CISSP是(Certification forInformation System Security Pro Fessional信息系統安全認證專家)的縮寫,一種反映信息系統安全從業人員水平的證書,CISSP可以證明證書持有者具備了符合國際標準要求的信息安全知識和經驗能力,目前已經得到了全世界廣泛的認可,CISSP(Certified Information System Security Professional信息系統安全認證專業人員)是一種反映信息系統安全從業人員資質水平的證書,它可為從事信息安全領域工作的人士提高專業資歷提供新的機會和更大便利。CISSP認證考試由(ISC)2組織與管理,參加CISSP認證的人員需要遵守CISSP 道德規范(Code of Ethics),同時要有在信息系統安全通用知識框架(CBK)的十個領域之中的至少兩個以上領域中具有最少5年的直接工作經驗。
課程內容
信息安全與風險管理(Information Security and Risk Management)
理解在識別和安全組織的信息資產中的計劃,組織和個人的角色;陳述管理人員在特定課題上的觀點和位置的政策的開發和使用,以及用以支持這些政策的方針、標準和規程的使用;安全意識培訓以使雇員懂得信息安全的重要性,它的意義與它們的職位相關的特定的安全需求;機密性,專有和私有信息的重要性;雇傭協議;雇員錄用和解聘準則;以及用于識別,評估,降低對特定資源的風險管理實踐和工具。
訪問控制(Access Control)
理解訪問控制的概念,方法論以及它在跨越企業計算機系統的集中和分散式環境中的實現。應當研究訪問控制技術,偵測和糾正方法以了解潛在的風險,脆弱性和暴露。
安全結構與設計(Security Architecture ad Design)
理解在機密性,完整性,信息流,商業與政府需求方面的安全模型;在CC(Common Criteria),國際性的(ITSEC),美國國防部 (TCSEC),和互聯網(IETF IPSEC)方面的系統模型;在硬件,固件和軟件方面的技術平臺;以及用于防護,偵測和修正控制的系統安全技術。
業務連續性和災難恢復計劃
(Business Continuity ad Disaster Recovery Planning)
理解業務連續性計劃和災難恢復之間的區別;商務連續性計劃是在項目范圍和計劃,商務影響分析,恢復策略,恢復計劃開發和實現。應試者應當在恢復計劃開發,實現和回復(restoration)方面了解災難恢復計劃。
電信與網絡安全(Telecommunications, and network Security)
論證對通信和網絡安全的理解,這涉及到語音通信;本地,廣域和遠程訪問的數據通信;使用防火墻,路由器和TCP/IP;以及運用防護、偵測和糾正等方法的通信安全管理和技術。
密碼學(Cryptography)
理解密碼學的基本概念;公鑰和私鑰算法的應用軟件和使用;算法構造,密鑰分發和管理,以及攻擊方法;數字簽名的應用,構造和使用,它提供了電子交易的可鑒別性和當事人的抗抵賴性。
物理環境安全
(Physical Environmental) Security))
理解選擇安全站點的涉及的要素,它的設計和設置,用于對付未授權訪問、設備和信息盜竊的措施,以及保護人,設備及其資源必需的環境和保險措施。
法律法規、合規性和調查
(Law, regulations, Compliance ad Investigations)
理解決定是否構成計算機犯罪的方法;用于這些犯罪的法律;禁止特定類型計算機犯罪的法律;收集和保存計算機犯罪的證據的方法,調查方法和技術;以及在RFC1087和(ISC)2TM中用于解決道德難題的方法。
軟件開發安全 (Software Development Security 2012官方CISSP更新大綱)
理解安全和控制,這些安全和控制可用于系統開發過程,系統生命周期,應用控制,變更控制,以及用于確保數據和應用程序完整性,安全和可用性的數據倉庫,數據挖掘,基于知識的系統,程序接口和概念。
操作安全(Operation Security)
理解必須被保護的資源,必須被限制的特權,可用的控制機制,對訪問的潛在濫用,適當的控制和好的實踐準則。
學員對象
政府和企業的信息系統主管(CIO)和信息安全主管(CSO)
政府和企業的信息系統管理員
網絡或安全系統工程師
信息安全技術服務人員
IT運維人員/數據中心管理員
對信息安全技術感興趣的IT人員等
課程資料:
《All In One 6th》
《CISSP認證考試指南第五版》中文版
《2011版CISSP認證考試試題解析》
《2013版CISSP學習講義》
2013年最新官方英文題庫光盤(包含各類書籍的電子版本和參考資料和《Official (ISC)2 Guide to the CISSP CBK, 2nd ed》英文裝訂版;)
全方位后續服務保障,協助你CISSP背書、申請認證,維持CPE、走入信息安全管理實踐
更多職業學校招生簡章,請關注職業學校招生簡章




