一、培訓(xùn)收益
通過(guò)此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和實(shí)踐,掌握注冊(cè)信息安全專(zhuān)業(yè)的基礎(chǔ)知識(shí)。
2.信息安全技術(shù):掌握密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)。
3.信息安全管理:理解信息安全管理體系的建設(shè)、信息安全的風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)。
4.信息安全工程:理解信息安全相關(guān)的工程的基本理論和實(shí)踐方法。
5.信息安全標(biāo)準(zhǔn)法規(guī):掌握信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范等通用基礎(chǔ)知識(shí)。
6.考試通過(guò)后獲得中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的CISP(注冊(cè)信息安全工程師)證書(shū)。
二、CISP介紹
注冊(cè)信息安全專(zhuān)業(yè)人員(英文名稱Certified Information Security Professional,簡(jiǎn)稱“CISP"),是由中國(guó)信息安全測(cè)評(píng)中心于2002年推出的、業(yè)內(nèi)公認(rèn)的國(guó)內(nèi)信息安全領(lǐng)域最qw的{gjj}認(rèn)證,自推出以來(lái)累計(jì)為國(guó)家培養(yǎng)了近2萬(wàn)名持證人員。培訓(xùn)的學(xué)員涵蓋了中央和國(guó)家機(jī)關(guān)、地方政府部門(mén)、jd和各企事業(yè)單位。通過(guò)CISP培訓(xùn)及認(rèn)證,為各單位的信息安全崗位儲(chǔ)備了專(zhuān)業(yè)型的技術(shù)人才,大大提高了各單位信息安全保障的綜合能力。同時(shí),通過(guò)CISP認(rèn)證的人員,具備了符合國(guó)際標(biāo)準(zhǔn)要求的信息安全知識(shí)和能力,并為其今后的發(fā)展提供新的機(jī)遇。
三、組織形式
指導(dǎo)單位:中國(guó)信息安全測(cè)評(píng)中心
主辦單位:北京中培偉業(yè)管理咨詢有限公司
四、培訓(xùn)特色
1.理論與實(shí)踐相結(jié)合、案例分析與實(shí)驗(yàn)穿插進(jìn)行;
2.專(zhuān)家精彩內(nèi)容解析、學(xué)員專(zhuān)題討論、分組研究;
3.通過(guò)全面知識(shí)理解、專(zhuān)題技能掌握和安全實(shí)踐增強(qiáng)的授課方式。
五、日程安排
注冊(cè)信息安全專(zhuān)業(yè)人員(CISP)認(rèn)證培訓(xùn)內(nèi)容涵蓋信息安全保障、保息安全技術(shù)、信息安全標(biāo)準(zhǔn)法規(guī)、信息安全管理、信息安全工程等方面。培訓(xùn)教材采用中國(guó)信息安全測(cè)評(píng)中心指定的CISP培訓(xùn)教材,授課教師為中國(guó)信息安全測(cè)評(píng)中心的CISI認(rèn)證講師。
課程題綱
|
培訓(xùn)模塊
|
培訓(xùn)內(nèi)容
|
導(dǎo)論
|
|
、、
|
一
|
信息安全保障
|
信息安全概念、安全保障框架模型、信息安全保障工作內(nèi)容與方法、信息安全工程、安全保障新領(lǐng)域
|
二
|
信息安全規(guī)劃
|
風(fēng)險(xiǎn)管理、密碼學(xué)、身份鑒別、訪問(wèn)控制
|
三
|
安全設(shè)計(jì)與實(shí)現(xiàn)
|
物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、系統(tǒng)環(huán)境安全、應(yīng)用與數(shù)據(jù)安全
|
四
|
安全運(yùn)營(yíng)
|
安全運(yùn)維、內(nèi)容安全、業(yè)務(wù)連續(xù)性管理、災(zāi)難備份、大數(shù)據(jù)安全
|
五
|
安全管理
|
安全管理體系建設(shè)、安全管理控制措施、社會(huì)工程學(xué)
|
六
|
安全評(píng)估
|
安全評(píng)估基礎(chǔ)、安全評(píng)估標(biāo)準(zhǔn)、信息系統(tǒng)審計(jì)
|
七
|
軟件安全開(kāi)發(fā)
|
軟件安全開(kāi)發(fā)生命周期、軟件安全需求及設(shè)計(jì)、軟件安全實(shí)現(xiàn)、軟件安全測(cè)試、軟件安全開(kāi)發(fā)管理過(guò)程
|
八
|
法律法規(guī)、政策與標(biāo)準(zhǔn)
|
法律法規(guī)規(guī)章及道德、網(wǎng)絡(luò)安全政策、信息安全標(biāo)準(zhǔn)、等級(jí)保護(hù)標(biāo)準(zhǔn)體系
|
{zh1}{yt}考試
|
當(dāng)天上午9.30----11.30兩個(gè)小時(shí)
|