主管,信息安全業(yè)內(nèi)人士 IT審計人員;
安全設(shè)備廠商或服務(wù)提供商;
信息安全類講師或培訓(xùn)人員;
其他從事與信息安全相關(guān)工作的人員。

課程收益

系統(tǒng)理解和掌握信息安全知識領(lǐng)域的各種概念;
洞悉國際流行安全原則、實務(wù)和運作模式;
了解信息安全國際最新進展,提高安全技能。

知識概要

-- 安全管理務(wù)實,通訊和網(wǎng)絡(luò)安全;
-- 應(yīng)用程序與系統(tǒng)開發(fā),訪問控制;
-- 密碼學(xué),安全體系和模型;
-- 運作安全,業(yè)務(wù)連續(xù)性計劃和災(zāi)難恢復(fù);
-- 法律、犯罪調(diào)查及道德規(guī)范,物理安全。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

第一章 安全與風(fēng)險管理

安全與風(fēng)險管理的概念;機密性、完整性與可用性

安全治理;完整與有效的安全體系

合規(guī)性(原法律法規(guī)章節(jié));全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié))

理解專業(yè)道德(原法律法規(guī)章節(jié));理解專業(yè)道德(原法律法規(guī)章節(jié))

開發(fā)與實施安全策略;業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié))

管理人員安全;風(fēng)險管理的概念

風(fēng)險管理的概念;威脅建模

采購策略與實踐;安全教育、培訓(xùn)與意識

第二天

第二章 資產(chǎn)安全

資產(chǎn)安全概念;數(shù)據(jù)管理:決定與維護所有者

數(shù)據(jù)標準;數(shù)據(jù)壽命與使用

信息分級與支持資產(chǎn);資產(chǎn)管理

資產(chǎn)管理;保護隱私

確保合適的保存;數(shù)據(jù)安全控制

標準選擇

第三天

第三章 安全工程(新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等)

在工程生命周期中應(yīng)用安全設(shè)計原則;安全模型的基本概念

信息系統(tǒng)安全評價模型;安全架構(gòu)的漏洞

數(shù)據(jù)庫安全;軟件和系統(tǒng)的漏洞與威脅

嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞;密碼學(xué)應(yīng)用

站點和設(shè)施的設(shè)計考慮;站點規(guī)劃

軟件和系統(tǒng)的漏洞與威脅;設(shè)施安全的實施與運營

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識別與認證;身份管理實施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機制的實施與管理;防護或緩解對訪問控制攻擊

識別與訪問規(guī)定的生命周期

第六章 安全評估與測試

安全評估與測試概念;評估與測試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計

第四天

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識別與認證;身份管理實施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機制的實施與管理;防護或緩解對訪問控制攻擊

識別與訪問規(guī)定的生命周期

第六章 安全評估與測試

安全評估與測試概念;評估與測試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計

第五天

第七章 安全運營(融合了原DRP相關(guān)內(nèi)容)

安全運營概念;調(diào)查

為資源提供配置管理;安全運營的基本概念

資源保護;事件響應(yīng)

針對攻擊的防御性措施;補丁和漏洞管理

變更與配置管理;災(zāi)難恢復(fù)流程

演練計劃回顧;業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域

訪問控制;人員安全

第八章 軟件開發(fā)生命周期安全

軟件開發(fā)生命周期安全概念;軟件開發(fā)安全概要

環(huán)境與安全控制;軟件環(huán)境安全

軟件保護機制;評估軟件安全的有效性

評估軟件采購安全

認證過程

考試內(nèi)容:CISSP CAT的最長管理時間為3小時,答對70%獲得證書。每位參加CISSP CAT考試的考生均會由一個遠低于及格標準的考題開始。在考生對某道題作答之后,評分算法會根據(jù)所有題目的難度和作答情況重新估算考生的能力。每多作答一道題,計算機對考生能力就會估算更加精確,與傳統(tǒng)的線性考試相比,它能更有效、盡可能多地收集有關(guān)考生真實能力水平的信息。

開班信息

  • 課程名稱:CISSP認證(國際注冊信息系統(tǒng)安全專家)
  • 時間:06/14-06/18考試費用:749 USD
  • 地點:上海市恒通路一天下大廈A802培訓(xùn)費用:5800 RMB
  • 聯(lián)系人:吳老師郵箱:johnson.wu@www.puoa.cn
  • 電話:021-63530102-813傳真:021-63530102-818
我要報名

相關(guān)課程

主站蜘蛛池模板: 汉沽区| 翁牛特旗| 双辽市| 黔西县| 东明县| 临颍县| 太湖县| 龙山县| 交口县| 阳江市| 普洱| 台南市| 乌拉特后旗| 随州市| 饶平县| 武宣县| 光泽县| 安新县| 临湘市| 鄂尔多斯市| 山东| 鄂伦春自治旗| 通州市| 淄博市| 岳阳县| 新河县| 留坝县| 得荣县| 株洲县| 阜阳市| 肃宁县| 宁陕县| 海丰县| 桓仁| 新兴县| 福州市| 阿城市| 乌海市| 渭南市| 宜都市| 清丰县|