欢迎来到哪里有培训网!   [会员登录]  [讲师注册]  [机构注册] 网站首页  上海培训班  上海职业培训  上海讲师  上海培训机构  名师博客 
热门: 销售精英  微信营销  班组长  中高层
  • 营销管理
  • 人力资源
  • 生产研发
  • 采购物流
  • 财务管理
  • 战略管理
  • 领导艺术
  • 综合技能
  • 其它课程
  • 线上课程
  • 品牌管理
  • 营销策划
  • 销售技巧
  • 门店管理
  • 网络营销
  • 客户服务
  • 电话销售
  • 销售团队
  • 渠道销售
  • 国际贸易
  • 商务谈判
  • 合同管理
  • 顾问式销售
  • 大客户销售
  • 经销商管理
  • 大数据营销
  • 客户投诉
  • 新媒体营销
  •  
    您现在的位置:首页 > 年度培训计划 > IT相关
    N70025196 国家注册信息安全专业人员认证-CISP 3817
    课程描述:

    国家注册信息安全专业人员认证-CISP

    适合人员: IT人士  其他人员  
    培训讲师: 讲师团
    培训天数: 5天
    培训费用: ¥6600元
    •  2025-04-26
       杭州
    •  2025-05-24
       成都
    •  2025-06-25
       武汉
    •  2025-07-26
       北京
    •  2025-08-27
       西安
    •  2025-09-24
       乌鲁木齐
    •  2025-10-26
       杭州
    •  2025-11-26
       上海
    •  2025-12-25
       长沙

    国家注册信息安全专业人员CISP认证

    培训费用6600 考试费用3000

    一、培训收益

    通过此次课程培训,可使学习者获得如下收益:
    1.信息安全保障:理解信息安全保障的框架、基本原理和实践,掌握注册信息安全专业的基础知识。
    2.信息安全技术:掌握密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识。
    3.信息安全管理:理解信息安全管理体系的建设、信息安全的风险管理、安全管理措施等相关的管理知识。
    4.信息安全工程:理解信息安全相关的工程的基本理论和实践方法。
    5.信息安全标准法规:掌握信息安全相关的标准、法律法规、政策和道德规范等通用基础知识。
    6.考试通过后获得中国信息安全测评中心颁发的CISP(注册信息安全工程师)证书。

    二、CISP介绍
    注册信息安全专业人员(英文名称Certified Information Security Professional,简称“CISP"),是由中国信息安全测评中心于2002年推出的、业内公认的国内信息安全领域最权威的国家级认证,自推出以来累计为国家培养了近2万名持证人员。培训的学员涵盖了中央和国家机关、地方政府部门、军队和各企事业单位。通过CISP培训及认证,为各单位的信息安全岗位储备了专业型的技术人才,大大提高了各单位信息安全保障的综合能力。同时,通过CISP认证的人员,具备了符合国际标准要求的信息安全知识和能力,并为其今后的发展提供新的机遇。

    三、培训特色
    1.理论与实践相结合、案例分析与实验穿插进行;
    2.专家精彩内容解析、学员专题讨论、分组研究;
    3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。

    四、课程大纲
    第一单元
    信息安全保障

    内容一:信息安全保障基础
    1 信息安全概念
    2 信息安全属性
    3 信息安全视角
    4 信息安全发展阶段
    5 信息安全保障新领域
    内容二:安全保障框架模型
    1.基于时间的 PDR 与 PPDR 模型
    2 信息安全保障技术框架
    3 信息系统安全保障评估框架
    4 舍伍德的商业应用安全架构

    第二单元
    信息安全监管

    内容一:网络安全法律体系建设
    1 计算机犯罪
    2 我国立法体系
    3 网络安全法
    4 网络安全相关法规
    内容二:国家网络安全政策
    1 国家网络空间安全战略
    2 国家网络安全等级保护相关政策
    内容三:网络安全道德准则
    1 道德约束
    2 职业道德准则
    内容四:信息安全标准
    1 信息安全标准基础
    2 我国信息安全标准
    3 网络安全等级保护标准族

    第三单元
    信息安全管理

    1 基本概念
    2 信息安全管理的作用
    内容二:信息安全风险管理
    1 风险管理基本概念
    2 常见风险管理模型
    3 安全风险管理基本过程
    内容三:信息安全管理体系建设
    1 信息安全管理体系成功因素
    2 PDCA 过程
    3 信息安全管理体系建设过程
    4 文档化
    内容四:信息安全管理体系最佳实践
    1 信息安全管理体系控制措施类型
    2 信息安全管理体系控制措施结构
    3 信息安全管理体系控制措施
    内容五:信息安全管理体系度量
    1 基本概念
    2 测量要求与实现

    第四单元
    业务连续性

    内容一:业务连续性
    1 业务连续性管理基础
    2 业务连续性计划
    内容二:信息安全应急响应
    1 信息安全事件与应急响应
    2 网络安全应急响应预案
    3 计算机取证与保全
    4 信息安全应急响应管理过程
    内容三:灾难备份与恢复
    1 灾难备份与恢复基础
    2 灾难恢复相关技术
    3 灾难恢复策略
    4 灾难恢复管理过程

    第五单元
    安全工程与运营

    内容一:系统安全工程
    1 系统安全工程基础
    2 系统安全工程理论基础
    3 系统安全工程能力成熟度模型
    4 SSE-CMM 的安全工程过程
    5  SSE-CMM 的安全工程能力
    容二:安全运营
    1 安全运营概述
    2 安全运营管理
    内容三:内容安全
    1 内容安全基础
    2 数字版权
    3 信息保护
    4 网络舆情
    内容四:社会工程学与培训教育
    1 社会工程学
    2 培训教育

    第六单元
    安全评估

    内容一:安全评估基础
    1 安全评估概念
    2 安全评估标准
    内容二:安全评估实施
    1 风险评估相关要素
    2 风险评估途径与方法
    3 风险评估基本过程
    4 风险评估文档
    内容三:信息系统审计
    1 审计原则与方法
    2 审计技术控制
    3 审计管理控制
    4 审计报告

    第七单元
    安全支撑技术

    内容一:密码学
    1 基本概念
    2 对称密码算法
    3 公钥密码算法
    4 其他密码服务
    5 公钥基础设施
    内容二:身份鉴别
    1 身份鉴别的概念
    2 基于实体所知的鉴别
    3 基于实体所有的鉴别
    4 基于实体特征的鉴别
    5 Kerberos 体系
    6 认证、授权和计费
    内容三:访问控制
    1访问控制模型的基本概念
    2 自主访问控制模型
    3 强制访问控制模型
    4 基于角色的访问控制模型
    5 基于规则的访问控制模型
    6 特权管理基础设施

    第八单元
    物理与网络通信安全
     
    内容一:物理安全
    1 环境安全
    2 设施安全
    3 传输安全
    内容二:OSI 通信模型
    1 OSI 模型
    2 OSI 模型通信过程
    3 OSI 模型安全体系构成
    内容三:TCP/IP 协议安全
    1 协议结构及安全问题
    2 安全解决方案
    内容四:无线通信安全
    1 无线局域网安全
    2 蓝牙通信安全
    3 RFID 通信安全
    内容五:典型网络攻击防范
    1 欺骗攻击
    2 拒绝服务攻击
    内容六:网络安全防护技术
    1 入侵检测系统
    2 防火墙
    3 安全隔离与信息交换系统
    4 虚拟专网

    第九单元
    计算环境安全

    内容一:操作系统安全
    1 操作系统安全机制
    2 操作系统安全配置
    内容二:信息收集与系统攻击
    1 信息收集
    2 缓冲区溢出攻击
    内容三:恶意代码防护
    1 恶意代码的预防
    2 恶意代码的检测分析
    3 恶意代码的消除
    4 基于还联网的恶意代码防护
    内容四:应用安全
    1 web 应用安全
    2 电子邮件安全
    3 其他互联网应用
    内容五:数据安全
    1 数据库安全
    2 数据泄露防护

    第十单元
    软件安全开发

    内容一:软件安全开发生命周期
    1 软件生命周期模型
    2 软件危机与安全问题
    3 软件安全生命周期模型
    内容二:软件安全需求及设计
    1 威胁建模
    2 软件安全需求分析
    3 软件安全设计
    内容三:软件安全实现
    1 安全编码原则
    2 代码安全编译
    3 代码安全审核
    内容四:软件安全测试
    1 软件测试
    2 软件安全测试
    内容五:软件安全交付
    1 软件供应链安全
    2 软件安全验收
    3 软件安全部署

    国家注册信息安全专业人员CISP认证

      本课程名称:国家注册信息安全专业人员CISP认证
    参加课程日期:    
    公司名称: 联系人:
    手机: 座机电话:
    在线QQ: 参训人数:  人
    备注:
         
      付款方式
    已开课时间:
    •  2025-03-26
       广州
    •  2025-02-26
       北京
    •  2025-01-15
       北京
    •  2024-12-26
       北京
      上一篇:数据中心建设培训
      下一篇:薪酬体系建设培训课程
     
    培训类型:
    培训费用:
    培训地址:
    适合人员:
    培训时间:
    关键词:
     
       
    推荐公开课
     
    IT相关培训
     
    关于举办系统架构与详细设计 郭树行
    Oracle高级管理与性能 贾老师
    软件需求开发与需求管理 周志龙
    信息安全与网络攻防技术培训 赵凤伟
    国际材料数据系统新版IMD 杨老师
    云计算与大数据处理技术 杨老师
    大数据处理技术 — 基于H 杨老师
    IT运维与流程化建设ITI 商宏图
    系统架构与详细设计最佳实践 曾强华
    IT治理与审计最佳实践 讲师团
    IT相关内训
     
    Excel在企业管理中的高 许奕
    朱越民老师培训课程大纲 朱越民
    高级软件需求 耿洪彪
    高级软件需求 课程大纲 耿洪彪
    COBIT Foundat 李远佳
    ITIL V2/V3 Fo 李远佳
    企业信息化IT战略与IT规 李远佳
    IT项目实施管理最佳实践指 李远佳
    公务员互联网基础知识培训 石宝东
    项目管理软件应用培训 敖建强
    IT相关视频
    IT相关文章
     
    2025年企业培训软文案例 tig
    2025年企业培训软件,提 tig
    2025年企业培训软件革新 tig
    2025年企业培训软件销售 tig
    2025年企业培训软件选购 tig
    2025年企业培训软件质量 tig
    2025年企业培训软件详解 tig
    2025年企业培训软件试用 tig
    2025年企业培训软件设计 tig
    2025年企业培训软件解决 tig
    IT相关讲师
     

    课程报名
    机构合作
    讲师服务
    课程报名
    4000-504030
    微信关注
    在线咨询
    课程咨询
    讲师咨询
    会员咨询
    其它服务
    请您留言

    感谢您的关注,当前客服人员不在线,请填写一下您的信息,我们会尽快和您联系。

    提交