114培训网欢迎您来到上海汇哲信息科技有限公司!

400-850-8622

全国统一学习专线 8:30-21:00

CISSP国际注册信息系统安全专家培训简章

授课机构:上海汇哲信息科技有限公司

关注度:692

课程价格: ¥6500.00元

上课地址:请咨询客服

开课时间:滚动开班

咨询热线:400-850-8622

在线报名

课程详情在线报名

更新时间:2024-12-22
1 安全与风险管理 理解并应用保密性、完整性和可用性的概念、应用安全治理原则 合规、理解与信息安全有关的法律和法规问题 理解专业人员道德品质 开发并实施文件化的安全策略、标准、规程和指南 理解业务连续性要求 个人安全策略 理解并应用威胁建模 建立并管理信息安全教育、意识和培训 2 资产安全 信息及支持性资产的分级(例如敏感性和关键性) 确定并维持资产责任人(例如数据责任人、系统责任人、业务/使命责任人) 隐私保护 确保适当的保存 确定数据安全控制(例如存储的数据、传输的数据) 建立处置要求(例如敏感信息的标记、存储、分发) 3 安全工程 使用安全设计原则的工程过程的实施和管理 理解安全模型的基础概念、基于系统安全评价模型选择控制和对策 理解信息系统的安全能力(例如存储保护、虚拟化、可信平台模块、界面、容错) 评估并减缓安全架构、设计和解决元素的脆弱性、评估并减缓基于Web(例如XML、OWASP)的脆弱性 评估并减缓移动系统的脆弱性、评估并减缓嵌入设备和网络物理系统(例如物联网)的脆弱性 应用密码 在场所和设施的设计中应用安全原则、设计并实施物理安全 4 通信与网络安全 在网络架构(例如IP和非IP协议)中应用安全设计原则 安全网络组件 设计并建立安全通信渠道 防护或减缓网络攻击 5 身份与访问管理 资产的物理和逻辑访问控制 人员和设备的身份和鉴证管理 作为一项服务整合身份(例如云身份) 整合第三方身份服务 实施并管理授权机制 防护或减缓访问控制攻击 管理身份和访问配置生命周期 6 安全评估与测试 设计并验证评估和测试战略 管理安全控制测试 收集安全过程数据(例如管理和运行控制) 分析并报告测试输出(例如自动化手段、手工手段) 实施内部和第三方审核 7 安全运营 理解并支持调查、理解调查类型的要求 理解并应用基础的安全运营的概念、实施日志和监视活动 资源配置安全、使用资源保护技术 实施事件管理、运行并保持预防措施 实施并支持补丁和脆弱性管理 参与并理解变更管理过程(例如版本控制、基线、安全影响分析) 实施恢复战略、实施灾难恢复过程、测试灾难恢复计划、参与业务连续性计划和演练 实施并管理物理安全、参与解决个人安全问题 8 软件开发安全 在软件开发生命周期中应用安全 在开发环境中加强安全控制 评估软件安全的有效性 评估获取软件的安全影响 9 CISSP中文考前辅导 CISSP考前模拟考试
姓名不能为空
手机号格式错误