課(ke)程描述(shu)INTRODUCTION
信息安全專業課程



日程(cheng)安排(pai)SCHEDULE
課程大綱Syllabus
信息安全專業課程
收費標準
培訓費:3980元/人(含培訓費、資料費、在線題庫、錄播視頻回放、發票等費用)。
考試費:5900元/人(含(han)報名指導,考試費,并(bing)提供發(fa)票)。
培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1、信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業的基礎知識。
2、信息安全技術:掌握密碼技術、訪問控制、審計監控等安全技術機制,網絡、操作系統、數據庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識。
3、信息安全管理:理解信息安全管理體系的建設、信息安全的風險管理、安全管理措施等相關的管理知識。
4、信息安全工程:理解信息安全相關的工程的基本理論和實踐方法。
5、信息(xi)安全(quan)標準法(fa)規:掌握信息(xi)安全(quan)相關的標準、法(fa)律法(fa)規、政策和(he)道(dao)德(de)規范等通用基礎知識(shi)。
CISSP介紹
CISSP(Certified information System Security Professional, 注冊(ce)信(xin)息系統安全(quan)認(ren)證(zheng)(zheng)(zheng)專(zhuan)家(jia))是目前(qian)(qian)世界(jie)上(shang)最權威、最全(quan)面(mian)的(de)(de)國際化(hua)信(xin)息系統安全(quan)方(fang)面(mian)的(de)(de)認(ren)證(zheng)(zheng)(zheng),由國際信(xin)息系統安全(quan)認(ren)證(zheng)(zheng)(zheng)協會(hui)(ISC)2組織(zhi)和(he)管理,(ISC)2在(zai)全(quan)世界(jie)各地舉辦考(kao)(kao)試,符合考(kao)(kao)試資格的(de)(de)人員在(zai)通過考(kao)(kao)試后被授予CISSP認(ren)證(zheng)(zheng)(zheng)證(zheng)(zheng)(zheng)書(shu)。目前(qian)(qian)已經得(de)到了全(quan)世界(jie)廣(guang)泛的(de)(de)認(ren)可。越(yue)(yue)來(lai)越(yue)(yue)多(duo)的(de)(de)公司要求(qiu)自己和(he)合作伙伴的(de)(de)員工擁(yong)有CISSP,該資質持有者目前(qian)(qian)供不應(ying)求(qiu)。取得(de)CISSP認(ren)證(zheng)(zheng)(zheng),表明持有者擁(yong)有完善的(de)(de)信(xin)息安全(quan)知識(shi)體系和(he)豐富的(de)(de)行(xing)業經驗(yan),以卓越(yue)(yue)的(de)(de)能(neng)力服務于(yu)各大IT相(xiang)關企(qi)業及電信(xin)、金融、大型制造業、服務業等行(xing)業,CISSP的(de)(de)工作能(neng)力值得(de)信(xin)賴。
培訓特色
1、理論與實踐相結合、案例分析與實驗穿插進行;
2、專家精彩內容解析、學員專題討論、分組研究;
3、通過全(quan)面知(zhi)識理解、專(zhuan)題(ti)技(ji)能(neng)掌握和安全(quan)實(shi)踐增強的授課方式。
課程大綱
第一章 安全和風險管理
安全基本原則
安全定義
控制措施類型
安全框架
反計算機犯罪法律的難題
網絡犯罪的復雜性
知識產權
個人隱私保護
數據泄露
方針、策略、標準、基線
風險管理
威脅建模
風險評估與分析
供應鏈風險管理
風險管理框架
業務連續性和災難恢復
人員安全
安全治理
道德
第二章 資產安全
信息生命周期
數據分級
管理責任層級
資產留存策略
隱私保護
保護資產
數據泄露
第三章 安全架構與工程
系統架構
計算機架構
操作系統
系統安全架構
安全模型
系統評價
認證和認可
開放式系統和封閉式系統
系統安全
工控安全威脅回顧
密碼編碼術的背景
密碼學的定義與概念
密碼運算類型
加密方法
對稱密碼系統的種類
非對稱密碼系統的種類
消息完整性
公鑰基礎架構
密碼技術應用
對密碼技術的攻擊
設計場所與基礎設施安全
場所安全設計過程
內部支持系統
第四章 通信與網絡安全
網絡架構原則
開放系統互聯參考模型
TCP/IP模型
傳輸介質
無線網絡
網絡基礎
網絡協議和服務
網絡組建
內聯網和外聯網
城域網
廣域網
通信信道
遠程連接
網絡加密
網絡攻擊
第五章 身份與訪問管理
訪問控制概述
安全原理
身份表示、身份驗證、授權與可問責性
集成身份即服務
訪問控制機制
訪問控制方法和技術
身份與訪問權限配置生命
控制物理與邏輯訪問
訪問控制實踐
訪問控制持續監測
訪問控制面臨的威脅
第六章 安全評估與測試
評估、測試、和審計策略
審計技術控制措施
審計管理控制措施
報告
管理評審和批準
第七章 運營安全
運營部門的角色
行政管理
物理管理
安全資源配置
網絡與資源的可用性
預防與檢測
事故管理流程
調查
災難恢復
責任及其影響
保險
實施災難恢復
人員安全問題
第八章 軟件開發安全
構建良好代碼
軟件開發生命周期
軟件開發方法論
能力成熟度集成模型
變更管理
開發環境的安全性
安全編碼
編程語言與概念
分布式計算
移動代碼
Web安全
數據庫管理
惡意軟件
評估(gu)獲取軟件的安全性
授課專家
賀老師(shi) 高(gao)級(ji)工(gong)(gong)程師(shi)。研(yan)究生畢業于(yu)北(bei)京交通大學(xue)(xue)計算機與信(xin)息技(ji)術學(xue)(xue)院,2008年開始(shi)從事信(xin)息化(hua)建設(she)及(ji)網(wang)(wang)絡(luo)安(an)(an)全(quan)工(gong)(gong)作。取得信(xin)息安(an)(an)全(quan)保障人員認證(zheng)CISAW-DSP數據(ju)安(an)(an)全(quan)講師(shi)資(zi)格、注冊信(xin)息安(an)(an)全(quan)工(gong)(gong)程師(shi)講師(shi)資(zi)格(CISI)、國家(jia)軟考高(gao)級(ji)資(zi)格信(xin)息系統項(xiang)目管理師(shi)、網(wang)(wang)絡(luo)規劃(hua)設(she)計師(shi)、系統規劃(hua)與管理師(shi)、中(zhong)級(ji)網(wang)(wang)絡(luo)工(gong)(gong)程師(shi)證(zheng)書,美國計算機協會安(an)(an)全(quan)專項(xiang)SECURITY+證(zheng)書,參與國內多家(jia)大型(xing)網(wang)(wang)絡(luo)的網(wang)(wang)絡(luo)安(an)(an)全(quan)規劃(hua)工(gong)(gong)作,多次獲(huo)得全(quan)國高(gao)校網(wang)(wang)絡(luo)安(an)(an)全(quan)運(yun)維大賽華北(bei)區三等(deng)獎、省網(wang)(wang)絡(luo)安(an)(an)全(quan)工(gong)(gong)作先進(jin)個人等(deng)榮(rong)譽稱號。
商老師 十八年IT職業(ye)培訓生涯,16000學(xue)時(shi)授課經歷(li),國內(nei)(nei)IT培訓金牌講師,注冊信息安全(quan)工程(cheng)(cheng)師講師資格(CISI)。具有(you)豐富的教(jiao)學(xue)和實踐經驗,對IT職業(ye)培訓有(you)深(shen)(shen)刻的理解。曾參(can)與(yu)(yu)“國家網絡技(ji)術水平(ping)考試”體系(xi)設計、課程(cheng)(cheng)研發和教(jiao)師培訓,在(zai)項目(mu)管理、IT服務(wu)管理、網絡操作(zuo)系(xi)統、網際互聯設備(bei)、數(shu)據(ju)庫(ku)、信息安全(quan)等領(ling)域有(you)深(shen)(shen)入的研究。在(zai)國內(nei)(nei)多(duo)家大(da)中型企業(ye)擔(dan)任網絡安全(quan)規劃設計顧問。為國內(nei)(nei)多(duo)個(ge)行業(ye)進行項目(mu)管理、網絡與(yu)(yu)信息安全(quan)及數(shu)據(ju)庫(ku)課程(cheng)(cheng)培訓,全(quan)國巡(xun)講上百場。授課過程(cheng)(cheng)理論與(yu)(yu)實踐并重(zhong),深(shen)(shen)入淺出(chu),講課詼諧幽默、氣氛活躍,深(shen)(shen)受廣大(da)學(xue)員好(hao)評。
王老師 十二(er)年(nian)信息(xi)安全(quan)領域工作經(jing)驗,具有豐(feng)富的(de)教(jiao)學和實踐(jian)經(jing)驗,擁有安全(quan)領域多項資質認證,如CISICISPCISAWCISSPCISASecurity+等,現任北京某大型企業的(de)信息(xi)安全(quan)總(zong)監。授(shou)課過程理論與(yu)實踐(jian)并重,深(shen)入淺出,講課詼諧幽默、氣氛活躍(yue),深(shen)受(shou)廣大學員好評。
信息安全專業課程
轉載://bamboo-vinegar.cn/gkk_detail/246360.html
已(yi)開課時(shi)間Have start time
相關認證公開培訓班
- 德國汽車工業過程審核 劉老(lao)師
- 美國FDA 510(k) 付宏(hong)濤(tao)
- IRIS 國際鐵路工業標準 CHA
- SMED快速換模應用 宋傳(chuan)承
- ISO 22000FSSC CHA
- ISO9001:2015國 胡老師
- ESD內審員培訓 劉先生
- ISO9001/14001 李老師(shi)
- 信息安全技術與信息安全管理 講師團
- 研發變革管理高層研討班—遠 汪禮兵(bing)
- 環境與職業危害風險(危險源 周(zhou)老(lao)師
- EHS經理、專員核心技能提 講(jiang)師團(tuan)
相關認證內訓
- ISO45001:2018 李安(an)強
- 基金從業資格全國統一考試考 黃德權
- 注冊職業采購經理(CPPM
- AS9100D:2016航 許(xu)艷波
- 蘇州場《以過程和風險為基礎 徐老(lao)師
- ESG分析師項目
- ISO14001:2015 李安強(qiang)
- CIPS 5級供應鏈管理
- 中級經濟師考試輔導 黃德權
- 《注冊職業采購經理CPPM
- 國際注冊精益六西格瑪黑帶大
- ISO22000:2018 徐(xu)正