9.1人网站免费_国内精品伊人久久_337日本_日本猛少妇高潮xxxxx怀孕_国产精品a国产精品a手机版_国产美女亚洲精品久久久毛片小说

課程

課程介紹

CISSP 英文全稱:Certified Information Systems Secu- rity Professional,中文全稱:"(ISC)2注冊信息系統(tǒng)安全專家",由(ISC)2組織和管理,是目前全球范圍內(nèi)最權(quán)威,最專業(yè),最系統(tǒng)的信息安全認(rèn)證。CISSP是一種反映信息系統(tǒng)安全專業(yè)人員水平的證書,既可以證明證書持有者具備了符合國際標(biāo)準(zhǔn)要求的信息安全知識和經(jīng)驗?zāi)芰Γ矠槠髽I(yè)和組織提供了尋找專業(yè)人員的憑證依據(jù),并且已經(jīng)得到了全球范圍的廣泛認(rèn)可。

培訓(xùn)對象

企業(yè)信息安全主管,信息安全業(yè)內(nèi)人士 IT審計人員;
安全設(shè)備廠商或服務(wù)提供商;
信息安全類講師或培訓(xùn)人員;
其他從事與信息安全相關(guān)工作的人員。

課程收益

系統(tǒng)理解和掌握信息安全知識領(lǐng)域的各種概念;
洞悉國際流行安全原則、實務(wù)和運(yùn)作模式;
了解信息安全國際最新進(jìn)展,提高安全技能。

知識概要

-- 安全管理務(wù)實,通訊和網(wǎng)絡(luò)安全;
-- 應(yīng)用程序與系統(tǒng)開發(fā),訪問控制;
-- 密碼學(xué),安全體系和模型;
-- 運(yùn)作安全,業(yè)務(wù)連續(xù)性計劃和災(zāi)難恢復(fù);
-- 法律、犯罪調(diào)查及道德規(guī)范,物理安全。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

第一章 安全與風(fēng)險管理

安全與風(fēng)險管理的概念;機(jī)密性、完整性與可用性

安全治理;完整與有效的安全體系

合規(guī)性(原法律法規(guī)章節(jié));全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié))

理解專業(yè)道德(原法律法規(guī)章節(jié));理解專業(yè)道德(原法律法規(guī)章節(jié))

開發(fā)與實施安全策略;業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié))

管理人員安全;風(fēng)險管理的概念

風(fēng)險管理的概念;威脅建模

采購策略與實踐;安全教育、培訓(xùn)與意識

第二天

第二章 資產(chǎn)安全

資產(chǎn)安全概念;數(shù)據(jù)管理:決定與維護(hù)所有者

數(shù)據(jù)標(biāo)準(zhǔn);數(shù)據(jù)壽命與使用

信息分級與支持資產(chǎn);資產(chǎn)管理

資產(chǎn)管理;保護(hù)隱私

確保合適的保存;數(shù)據(jù)安全控制

標(biāo)準(zhǔn)選擇

第三天

第三章 安全工程(新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等)

在工程生命周期中應(yīng)用安全設(shè)計原則;安全模型的基本概念

信息系統(tǒng)安全評價模型;安全架構(gòu)的漏洞

數(shù)據(jù)庫安全;軟件和系統(tǒng)的漏洞與威脅

嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞;密碼學(xué)應(yīng)用

站點和設(shè)施的設(shè)計考慮;站點規(guī)劃

軟件和系統(tǒng)的漏洞與威脅;設(shè)施安全的實施與運(yùn)營

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識別與認(rèn)證;身份管理實施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機(jī)制的實施與管理;防護(hù)或緩解對訪問控制攻擊

識別與訪問規(guī)定的生命周期

第六章 安全評估與測試

安全評估與測試概念;評估與測試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計

第四天

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識別與認(rèn)證;身份管理實施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機(jī)制的實施與管理;防護(hù)或緩解對訪問控制攻擊

識別與訪問規(guī)定的生命周期

第六章 安全評估與測試

安全評估與測試概念;評估與測試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計

第五天

第七章 安全運(yùn)營(融合了原DRP相關(guān)內(nèi)容)

安全運(yùn)營概念;調(diào)查

為資源提供配置管理;安全運(yùn)營的基本概念

資源保護(hù);事件響應(yīng)

針對攻擊的防御性措施;補(bǔ)丁和漏洞管理

變更與配置管理;災(zāi)難恢復(fù)流程

演練計劃回顧;業(yè)務(wù)連續(xù)性與其他風(fēng)險領(lǐng)域

訪問控制;人員安全

第八章 軟件開發(fā)生命周期安全

軟件開發(fā)生命周期安全概念;軟件開發(fā)安全概要

環(huán)境與安全控制;軟件環(huán)境安全

軟件保護(hù)機(jī)制;評估軟件安全的有效性

評估軟件采購安全

認(rèn)證過程

考試內(nèi)容:CISSP CAT的最長管理時間為3小時,答對70%獲得證書。每位參加CISSP CAT考試的考生均會由一個遠(yuǎn)低于及格標(biāo)準(zhǔn)的考題開始。在考生對某道題作答之后,評分算法會根據(jù)所有題目的難度和作答情況重新估算考生的能力。每多作答一道題,計算機(jī)對考生能力就會估算更加精確,與傳統(tǒng)的線性考試相比,它能更有效、盡可能多地收集有關(guān)考生真實能力水平的信息。

開班信息

暫無開班信息

相關(guān)課程

主站蜘蛛池模板: 超碰狠狠操 | 国产成人传媒 | 老女人xxx | 国产AV无码专区亚洲AV中文 | 日本欧美久久久久 | 俄罗斯美女的天堂一级毛片 | 成年人激情视频 | 三级电影 | 性色av一二三天美传媒 | 国产欧美日韩免费看aⅴ视频 | 亚洲激情网址 | 就是操就是干 | 色噜噜色综合 | 日本做爰大片免费观看一 | 久久综合社区 | 久久五月婷婷丁香 | 在线成人精品视频 | 法国free嫩白的18sex性 | 婷婷综合五月天 | 欧美成人黄色网 | 久久久在线视频 | 无码国产色欲XXXX视频 | 欧美freesex交免费视频 | 国产91网 | 大番蕉尹人一线久久 | 欧美vv | 亚洲乱码国产乱码精品精98午夜 | 久久九九有精品国产23 | 就去色成人网 | 欧美一区二区鲁丝袜片 | 天海翼久久久中文字幕乱码 | 欧美牲交a欧美牲交aⅴ一 | 久久精品中文騷妇女内射 | brazzers丰满的金发美女 | 新婚少妇在线观看一区 | 八戒八戒神马影院在线4 | 妖精视频黄 | 日本一级大全 | 色天天色综合 | 视频二区中文字幕 | 国产精品久久久久久无 |