CISSP認(rèn)證
CISSP是(Certified information System Security Professional 國際注冊信息系統(tǒng)安全認(rèn)證專家)的縮寫,一種反映信息系統(tǒng)安全從業(yè)人員水平的證書,CISSP可以證明證書持有者具備了符合國際標(biāo)準(zhǔn)要求的信息安全知識和經(jīng)驗(yàn)?zāi)芰?,目前已?jīng)得到了全世界廣泛的認(rèn)可,CISSP(Certified Information System Security Professional信息系統(tǒng)安全認(rèn)證專業(yè)人員)是一種反映信息系統(tǒng)安全從業(yè)人員水平的證書,它可為從事信息安全領(lǐng)域工作的人士提高專業(yè)資歷提供新的機(jī)會和更大便利。CISSP認(rèn)證考試由(ISC)2組織與管理,參加CISSP認(rèn)證的人員需要遵守CISSP 道德規(guī)范(Code of Ethics),同時要有在信息系統(tǒng)安全通用知識框架(CBK)的十個領(lǐng)域之中的一個或一個以上領(lǐng)域中具有最少3年的直接工作經(jīng)驗(yàn)。
ISC2是信息安全領(lǐng)域的認(rèn)證機(jī)構(gòu)之一,成立于1989年,到現(xiàn)在已經(jīng)給超過120個國家的五萬多名安全專家授予了相關(guān)認(rèn)證。
課程目標(biāo)
IT 相關(guān)企業(yè):作為信息技術(shù)產(chǎn)品或服務(wù)提供商, IT 相關(guān)企業(yè)迫切需要大量 CISSP 。 CISSP 持有者以卓越的能力服務(wù)于 IT 產(chǎn)品開發(fā)、 IT 服務(wù)提供各個領(lǐng)域,并向客戶證明自己擁有完善的信息安全知識體系和豐富的行業(yè)經(jīng)驗(yàn), CISSP 的工作能力值得信賴。
跨國公司及大型國企:作為信息系統(tǒng)最集中的用戶,跨國公司急需 CISSP 。一方面參與信息化建設(shè)的過程,另一方面保護(hù)公司信息資產(chǎn)的安全,并做好業(yè)務(wù)連續(xù)性規(guī)劃與災(zāi)難恢復(fù)計(jì)劃。
電信、金融行業(yè):高度依賴于信息技術(shù)的行業(yè),業(yè)務(wù)的可持續(xù)運(yùn)營及數(shù)據(jù)資產(chǎn)的安全性尤為關(guān)鍵。 CISSP 綜合信息安全管理、技術(shù)各個領(lǐng)域,為保護(hù)電信、金融行業(yè)的主要業(yè)務(wù)提供一道管理和技術(shù)的雙重屏障。
與管理顧問公司:信息技術(shù)的業(yè)務(wù)成為行業(yè)一股迅速崛起的力量。客戶的要求不再是簡單的設(shè)備配置、體系架構(gòu),而是考慮到如何控制并管理 IT 運(yùn)營的風(fēng)險,信息安全的控制尤為重要。具有 CISSP 的顧問是值得客戶信賴的顧問。
參加對象
該課程旨在培養(yǎng)在信息安全領(lǐng)域具備相當(dāng)?shù)墓ぷ鹘?jīng)驗(yàn)、知識及才能的專業(yè)人士。該課程的對象是以信息安全為專業(yè)的人員,參加者應(yīng)為負(fù)責(zé)安全管理、安全策劃、安全技術(shù)等到的業(yè)內(nèi)人士,包括各大企業(yè)、電信、銀行證券業(yè)、系統(tǒng)集成與服務(wù)供應(yīng)商、電子商務(wù)和電子政務(wù)的信息安全專業(yè)人員。主要從事信息系統(tǒng)安全相關(guān)的和管理工作,主要的職務(wù)為 CIO (首席信息官)、 CSO (首席安全官)、顧問師、安全維護(hù)員和安全培訓(xùn)師等。典型的參加者為信息安全經(jīng)理及其下屬、網(wǎng)絡(luò)安全經(jīng)理及負(fù)責(zé)安全管理工作的人士。
培訓(xùn)大綱
預(yù)備階段
幫助學(xué)員評估當(dāng)前知識水平,找出 CBK 中的薄弱環(huán)節(jié),明確學(xué)習(xí)目標(biāo)。
課堂教學(xué): CBK 十大知識體系
密碼學(xué)
運(yùn)作安全
訪問控制
應(yīng)用安全
物理環(huán)境安全
安全結(jié)構(gòu)設(shè)計(jì)
通信和網(wǎng)絡(luò)安全
信息安全和風(fēng)險管理
法律、條例、合規(guī)和調(diào)查
業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)計(jì)劃
經(jīng)典案例分析