114培训网欢迎您来到上海汇哲信息科技有限公司!

400-850-8622

全国统一学习专线 8:30-21:00

CISSP国际注册信息系统安全专家

授课机构:上海汇哲信息科技有限公司

关注度:209

课程价格: ¥6500.00元

上课地址:请咨询客服

开课时间:滚动开班

咨询热线:400-850-8622

在线报名

课程详情在线报名

更新时间:2017-08-07 14:57
课程背景 成为信息安全专家,获取国际认证,“助力职业发展” CISSP(Certified information System Security Professional, 注册信息系统安全认证专家)是目前世界上权威、最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理,(ISC)2在全世界各地举办考试,符合考试资格的人员在通过考试后被授予CISSP认证证书。CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,提升其专业可信度,并为企业和组织提供寻找专业人员的凭证依据,目前已经得到了全世界广泛的认可。截止至2015年5月,(ISC)2官方*的统计数据,目前*的CISSP总人数为931人。而越来越多的公司要求自己和合作伙伴的员工拥有CISSP,该资质持有者目前供不应求。取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业,CISSP的工作能力值得信赖。 课程对象 企业信息安全负责人员;信息安全管理人员;信息安全技术人员;IT经理; 企业IT负责人;企业IT运维人员;IT及信息安全审计人员;IT工程师;其他信息安全从业人员等; 课程内容 ISC2标准大纲,每月开课免费复读直到通过,+ 中文模拟测试为你保驾护航 CBK 8大知识域 1、安全与风险管理 理解并应用保密性、完整性和可用性的概念、应用安全治理原则 合规、理解与信息安全有关的法律和法规问题 理解专业人员道德品质 开发并实施文件化的安全策略、标准、规程和指南 理解业务连续性要求 个人安全策略 理解并应用威胁建模 建立并管理信息安全教育、意识和培训 2、资产安全 信息及支持性资产的分级(例如敏感性和关键性) 确定并维持资产责任人(例如数据责任人、系统责任人、业务/使命责任人) 隐私保护 确保适当的保存 确定数据安全控制(例如存储的数据、传输的数据) 建立处置要求(例如敏感信息的标记、存储、分发) 3、安全工程 使用安全设计原则的工程过程的实施和管理 理解安全模型的基础概念、基于系统安全评价模型选择控制和对策 理解信息系统的安全能力(例如存储保护、虚拟化、可信平台模块、界面、容错) 评估并减缓安全架构、设计和解决元素的脆弱性、评估并减缓基于Web(例如XML、OWASP)的脆弱性 评估并减缓移动系统的脆弱性、评估并减缓嵌入设备和网络物理系统(例如物联网)的脆弱性 应用密码 在场所和设施的设计中应用安全原则、设计并实施物理安全 4、通信与网络安全 在网络架构(例如IP和非IP协议)中应用安全设计原则 安全网络组件 设计并建立安全通信渠道 防护或减缓网络攻击 5、身份与访问管理 资产的物理和逻辑访问控制 人员和设备的身份和鉴证管理 作为一项服务整合身份(例如云身份) 整合第三方身份服务 实施并管理授权机制 防护或减缓访问控制攻击 管理身份和访问配置生命周期 6、安全评估与测试 设计并验证评估和测试战略 管理安全控制测试 收集安全过程数据(例如管理和运行控制) 分析并报告测试输出(例如自动化手段、手工手段) 实施内部和第三方审核 7、安全运营 理解并支持调查、理解调查类型的要求 理解并应用基础的安全运营的概念、实施日志和监视活动 资源配置安全、使用资源保护技术 实施事件管理、运行并保持预防措施 实施并支持补丁和脆弱性管理 参与并理解变更管理过程(例如版本控制、基线、安全影响分析) 实施恢复战略、实施灾难恢复过程、测试灾难恢复计划、参与业务连续性计划和演练 实施并管理物理安全、参与解决个人安全问题 8、软件开发安全 在软件开发生命周期中应用安全 在开发环境中加强安全控制 评估软件安全的有效性 评估获取软件的安全影响 考试前会有CISSP中文模拟考试与分析 CISSP中文模拟考试(注同步官方环境) CISSP考试题目解析 全方位后续服务保障,协助你CISSP背书、申请认证,维持CPE、走入信息安全管理实践 师资力量 唐俊飞 国内CISSP资深授课专家;20年CISSP授课经验老师,多年CISSP题目分析讲授讲师、保障教学质量 唐俊飞 认证资格:CISSP/CISA/ISO27001LA/ITILv3/COBIT/CIST信息系统培训师/*等保测评师; 多年IT 和信息安全专业领域从业经验,具有丰富的软件开发、咨询和实战经验,长期担任CISSP和网络攻击与防御培训高级讲师、积累了大量 的网络安全教学经验,网络安全方面相关培训经验7年。曾参与金融、电信等行业的培训,曾于汇丰银行、花旗银行、浦发银行、交通银行、中信银行、农业银行、太平洋保险等金融机构实施信息安全培训,并为重庆移动、 北京移动、广州移动、*电信研究院、*电信上海分公司、*核电、上海电力、长春一汽、联合汽车电子等多家行业领先企业提供培训服务、积累了大量的行业培训经验。曾参与多个*项目的开发与研究及大型信息安全项目实施: *九五、十五攻关项目《S219东方网大型网络安全平台》上海市科委《远程网络信息安全保密技术研究》;上海市科委《信息安全风险评估平台》;公安三所*信息网络安全专业人员继续教育培训讲师;太平洋保险集团P13 信息安全重大建设项目。*移动ERP安全评估项目;天津移动信息安全企业网安全项目;浦发银行PCI DSS评估项目;东亚银行PCI DSS评估项目;银基有限公司ISO2700咨询项目;正泰集团信息安全评估项目;广东移动信息安全专才培养体系建设总体课程设计;浦发银行总行信息安全入职培训讲师;中信银行*信息安全主管安全标准培训讲师;大全集团全员信息安全意识培训主讲;*移动通信集团公司信息安全培训主讲 张老师 认证资格:CISSP/CISA/CBCP/COBIT/ISO27001LA/ITIL/PMP/CCNP/ CIST信息系统培训师 具备十几年IT治理、IT服务管理、信息安全体系建设、IT审计经验。同时还是国内最早从事IT治理、CISA、CISSP、业务连续性管理、ITIL、ISO27001等方面的咨询和培训工作。从事8年多的IT服务管理、信息安全和IT审计方面和CISA、CISSP培训教学工作及5年多的IT治理培训、3年多的业务连续性管理培训。讲课特点是逻辑性强,思维严密,善于倾听,帮助学员快速掌握基本概念和重要模型并能够应用于实际工作当中。相关实践活动和主要成就:具有丰富的IT服务、安全管理和审计经验,长期从事IT治理体系建设和管理,负责过数个大型数据中心建设与管理,长期执教公开课和团体培训服务,受到学员一致好评,学员涵盖金融、电信、制造业、汽车、生物制药、物流交通、家电、石化等30多个行业,分布于*各个省市。
姓名不能为空
手机号格式错误