为什么要考取CISSP认证?

CISSP全称是Certified information System Security Professional, 注册信息系统安全认证专家,是目前的的化信息系统安全方面的认证,由信息系统安全认证协会(ISC)²组织和管理 。取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业,截至目前获得CISSP 认证的专业人士近150,000名,遍布于160多个国家 。该认证已经得到了广泛的认可 。该资质持有者目前供不应求。CISSP的工作能力值得信赖 。
了解更多CISSP信息

· 证明自己在信息安全领域的专业能力。
· 获取薪酬: 据全球信息安全人力研究表明,信息安全认证从业人员
的薪水比非认证从业人员高。

· 在同行中脱颖而出,在全球人力市场上拥有更高的声誉和竞争力。
· 享受(ISC)² 会员专属权益,如扩大业内人士的人际网络和增进互动交流。
· 满足政府和企业对于信息安全认证的特定要求。

问问报考CISSP的条件

前去咨询

免费申请线下试听

预约免费试听
了解更多备考信息

立即报名

模块名称 课程内容 课程内容
第一天 Domain 1
安全与风险管理

1、理解并应用机密性、完整性,和可用性的概念
2、应用安全治理原则
3、符合性
4、理解全球范围内属于信息安全的法律法规问题
5、理解职业道德
6、制定并实施文档化的安全策略,标准,过程,和指南

7、理解业务连续性需求
8、促成人员安全策略
9、理解并应用风险管理概念
10、理解并应用威胁建模
11、将安全风险考虑整合到采购策略并实践之
12、建立并管理安全教育,培训,和意识

Domain 2
资产安全

1、信息资产分级
2、信息资产所有权
3、隐私保护

4、确定合适的保存
5、确定数据安全控制
6、确定数据处理的需求

第二天 Domain 3
安全工程

1、依照安全设计原则执行和管理工程生命周期。
2、了解安全模型的基本概念。
3、依照信息系统安全标准挑选控制和对策。
4、了解信息系统的安全能力。
5、评价和抑制安全架构、设计和解决方案元素的脆弱性。

6、评价和抑制Web系统的脆弱性。
7、评价和抑制移动系统的脆弱性。
8、评价和抑制嵌入式设备和网络化物理系统的脆弱性。
9、应用密码技术。
10、把安全原则应用到场地和设施设计。
11、设计和执行设施安全。

第三天 Domain 4
通信和网络安全

1、将安全设计原理应用到网络架构
2、网络组件安全

3、设计和建立安全通信通道
4、预防或减轻网络攻击

Domain 5
身份与访问管理

1、资产的物理和逻辑访问控制
2、人员和设备的身份标识、认证和管理
3、身份作为服务(IDaaS)

4、集成的第三方身份认证服务
5、实施和管理授权机制
6、预防或减少访问控制攻击
7、管理身份和配置访问生命周期

第四天 Domain 6
安全评估和测试

1、设计和验证评估和测试战略
2、执行安全控制测试

3、收集安全过程数据
4、执行或支持内部和第三方审计

Domain 7
安全运营

1、理解和支持研究
2、理解研究类型的需求
3、行为记录和监控活动
4、通过配置管理安全的提供资源
5、理解和应用基本的安全操作概念

6、使用资源保护技术
7、实施事件响应
8、操作和维护防范措施
9、实施和支持补丁和漏洞管理
10、参与并了解变更管理流程

11、实施恢复策略
12、实施灾难恢复流程
13、测试灾难恢复计划
14、参与业务连续性规划工作
15、实施和管理物理安全
16、参与人员安全

第五天 Domain 8
软件开发

1、理解安全并将其应用于软件开发生命周期
2、在开发环境中实施安全控制

3、评估软件安全的有效性
4、评估软件采购安全

立即报名

CISSP注册信息系统安全认证专家培训,请认准官方授权培训机构

近期开课

脱产班
面授
北京清华校区
脱产班
RCL
多地
周末班
面授
广州校区
周末班
RCL
多地

北京|上海|广州|深圳|天津|成都|重庆|武汉|济南|西安|石家庄
PMI, PMP, Project Management Professional, CAPM, PgMP, PfMP, PMI-ACP, PMI-RMP, PMI-SP, PMI-PBA and PMBOK are registered marks of the Project Management Institute, Inc.
Copyright © 2006-2018 东方瑞通(北京)咨询服务有限公司版权所有
京ICP备 13009094号   京公网安备 11010802014211号