課程描述INTRODUCTION
信息安全專業課程
日程安排SCHEDULE
課(ke)程大綱Syllabus
信息安全專業課程
培訓費用
線下面授培訓費7800元/人(含培訓費、場地費、資料費、學習期間午餐、在線題庫以及錄播視頻回放一年)食宿可統一安排,費用自理。
考試費5700元/人(含考試費發票)
培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1、信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業的基礎知識。
2、信息安全技術:掌握密碼技術、訪問控制、審計監控等安全技術機制,網絡、操作系統、數據庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識。
3、信息安全管理:理解信息安全管理體系的建設、信息安全的風險管理、安全管理措施等相關的管理知識。
4、信息安全工程:理解信息安全相關的工程的基本理論和實踐方法。
5、信息安(an)全標準法規:掌(zhang)握信息安(an)全相關的標準、法律法規、政(zheng)策和道(dao)德規范等(deng)通(tong)用基礎(chu)知識。
CISSP介紹
CISSP(Certified information System Security Professional, 注冊信(xin)(xin)(xin)息系(xi)統(tong)安(an)全認(ren)證專家)是目(mu)前(qian)世(shi)界(jie)上最權威(wei)、最全面(mian)的(de)國際化(hua)信(xin)(xin)(xin)息系(xi)統(tong)安(an)全方面(mian)的(de)認(ren)證,由國際信(xin)(xin)(xin)息系(xi)統(tong)安(an)全認(ren)證協(xie)會(ISC)2組(zu)織和管理,(ISC)2在全世(shi)界(jie)各(ge)地舉辦考(kao)試,符(fu)合考(kao)試資(zi)格的(de)人員在通過考(kao)試后被(bei)授(shou)予CISSP認(ren)證證書。目(mu)前(qian)已經得到了全世(shi)界(jie)廣(guang)泛的(de)認(ren)可。越來越多的(de)公司要求(qiu)(qiu)自己和合作伙伴(ban)的(de)員工擁(yong)有(you)(you)CISSP,該資(zi)質持(chi)有(you)(you)者目(mu)前(qian)供不應求(qiu)(qiu)。取得CISSP認(ren)證,表明持(chi)有(you)(you)者擁(yong)有(you)(you)完善的(de)信(xin)(xin)(xin)息安(an)全知(zhi)識體系(xi)和豐(feng)富的(de)行業(ye)經驗,以卓(zhuo)越的(de)能力服務于各(ge)大IT相關企業(ye)及電信(xin)(xin)(xin)、金融、大型制造業(ye)、服務業(ye)等行業(ye),CISSP的(de)工作能力值(zhi)得信(xin)(xin)(xin)賴。
培訓特色
1、理論與實踐相結合、案例分析與實驗穿插進行;
2、專家精彩內容解析、學員專題討論、分組研究;
3、通(tong)過全面(mian)知識理解(jie)、專題技(ji)能(neng)掌握和安全實踐(jian)增強的授課方式(shi)。
課程大綱
第一章 安全和風險管理
安全基本原則
安全定義
控制措施類型
安全框架
反計算機犯罪法律的難題
網絡犯罪的復雜性
知識產權
個人隱私保護
數據泄露
方針、策略、標準、基線
風險管理
威脅建模
風險評估與分析
供應鏈風險管理
風險管理框架
業務連續性和災難恢復
人員安全
安全治理
道德
第二章 資產安全
信息生命周期
數據分級
管理責任層級
資產留存策略
隱私保護
保護資產
數據泄露
第三章 安全架構與工程
系統架構
計算機架構
操作系統
系統安全架構
安全模型
系統評價
認證和認可
開放式系統和封閉式系統
系統安全
工控安全威脅回顧
密碼編碼術的背景
密碼學的定義與概念
密碼運算類型
加密方法
對稱密碼系統的種類
非對稱密碼系統的種類
消息完整性
公鑰基礎架構
密碼技術應用
對密碼技術的攻擊
設計場所與基礎設施安全
場所安全設計過程
內部支持系統
第四章 通信與網絡安全
網絡架構原則
開放系統互聯參考模型
TCP/IP模型
傳輸介質
無線網絡
網絡基礎
網絡協議和服務
網絡組建
內聯網和外聯網
城域網
廣域網
通信信道
遠程連接
網絡加密
網絡攻擊
第五章 身份與訪問管理
訪問控制概述
安全原理
身份表示、身份驗證、授權與可問責性
集成身份即服務
訪問控制機制
訪問控制方法和技術
身份與訪問權限配置生命
控制物理與邏輯訪問
訪問控制實踐
訪問控制持續監測
訪問控(kong)制面(mian)臨的威脅(xie)
第六章 安全評估與測試
評估、測試、和審計策略
審計技術控制措施
審計管理控制措施
報告
管理評審和批準
第七章 運營安全
運營部門的角色
行政管理
物理管理
安全資源配置
網絡與資源的可用性
預防與檢測
事故管理流程
調查
災難恢復
責任及其影響
保險
實施災難恢復
人員安全問題
第八章 軟件開發安全
構建良好代碼
軟件開發生命周期
軟件開發方法論
能力成熟度集成模型
變更管理
開發環境的安全性
安全編碼
編程語言與概念
分布式計算
移動代碼
Web安全
數據庫管理
惡意軟件
評估(gu)獲取軟件的安全性
授課專家
賀(he)老師(shi)(shi) 高級(ji)(ji)工(gong)程師(shi)(shi)。研究(jiu)生畢業(ye)于北京交通大學(xue)計(ji)算(suan)機(ji)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)技(ji)術學(xue)院,2008年(nian)開始從(cong)事(shi)信(xin)(xin)息(xi)(xi)(xi)(xi)化建設(she)及網(wang)(wang)絡安(an)(an)(an)(an)(an)全(quan)工(gong)作(zuo)。取得(de)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)保障人員(yuan)認證(zheng)CISAW-DSP數據安(an)(an)(an)(an)(an)全(quan)講師(shi)(shi)資(zi)格(ge)、注冊(ce)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)工(gong)程師(shi)(shi)講師(shi)(shi)資(zi)格(ge)(CISI)、國(guo)家(jia)軟考(kao)高級(ji)(ji)資(zi)格(ge)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統項目管(guan)(guan)理師(shi)(shi)、網(wang)(wang)絡規劃(hua)設(she)計(ji)師(shi)(shi)、系(xi)統規劃(hua)與(yu)管(guan)(guan)理師(shi)(shi)、中級(ji)(ji)網(wang)(wang)絡工(gong)程師(shi)(shi)證(zheng)書(shu),*計(ji)算(suan)機(ji)協會安(an)(an)(an)(an)(an)全(quan)專項SECURITY+證(zheng)書(shu),參與(yu)國(guo)內多家(jia)大型網(wang)(wang)絡的網(wang)(wang)絡安(an)(an)(an)(an)(an)全(quan)規劃(hua)工(gong)作(zuo),多次獲得(de)全(quan)國(guo)高校網(wang)(wang)絡安(an)(an)(an)(an)(an)全(quan)運維大賽華北區三等(deng)獎、省網(wang)(wang)絡安(an)(an)(an)(an)(an)全(quan)工(gong)作(zuo)先進個(ge)人等(deng)榮譽稱號。
商老師 十八(ba)年IT職(zhi)(zhi)業培(pei)(pei)訓(xun)生涯,16000學時(shi)授課(ke)經歷,國(guo)內(nei)(nei)IT培(pei)(pei)訓(xun)金牌講師,注冊信息(xi)(xi)安全工程(cheng)師講師資(zi)格(ge)(CISI)。具有(you)豐富的(de)教(jiao)學和實踐(jian)經驗(yan),對(dui)IT職(zhi)(zhi)業培(pei)(pei)訓(xun)有(you)深刻(ke)的(de)理(li)(li)解。曾(ceng)參與“國(guo)家網(wang)(wang)絡(luo)技術水平考試”體(ti)系設計(ji)、課(ke)程(cheng)研發和教(jiao)師培(pei)(pei)訓(xun),在(zai)項目(mu)管(guan)理(li)(li)、IT服務管(guan)理(li)(li)、網(wang)(wang)絡(luo)操(cao)作系統(tong)、網(wang)(wang)際互聯設備、數據庫(ku)、信息(xi)(xi)安全等領域有(you)深入的(de)研究。在(zai)國(guo)內(nei)(nei)多家大中(zhong)型企業擔任網(wang)(wang)絡(luo)安全規劃設計(ji)顧問。為國(guo)內(nei)(nei)多個行業進行項目(mu)管(guan)理(li)(li)、網(wang)(wang)絡(luo)與信息(xi)(xi)安全及數據庫(ku)課(ke)程(cheng)培(pei)(pei)訓(xun),全國(guo)巡(xun)講上百場。授課(ke)過(guo)程(cheng)理(li)(li)論與實踐(jian)并重,深入淺出,講課(ke)詼(hui)諧幽默、氣(qi)氛活(huo)躍,深受(shou)廣大學員好(hao)評。
王老師 十二年信(xin)息安全領(ling)域工(gong)作經驗,具有豐富(fu)的教學(xue)和(he)實踐經驗,擁有安全領(ling)域多項資質(zhi)認證,如CISICISPCISAWCISSPCISASecurity+等(deng),現任北京某大(da)(da)型企業的信(xin)息安全總監。授課(ke)過程理論與實踐并(bing)重,深(shen)入淺出,講(jiang)課(ke)詼(hui)諧(xie)幽默(mo)、氣氛活(huo)躍(yue),深(shen)受(shou)廣大(da)(da)學(xue)員好(hao)評。
信息安全專業課程
轉載://citymember.cn/gkk_detail/246360.html
已開(kai)課時間(jian)Have start time
相關認證內訓
- ISO45001:2018 李安(an)強
- QC080000:2017 劉毅
- ISO TS22163-2 劉毅
- ISO14001:2015 李安強(qiang)
- 注冊職業采購經理(CPPM
- 基金從業資格全國統一考試考 黃德權
- ESG分析師項目
- BRC2022新版貫標培訓 劉毅
- 中級經濟師考試輔導 黃德權
- ISO9001:2015& 劉毅
- 儀器計量員職業資格認證培訓
- ISO50001:2018 劉毅