CISP培訓(xùn)課程有哪些

CISP 責(zé)任編輯:胡陸 2021-04-16

摘要:CISP專業(yè)培訓(xùn)是由中國信息安全測評中心統(tǒng)一管理和規(guī)范并授權(quán)培訓(xùn)機(jī)構(gòu)組織實(shí)施的信息安全專業(yè)培訓(xùn)。CISP培訓(xùn)時(shí)間一般為5-8天,不同培訓(xùn)機(jī)構(gòu)培訓(xùn)時(shí)間也稍有不同,下面就為大家介紹CISP培訓(xùn)課程。

CISP就是指“注冊信息安全專業(yè)人員”,是對信息安全人員資質(zhì)的較高認(rèn)可。英文為全稱為Certified Information Security Professional (簡稱CISP),CISP由中國信息安全測評中心實(shí)施認(rèn)證。CISP是強(qiáng)制培訓(xùn)的。如果想?yún)⒓覥ISP考試,必須要求出具授權(quán)培訓(xùn)機(jī)構(gòu)的培訓(xùn)合格證明。

在整個注冊信息安全專業(yè)人員(CISP)的知識體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個知識類,每個知識類根據(jù)其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。

CISP知識體系結(jié)構(gòu)共包含五個知識類,分別為

信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識。

信息安全技術(shù):主要包括密碼技術(shù)、訪問控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識和實(shí)踐。

信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識和實(shí)踐。

信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。

信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識。

培訓(xùn)課程安排一般如下(不同培訓(xùn)機(jī)構(gòu)稍有不同)

第一套信息安全保障信息安全保障基本知識
信息安全保障原理
典型信息系統(tǒng)安全保障模型與框架
信息安全保障工作概況
信息安全工程信息系統(tǒng)安全保障工作基本內(nèi)容
信息安全工程理論背景
安全工程能力成熟度模型
安全工程實(shí)施實(shí)踐
信息安全工程監(jiān)理
第二天密碼學(xué)基礎(chǔ)密碼學(xué)基礎(chǔ)概念
密碼學(xué)算法(對稱、非對稱、哈希函數(shù))
密碼學(xué)應(yīng)用VPN技術(shù)
PKI/CA 系統(tǒng)
第三天網(wǎng)絡(luò)安全TCP/IP 協(xié)議安全
無線安全/移動通信安全
網(wǎng)絡(luò)架構(gòu)安全
防火墻技術(shù)
入侵檢測技術(shù)
其他網(wǎng)絡(luò)安全技術(shù)
鑒別與訪問控制鑒別技術(shù)及實(shí)現(xiàn)

訪問控制概念及模型

訪問控制技術(shù)
第四天操作系統(tǒng)安全操作系統(tǒng)基礎(chǔ)/安全機(jī)制
Unix 安全實(shí)踐
Windows 安全實(shí)踐
系統(tǒng)應(yīng)用安全數(shù)據(jù)庫基礎(chǔ)知識及安全機(jī)制
數(shù)據(jù)庫管理系統(tǒng)安全管理
web 服務(wù)基礎(chǔ)、web 瀏覽器與服務(wù)安全、電子郵 件安全/FTP 安全、常用軟件安全
第五天安全漏洞及惡意代碼信息安全漏洞概念
惡意代碼實(shí)現(xiàn)技術(shù)
惡意代碼檢測及防御技術(shù)
安全攻擊與防護(hù)目標(biāo)信息收集/密碼破解原理與實(shí)踐
緩存溢出原理與實(shí)踐
電子欺騙攻擊原理與實(shí)例
拒絕服務(wù)攻擊原理與實(shí)例
網(wǎng)頁腳本漏洞原理與實(shí)例
第六天信息安全管理基礎(chǔ)與管理體系信息安全管理基本概念
信息安全管理體系建設(shè)
信息安全風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)管理工作內(nèi)容
信息安全風(fēng)險(xiǎn)評估實(shí)踐
第七天信息安全管理措施信息安全管理措施的概念
信息安全管理措施
應(yīng)急響應(yīng)與災(zāi)難回復(fù)應(yīng)急響應(yīng)體系建設(shè)
災(zāi)難恢復(fù)
第八天信息安全法規(guī)、政策和標(biāo)準(zhǔn)信息安全法規(guī)與政策概況
重點(diǎn)信息安全法規(guī)和政策文件解讀
信息安全道德規(guī)范
安全標(biāo)準(zhǔn)化概述
信息安全管理標(biāo)準(zhǔn) ISMS/信息安全評估標(biāo)準(zhǔn)CC
等級保護(hù)標(biāo)準(zhǔn)
軟件安全開發(fā)軟件安全開發(fā)概況
軟件安全開發(fā)的關(guān)鍵階段

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!