國際注冊信息系統安全專家CISSP培訓
2022-05-06 08:52:05 來源: 點擊:
國際注冊信息系統安全專家CISSP培訓 【CISSP簡介】CISSP(Certified information System Security Professional, 注冊信息系統安全認證專家)
國際注冊信息系統安全專家CISSP培訓
【CISSP簡介】
CISSP(Certified information System Security Professional, 注冊信息系統安全認證專家)是目前世界上最權威、最全面的國際化信息系統安全方面的認證,由國際信息系統安全認證協會(ISC)2組織和管理,(ISC)2在全世界各地舉辦考試,符合考試資格的人員在通過考試后被授予CISSP認證證書。CISSP可以證明證書持有者具備了符合國際標準要求的信息安全知識水平和經驗能力,提升其專業可信度,并為企業和組織提供尋找專業人員的憑證依據,目前已經得到了全世界廣泛的認可。越來越多的公司要求自己和合作伙伴的員工擁有CISSP,該資質持有者目前供不應求。取得CISSP認證,表明持有者擁有完善的信息安全知識體系和豐富的行業經驗,以卓越的能力服務于各大IT相關企業及電信、金融、大型制造業、服務業等行業,CISSP的工作能力值得信賴。 面對信息安全行業日新月異的發展,CISSP考試也將與時俱進、推陳出新。從2015年4月15日開始CISSP認證考試公共知識體系CBK的十個領域變為八個領域,技術方面的更新內容已添加到(ISC)² CISSP CBK®官方指南中,以反映時下信息安全行業最新的熱點議題。其中,擴展了一些議題 (如:資產安全、安全評估與測試),另外一些議題經重新組合后,調整到各個不同知識域下。更新后的CISSP考試將更準確地反映一名資深信息安全專業人士應具備的技術能力與管理能力,以裝備他們在不斷變化的安全態勢下有效地定義、設計、實施和管理組織的信息安全項目。
我們提供CISSP學員全程備考指導服務,力爭保障學員一次通過
Ø Step1:量身定制該公司專屬學習計劃,我們來監督計劃的落實;
Ø Step2:參加經典CISSP培訓5天課程,統攬全局;
Ø Step3:課程啟動會,誓師宣戰,我們共同征戰三個月備考之路;
Ø Step4:在您完成第一遍教材精讀的基礎上,5次串講CISSP知識點;(前五周)
Ø Step5:督促您完成第二遍教材閱讀,掌握所有重點和難點;
Ø Step6:5次分章節模擬習題,以題講解知識點;(中間五周)
Ø Step7:2次綜合練習,2次模擬考試,1次考前沖刺,綜合評判,最后沖擊;(后五周)
Ø Step8:參加考試,爭取一次通過!
Ø Step9:申請證書,我們舉杯相慶!
【CISSP招生對象】
學員至少擁有5年以上IT從業背景,具備2年以上信息安全相關工作經驗。
【新版CISSP保障班課程大綱】
2021年CISSP考試大綱權重
CISSP知識領域 | 2021權重 | 老版權重 |
1. 安全與風險管理 | 15% | 15% |
2. 資產安全 | 10% | 10% |
3. 安全架構與工程 | 13% | 13% |
4. 通信與網絡安全 | 13% | 14% |
5. 身份與訪問管理 | 13% | 13% |
6. 安全評估與測試 | 12% | 12% |
7. 安全運營 | 13% | 13% |
8. 軟件開發安全 | 11% | 10% |
累計 | 100% | 100% |
CISSP考試大綱內容:
章節主題 | 章節內容 |
---|---|
第一章 安全與風險管理 |
安全與風險管理的概念 機密性、完整性與可用性 安全治理 完整與有效的安全體系 合規性(原法律法規章節) 全球性法律與法規問題 (原法律法規章節) 理解專業道德(原法律法規章節) 開發與實施安全策略 業務連續性與災難恢復需求(原BCP與DRP章節) 管理人員安全 風險管理的概念 威脅建模 采購策略與實踐 安全教育、培訓與意識 |
第二章 資產安全(新增章節) | 資產安全概念 數據管理:決定與維護所有者 數據標準 數據壽命與使用 信息分級與支持資產 資產管理 保護隱私 確保合適的保存 數據安全控制 標準選擇 |
第三章 安全工程 (新增章節、融合了安全架構、物理安全、密碼學等) |
在工程生命周期中應用安全設計原則 安全模型的基本概念 信息系統安全評價模型 安全架構的漏洞 數據庫安全 軟件和系統的漏洞與威脅 嵌入式設備和網絡物理系統的漏洞 密碼學應用 站點和設施的設計考慮 站點規劃 設施安全的設計與實施 設施安全的實施與運營 |
第四章 通信與網絡安全 | 通信與網絡安全概念 安全網絡架構與設計 多層協議的含義 各類協議 網絡組件安全 通信通道安全 網絡攻擊 |
第五章 身份與訪問管理 (原訪問控制章節) | 第五章 身份與訪問管理 (原訪問控制章節) 身份與訪問管理概念 資產的物理與邏輯訪問 人員和設備的身份識別與認證 身份管理實施 身份即服務(IDaaS) 集成第三方身份服務 授權機制的實施與管理 防護或緩解對訪問控制攻擊 識別與訪問規定的生命周期 |
第六章 安全評估與測試 (新增章節) | 安全評估與測試概念 評估與測試策略 收集安全流程數據 內部與第三方審計 |
第七章 安全運營 (融合了原DRP相關內容) | 安全運營概念 調查 為資源提供配置管理 安全運營的基本概念 資源保護 事件響應 針對攻擊的防御性措施 補丁和漏洞管理 變更與配置管理 災難恢復流程 演練計劃回顧 業務連續性與其他風險領域 訪問控制 人員安全 |
第八章 軟件開發生命周期安全 | 軟件開發生命周期安全概念 軟件開發安全概要 環境與安全控制 軟件環境安全 軟件保護機制 評估軟件安全的有效性 評估軟件采購安全 |
Ø CISSP標準教材:Official Study Guide 最新版中文原版;講義資料PPT裝訂版;中文模擬試題(分章節、綜合、模考)
培訓費+考試費 16000元/人
【關于考試】
Ø 考題類型:250 道單選,考試 6 小時,共計 1000 分,700 分以上通過考試;
Ø 考試方式:線上機考
【其他說明】
Ø 我們提供全程服務平臺,方便學員交流與學習;
Ø 為聯通數科CISSP班建立專屬微信群,所有講師負責在線遠程解答暢通快捷的交復習過程中遇到的疑難問題,及時進行學習指導;
Ø 參加過聯通數科舉辦的CISSP培訓班學員可免費旁聽我們在北、上、廣、深等各地舉辦的CISSP認證培訓公開課;
Ø 學員自參加培訓之日起必須預留3個月的備考復習時間,學員在備考期間配合老師指導復習,否則不予承諾保障。
Ø 承諾協助所有學員證書申請、終身維持教育積分服務,免去學員們的所有后顧之憂。
報名表
姓 名* | 部門 / 職稱 | ||||
公司名稱* | 郵編 | ||||
證書郵寄* 地 址 |
電話* | ( ) 分機 | |||
發票抬頭* | 手機 | ||||
上一篇:王飛老師 精準銷售模式講師
下一篇:國家注冊信息安全專業人員 CISP 線上認證培訓

考察研學聯系方式/參觀預約申請
- 聯系電話:010-52463211
- 聯系手機:13661395399
- 聯系人:萬斌老師
考察公開課推薦
- 2025年公開課考察計劃
- 2025年11月24-25日 對標阿里巴巴&抖音&網易 學企業出海營銷實戰
- 2025年8月21-22日 考察領軍企業出海秘籍 對標華為、聯想、傳音 出海實戰案例
- 2025年5月12-13日 中國企業出海營銷的制勝之道 考察美的、名創優品、希音
- 2025年7月12-13日 北京專場 對標華為、騰訊、京東 學HRBP如何為業務創造價值
- 2025年3月28-29日 上海專場 對標華為、騰訊學HRBP如何為業務創造價值
- 2025年2月21-22日 深圳專場 對標華為、騰訊學HRBP如何為業務創造價值
- 2025年4月21-22日 揭秘品牌背后的創新營銷密碼 對標小紅書、抖音、瑞幸咖啡、東鵬特飲
- 5月19-20日 對標上海星巴克、東鵬特飲、霸王茶姬、泰山原漿 學習智慧零售打造
- 2025年4月28-29日 走進北京阿里&智譜&京東&華為 對標AI賦能企業增長的新紀元