CISP培訓(xùn)課程有哪些

CISP 責(zé)任編輯:胡陸 2021-04-16

摘要:CISP專業(yè)培訓(xùn)是由中國(guó)信息安全測(cè)評(píng)中心統(tǒng)一管理和規(guī)范并授權(quán)培訓(xùn)機(jī)構(gòu)組織實(shí)施的信息安全專業(yè)培訓(xùn)。CISP培訓(xùn)時(shí)間一般為5-8天,不同培訓(xùn)機(jī)構(gòu)培訓(xùn)時(shí)間也稍有不同,下面就為大家介紹CISP培訓(xùn)課程。

CISP就是指“注冊(cè)信息安全專業(yè)人員”,是對(duì)信息安全人員資質(zhì)的較高認(rèn)可。英文為全稱為Certified Information Security Professional (簡(jiǎn)稱CISP),CISP由中國(guó)信息安全測(cè)評(píng)中心實(shí)施認(rèn)證。CISP是強(qiáng)制培訓(xùn)的。如果想?yún)⒓覥ISP考試,必須要求出具授權(quán)培訓(xùn)機(jī)構(gòu)的培訓(xùn)合格證明。

在整個(gè)注冊(cè)信息安全專業(yè)人員(CISP)的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個(gè)知識(shí)類,每個(gè)知識(shí)類根據(jù)其邏輯劃分為多個(gè)知識(shí)體,每個(gè)知識(shí)體包含多個(gè)知識(shí)域,每個(gè)知識(shí)域由一個(gè)或多個(gè)知識(shí)子域組成。

CISP知識(shí)體系結(jié)構(gòu)共包含五個(gè)知識(shí)類,分別為

信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊(cè)信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。

信息安全技術(shù):主要包括密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)和實(shí)踐。

信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)和實(shí)踐。

信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。

信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊(cè)信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識(shí)。

培訓(xùn)課程安排一般如下(不同培訓(xùn)機(jī)構(gòu)稍有不同)

第一套信息安全保障信息安全保障基本知識(shí)
信息安全保障原理
典型信息系統(tǒng)安全保障模型與框架
信息安全保障工作概況
信息安全工程信息系統(tǒng)安全保障工作基本內(nèi)容
信息安全工程理論背景
安全工程能力成熟度模型
安全工程實(shí)施實(shí)踐
信息安全工程監(jiān)理
第二天密碼學(xué)基礎(chǔ)密碼學(xué)基礎(chǔ)概念
密碼學(xué)算法(對(duì)稱、非對(duì)稱、哈希函數(shù))
密碼學(xué)應(yīng)用VPN技術(shù)
PKI/CA 系統(tǒng)
第三天網(wǎng)絡(luò)安全TCP/IP 協(xié)議安全
無(wú)線安全/移動(dòng)通信安全
網(wǎng)絡(luò)架構(gòu)安全
防火墻技術(shù)
入侵檢測(cè)技術(shù)
其他網(wǎng)絡(luò)安全技術(shù)
鑒別與訪問(wèn)控制鑒別技術(shù)及實(shí)現(xiàn)

訪問(wèn)控制概念及模型

訪問(wèn)控制技術(shù)
第四天操作系統(tǒng)安全操作系統(tǒng)基礎(chǔ)/安全機(jī)制
Unix 安全實(shí)踐
Windows 安全實(shí)踐
系統(tǒng)應(yīng)用安全數(shù)據(jù)庫(kù)基礎(chǔ)知識(shí)及安全機(jī)制
數(shù)據(jù)庫(kù)管理系統(tǒng)安全管理
web 服務(wù)基礎(chǔ)、web 瀏覽器與服務(wù)安全、電子郵 件安全/FTP 安全、常用軟件安全
第五天安全漏洞及惡意代碼信息安全漏洞概念
惡意代碼實(shí)現(xiàn)技術(shù)
惡意代碼檢測(cè)及防御技術(shù)
安全攻擊與防護(hù)目標(biāo)信息收集/密碼破解原理與實(shí)踐
緩存溢出原理與實(shí)踐
電子欺騙攻擊原理與實(shí)例
拒絕服務(wù)攻擊原理與實(shí)例
網(wǎng)頁(yè)腳本漏洞原理與實(shí)例
第六天信息安全管理基礎(chǔ)與管理體系信息安全管理基本概念
信息安全管理體系建設(shè)
信息安全風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)管理工作內(nèi)容
信息安全風(fēng)險(xiǎn)評(píng)估實(shí)踐
第七天信息安全管理措施信息安全管理措施的概念
信息安全管理措施
應(yīng)急響應(yīng)與災(zāi)難回復(fù)應(yīng)急響應(yīng)體系建設(shè)
災(zāi)難恢復(fù)
第八天信息安全法規(guī)、政策和標(biāo)準(zhǔn)信息安全法規(guī)與政策概況
重點(diǎn)信息安全法規(guī)和政策文件解讀
信息安全道德規(guī)范
安全標(biāo)準(zhǔn)化概述
信息安全管理標(biāo)準(zhǔn) ISMS/信息安全評(píng)估標(biāo)準(zhǔn)CC
等級(jí)保護(hù)標(biāo)準(zhǔn)
軟件安全開(kāi)發(fā)軟件安全開(kāi)發(fā)概況
軟件安全開(kāi)發(fā)的關(guān)鍵階段

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!