課程描述INTRODUCTION
日程安排SCHEDULE
課程大綱Syllabus
CISSP認(rèn)證培訓(xùn)課程
一、培訓(xùn)目標(biāo)
提升自身信息安全技能水平,全面掌握CISSP知識點。
二、難點突破
詳解考試知識點、組織習(xí)題練習(xí)與模擬考試、深入習(xí)題解析、考前強化訓(xùn)練等一系列服務(wù),讓學(xué)員真正掌握CISSP考試大綱內(nèi)容,以不變應(yīng)萬變,爭取一次通過CISSP考試。
三、課程大綱
一、安全與風(fēng)險管理
1. 安全與風(fēng)險管理的概念
2. 機密性、完整性與可用性
3. 安全治理
4. 完整與有效的安全體系
5. 合規(guī)性
6. 全球性法律與法規(guī)問題
7. 理解專業(yè)道德
8. 開發(fā)與實施安全策略
9. 業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求
10. 管理人員安全
11. 風(fēng)險管理的概念
12. 威脅建模
13. 采購策略與實踐
14. 安全教育、培訓(xùn)與意識
二、資產(chǎn)安全
1. 資產(chǎn)安全概念
2. 數(shù)據(jù)管理:決定與維護所有者
3. 數(shù)據(jù)標(biāo)準(zhǔn)
4. 數(shù)據(jù)壽命與使用
5. 信息分級與支持資產(chǎn)
6. 資產(chǎn)管理
7. 保護隱私
8. 確保合適的保存
9. 數(shù)據(jù)安全控制
10. 標(biāo)準(zhǔn)選擇
三、安全工程 (包含安全架構(gòu)、物理安全、密碼學(xué)等)
1. 在工程生命周期中應(yīng)用安全設(shè)計原則
2. 安全模型的基本概念
3. 信息系統(tǒng)安全評價模型
4. 安全架構(gòu)的漏洞
5. 數(shù)據(jù)庫安全
6. 軟件和系統(tǒng)的漏洞與威脅
7. 嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞
8. 密碼學(xué)應(yīng)用
9. 站點和設(shè)施的設(shè)計考慮
10. 站點規(guī)劃
11. 設(shè)施安全的設(shè)計與實施
12. 設(shè)施安全的實施與運營
四、通信與網(wǎng)絡(luò)安全
1. 通信與網(wǎng)絡(luò)安全概念
2. 安全網(wǎng)絡(luò)架構(gòu)與設(shè)計
3. 多層協(xié)議的含義
4. 各類協(xié)議
5. 網(wǎng)絡(luò)組件安全
6. 通信通道安全
7. 網(wǎng)絡(luò)攻擊
五、身份與訪問管理
1. 身份與訪問管理概念
2. 資產(chǎn)的物理與邏輯訪問
3. 人員和設(shè)備的身份識別與認(rèn)證
4. 身份管理實施
5. 身份即服務(wù)(IDaaS)
6. 集成第三方身份服務(wù)
7. 授權(quán)機制的實施與管理
8. 防護或緩解對訪問控制攻擊
9. 識別與訪問規(guī)定的生命周期
六、安全評估與測試
1. 安全評估與測試概念
2. 評估與測試策略
3. 收集安全流程數(shù)據(jù)
4. 內(nèi)部與第三方審計
七、安全運營
1. 安全運營概念
2. 調(diào)查
3. 為資源提供配置管理
4. 安全運營的基本概念
5. 資源保護
6. 事件響應(yīng)
7. 針對攻擊的防御性措施
8. 補丁和漏洞管理
9. 變更與配置管理
10. 災(zāi)難恢復(fù)流程
11. 演練計劃回顧
12. 業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域
13. 訪問控制
14. 人員安全
八、軟件開發(fā)生命周期安全
1. 軟件開發(fā)生命周期安全概念
2. 軟件開發(fā)安全概要
3. 環(huán)境與安全控制
4. 軟件環(huán)境安全
5. 軟件保護機制
6. 評估軟件安全的有效性
7. 評估軟件采購安全
CISSP認(rèn)證培訓(xùn)課程
轉(zhuǎn)載:http://xvaqeci.cn/gkk_detail/306341.html
已開課時間Have start time
- 張勝生
IT相關(guān)公開培訓(xùn)班
- 關(guān)于舉辦軟件研發(fā)過程實戰(zhàn)培 郭樹行
- IT信息系統(tǒng)審計培訓(xùn) 余老師
- Excel在企業(yè)管理中的高 許奕
- “SQL Server 2 賀偉
- IT治理與審計*實踐 講師團
- 詳細設(shè)計與系統(tǒng)架構(gòu)*實踐 講師團
- 在軟件開發(fā)流程中構(gòu)筑軟件質(zhì) 楊學(xué)明
- 信息安全等級保護高級培訓(xùn)班 講師團
- 文檔安全、黑客攻防及信息安 講師團
- 企業(yè)架構(gòu)與IT戰(zhàn)略規(guī)劃培訓(xùn) 郭樹行
- 系統(tǒng)架構(gòu)與詳細設(shè)計*實踐 曾強華
- 卓越軟件需求分析與管理實踐 郭樹行
IT相關(guān)內(nèi)訓(xùn)
- 數(shù)據(jù)庫基礎(chǔ)及實操(MySQ 郭振杰
- 釘釘易搭低代碼開發(fā)與實戰(zhàn)應(yīng) 張曉如
- IPA應(yīng)用實戰(zhàn) 郭振杰
- Python數(shù)據(jù)分析與數(shù)據(jù) 張曉如
- SQL語句基礎(chǔ)使用 郭振杰
- 6G技術(shù)與發(fā)展趨勢 楓影
- Quick BI 數(shù)據(jù)分析 張曉如
- Python基礎(chǔ)應(yīng)用 張曉如
- Java企業(yè)級后臺開發(fā) 郭振杰
- 自智網(wǎng)絡(luò) 楓影
- 前沿信息技術(shù)解析與應(yīng)用創(chuàng)新 張世民
- PYTHON編程從入門到進 張曉如