摘要:CISP專業(yè)培訓(xùn)是由中國信息安全測評中心統(tǒng)一管理和規(guī)范并授權(quán)培訓(xùn)機(jī)構(gòu)組織實(shí)施的信息安全專業(yè)培訓(xùn)。CISP培訓(xùn)時(shí)間一般為5-8天,不同培訓(xùn)機(jī)構(gòu)培訓(xùn)時(shí)間也稍有不同,下面就為大家介紹CISP培訓(xùn)課程。
CISP就是指“注冊信息安全專業(yè)人員”,是對信息安全人員資質(zhì)的較高認(rèn)可。英文為全稱為Certified Information Security Professional (簡稱CISP),CISP由中國信息安全測評中心實(shí)施認(rèn)證。CISP是強(qiáng)制培訓(xùn)的。如果想?yún)⒓覥ISP考試,必須要求出具授權(quán)培訓(xùn)機(jī)構(gòu)的培訓(xùn)合格證明。
在整個注冊信息安全專業(yè)人員(CISP)的知識體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個知識類,每個知識類根據(jù)其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。
CISP知識體系結(jié)構(gòu)共包含五個知識類,分別為:
信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識。
信息安全技術(shù):主要包括密碼技術(shù)、訪問控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識和實(shí)踐。
信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識和實(shí)踐。
信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。
信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識。
培訓(xùn)課程安排一般如下(不同培訓(xùn)機(jī)構(gòu)稍有不同)
第一套 | 信息安全保障 | 信息安全保障基本知識 |
信息安全保障原理 | ||
典型信息系統(tǒng)安全保障模型與框架 | ||
信息安全保障工作概況 | ||
信息安全工程 | 信息系統(tǒng)安全保障工作基本內(nèi)容 | |
信息安全工程理論背景 | ||
安全工程能力成熟度模型 | ||
安全工程實(shí)施實(shí)踐 | ||
信息安全工程監(jiān)理 | ||
第二天 | 密碼學(xué)基礎(chǔ) | 密碼學(xué)基礎(chǔ)概念 |
密碼學(xué)算法(對稱、非對稱、哈希函數(shù)) | ||
密碼學(xué)應(yīng)用 | VPN技術(shù) | |
PKI/CA 系統(tǒng) | ||
第三天 | 網(wǎng)絡(luò)安全 | TCP/IP 協(xié)議安全 |
無線安全/移動通信安全 | ||
網(wǎng)絡(luò)架構(gòu)安全 | ||
防火墻技術(shù) | ||
入侵檢測技術(shù) | ||
其他網(wǎng)絡(luò)安全技術(shù) | ||
鑒別與訪問控制 | 鑒別技術(shù)及實(shí)現(xiàn) | |
訪問控制概念及模型 | ||
訪問控制技術(shù) | ||
第四天 | 操作系統(tǒng)安全 | 操作系統(tǒng)基礎(chǔ)/安全機(jī)制 |
Unix 安全實(shí)踐 | ||
Windows 安全實(shí)踐 | ||
系統(tǒng)應(yīng)用安全 | 數(shù)據(jù)庫基礎(chǔ)知識及安全機(jī)制 | |
數(shù)據(jù)庫管理系統(tǒng)安全管理 | ||
web 服務(wù)基礎(chǔ)、web 瀏覽器與服務(wù)安全、電子郵 件安全/FTP 安全、常用軟件安全 | ||
第五天 | 安全漏洞及惡意代碼 | 信息安全漏洞概念 |
惡意代碼實(shí)現(xiàn)技術(shù) | ||
惡意代碼檢測及防御技術(shù) | ||
安全攻擊與防護(hù) | 目標(biāo)信息收集/密碼破解原理與實(shí)踐 | |
緩存溢出原理與實(shí)踐 | ||
電子欺騙攻擊原理與實(shí)例 | ||
拒絕服務(wù)攻擊原理與實(shí)例 | ||
網(wǎng)頁腳本漏洞原理與實(shí)例 | ||
第六天 | 信息安全管理基礎(chǔ)與管理體系 | 信息安全管理基本概念 |
信息安全管理體系建設(shè) | ||
信息安全風(fēng)險(xiǎn)管理 | 風(fēng)險(xiǎn)管理工作內(nèi)容 | |
信息安全風(fēng)險(xiǎn)評估實(shí)踐 | ||
第七天 | 信息安全管理措施 | 信息安全管理措施的概念 |
信息安全管理措施 | ||
應(yīng)急響應(yīng)與災(zāi)難回復(fù) | 應(yīng)急響應(yīng)體系建設(shè) | |
災(zāi)難恢復(fù) | ||
第八天 | 信息安全法規(guī)、政策和標(biāo)準(zhǔn) | 信息安全法規(guī)與政策概況 |
重點(diǎn)信息安全法規(guī)和政策文件解讀 | ||
信息安全道德規(guī)范 | ||
安全標(biāo)準(zhǔn)化概述 | ||
信息安全管理標(biāo)準(zhǔn) ISMS/信息安全評估標(biāo)準(zhǔn)CC | ||
等級保護(hù)標(biāo)準(zhǔn) | ||
軟件安全開發(fā) | 軟件安全開發(fā)概況 | |
軟件安全開發(fā)的關(guān)鍵階段 |