課程描述INTRODUCTION
國家注冊信息安全專業(yè)人員認證-CISP
日程安排SCHEDULE
課程大綱Syllabus
國家注冊信息安全專業(yè)人員CISP認證
各有關(guān)單位:
在數(shù)字化時代,信息安全的重要性日益凸顯,企業(yè)對專業(yè)信息安全人才的需求持續(xù)增長。為了筑牢企業(yè)信息安全防線,提升核心競爭力。助力廣大信息安全愛好者和從業(yè)者提升專業(yè)技能,順利通過認證考試,特舉辦 “國家注冊信息安全專業(yè)人員CISP認證”課程培訓(xùn)。于2025年在全國部分城市舉辦公開課,誠邀您的參與,相關(guān)事宜如下:
一、認證簡介
CISP中文全稱為“注冊信息安全專業(yè)人員”,英文名稱為“Certified Information Security Professional”。是中國信息安全測評中心(國測)依據(jù)中編辦賦予的職能,建立和發(fā)展的一整套完整的信息安全保障人才培訓(xùn)體系。也是面向信息系統(tǒng)規(guī)劃、建設(shè)、運營、管理、監(jiān)督等工作的信息安全人員頒發(fā)的*專業(yè)資質(zhì)證書。
CISP作為我國信息安全人員資質(zhì)認定的主要形式,經(jīng)過十多年的發(fā)展,已經(jīng)成為我國科學(xué)、快速培養(yǎng)高素質(zhì)信息安全人才的重要途徑。CISP認證是國內(nèi)知名度最高、業(yè)內(nèi)公認的信息安全領(lǐng)域最權(quán)威的*資質(zhì)認證。
二、適合對象
信息安全企業(yè)、信息安全咨詢服務(wù)機構(gòu)、信息安全測評機構(gòu)、政府機構(gòu)、社會各組織、團體、大專院校以及企事業(yè)單位從事信息安全工作的相關(guān)人員及信息系統(tǒng)建設(shè)、運行和應(yīng)用管理的專業(yè)崗位人員。
包括且不僅限于以下崗位:信息安全技術(shù)人員、網(wǎng)絡(luò)安全維護人員、信息安全管理人員、IT或安全顧問人員、信息安全服務(wù)提供商、IT 審計人員/信息安全事件調(diào)查人員、信息安全類講師或培訓(xùn)人員、企業(yè)IT運維人員(網(wǎng)絡(luò)、系統(tǒng)、機房等)、其他從事與信息安全相關(guān)工作的人員。
三、認證收益
企業(yè)價值:為企業(yè)贏得廣闊市場機會和客戶信任
擁有一批獲得“CISP認證”的國家*的信息安全人才,可以提升企業(yè)的信譽度、資歷背景和專業(yè)性,可以為企業(yè)申請信息安全服務(wù)資質(zhì)提供保障,也可以為企業(yè)信息的安全和健康穩(wěn)定的發(fā)展奠定堅實基礎(chǔ)。
個人價值:國家頒發(fā)的信息安全專業(yè)領(lǐng)域最高認證
CISP作為目前國內(nèi)最權(quán)威的信息安全資格認證,將會使您在信息安全領(lǐng)域提升競爭能力,職業(yè)生涯穩(wěn)步提升。信息安全專業(yè)認證已經(jīng)逐步成為各行各業(yè)對信息安全人才認定的方式,信息安全人員持證上崗已經(jīng)成為大勢所趨。
發(fā)證機構(gòu)權(quán)威:
中國信息安全測評中心,是*批準成立的國家信息安全權(quán)威測評機構(gòu)。
行業(yè)發(fā)展好:
信息安全專業(yè)人員缺口大概在30-40萬左右。約80%信息安全及相關(guān)崗位招聘時,對CISP證書有要求,其中約20%為強制要求,約60%為優(yōu)先錄用。
薪資漲幅大:
CISP持證人員過去一年薪酬漲幅人群占比70.8%,高于其他證書持證人員6.2個百分點。
行業(yè)認可度高:
信息安全行業(yè)持有CISP資格證書的人數(shù)占71.8%。
薪資水平高:
CISP持證人員平均年薪為16.9萬元,高于非持證人員平均年薪13.5萬元。
四、培訓(xùn)信息
1)培訓(xùn)方式
培訓(xùn)采用線下專家面授+同步直播的形式。所有課程均贈送學(xué)習(xí)教材、視頻回放、題庫模考、答疑交流群、促學(xué)服務(wù)等。并對考生提供專人報考、考試指導(dǎo)、證書郵寄等。多維度教學(xué),一站式服務(wù),滿足不同企業(yè)及學(xué)員的學(xué)習(xí)需求。
五、培訓(xùn)內(nèi)容
培訓(xùn)共計5天,每天6小時,具體日程安排如下:
CISP課程涵蓋10個獨立的知識域(安全工程與運營、計算環(huán)境安全、軟件安全開發(fā)、網(wǎng)絡(luò)安全監(jiān)管、物理與網(wǎng)絡(luò)通信安全、信息安全保障、信息安全管理、信息安全評估、信息安全支撐技術(shù)、業(yè)務(wù)連續(xù)性)。
課程體系嚴格遵照中國信息安全測評中心的課程大綱要求,具體培訓(xùn)課程設(shè)置如下:
第一單元:信息安全保障
內(nèi)容一:信息安全保障基礎(chǔ)
1 信息安全概念
2 信息安全屬性
3 信息安全視角
4 信息安全發(fā)展階段
5 信息安全保障新領(lǐng)域
內(nèi)容二:安全保障框架模型
1.基于時間的 PDR 與 PPDR 模型
2 信息安全保障技術(shù)框架
3 信息系統(tǒng)安全保障評估框架
4 舍伍德的商業(yè)應(yīng)用安全架構(gòu)
第二單元:網(wǎng)絡(luò)安全監(jiān)
內(nèi)容一:網(wǎng)絡(luò)安全法律體系建設(shè)
1 計算機犯罪
2 我國立法體系
3 網(wǎng)絡(luò)安全法
4 網(wǎng)絡(luò)安全相關(guān)法規(guī)
內(nèi)容二:國家網(wǎng)絡(luò)安全政策
1 國家網(wǎng)絡(luò)空間安全戰(zhàn)略
2 國家網(wǎng)絡(luò)安全等級保護相關(guān)政策
內(nèi)容三:網(wǎng)絡(luò)安全道德準則
1 道德約束
2 職業(yè)道德準則
內(nèi)容四:信息安全標準
1 信息安全標準基礎(chǔ)
2 我國信息安全標準
3 網(wǎng)絡(luò)安全等級保護標準族
第三單元:信息安全管理
內(nèi)容一:信息安全管理基礎(chǔ)
1 基本概念
2 信息安全管理的作用
內(nèi)容二:信息安全風(fēng)險管理
1 風(fēng)險管理基本概念
2 常見風(fēng)險管理模型
3 安全風(fēng)險管理基本過程
內(nèi)容三:信息安全管理體系建設(shè)
1 信息安全管理體系成功因素
2 PDCA 過程
3 信息安全管理體系建設(shè)過程
4 文檔化
內(nèi)容四:信息安全管理體系*實踐
1 信息安全管理體系控制措施類型
2 信息安全管理體系控制措施結(jié)構(gòu)
3 信息安全管理體系控制措施
內(nèi)容五:信息安全管理體系度量
1 基本概念
2 測量要求與實現(xiàn)
第四單元:業(yè)務(wù)連續(xù)性
內(nèi)容一:業(yè)務(wù)連續(xù)性
1 業(yè)務(wù)連續(xù)性管理基礎(chǔ)
2 業(yè)務(wù)連續(xù)性計劃
內(nèi)容二:信息安全應(yīng)急響應(yīng)
1 信息安全事件與應(yīng)急響應(yīng)
2 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案
3 計算機取證與保全
4 信息安全應(yīng)急響應(yīng)管理過程
內(nèi)容三:災(zāi)難備份與恢復(fù)
1 災(zāi)難備份與恢復(fù)基礎(chǔ)
2 災(zāi)難恢復(fù)相關(guān)技術(shù)
3 災(zāi)難恢復(fù)策略
4 災(zāi)難恢復(fù)管理過程
第五單元:安全工程與運營
內(nèi)容一:系統(tǒng)安全工程
1 系統(tǒng)安全工程基礎(chǔ)
2 系統(tǒng)安全工程理論基礎(chǔ)
3 系統(tǒng)安全工程能力成熟度模型
4 SSE-CMM 的安全工程過程
5 SSE-CMM 的安全工程能力
內(nèi)容二:安全運營
1 安全運營概述
2 安全運營管理
內(nèi)容三:內(nèi)容安全
1 內(nèi)容安全基礎(chǔ)
2 數(shù)字版權(quán)
3 信息保護
4 網(wǎng)絡(luò)輿情
內(nèi)容四:社會工程學(xué)與培訓(xùn)教育
1 社會工程學(xué)
2 培訓(xùn)教育
第六單元:信息安全評估
內(nèi)容一:安全評估基礎(chǔ)
1 安全評估概念
2 安全評估標準
內(nèi)容二:安全評估實施
1 風(fēng)險評估相關(guān)要素
2 風(fēng)險評估途徑與方法
3 風(fēng)險評估基本過程
4 風(fēng)險評估文檔
內(nèi)容三:信息系統(tǒng)審計
1 審計原則與方法
2 審計技術(shù)控制
3 審計管理控制
4 審計報告
第七單元:信息安全支撐技術(shù)
內(nèi)容一:密碼學(xué)
1 基本概念
2 對稱密碼算法
3 公鑰密碼算法
4 其他密碼服務(wù)
5 公鑰基礎(chǔ)設(shè)施
內(nèi)容二:身份鑒別
1 身份鑒別的概念
2 基于實體所知的鑒別
3 基于實體所有的鑒別
4 基于實體特征的鑒別
5 Kerberos 體系
6 認證、授權(quán)和計費
內(nèi)容三:訪問控制
1訪問控制模型的基本概念
2 自主訪問控制模型
3 強制訪問控制模型
4 基于角色的訪問控制模型
5 特權(quán)管理基礎(chǔ)設(shè)施
第八單元:物理與網(wǎng)絡(luò)通信安全
內(nèi)容一:物理安全
1 環(huán)境安全
2 設(shè)施安全
3 傳輸安全
內(nèi)容二:OSI 通信模型
1 OSI 模型
2 OSI 模型通信過程
3 OSI 模型安全體系構(gòu)成
內(nèi)容三:TCP/IP 協(xié)議安全
1 協(xié)議結(jié)構(gòu)及安全問題
2 安全解決方案
內(nèi)容四:無線通信安全
1 無線局域網(wǎng)安全
2 藍牙通信安全
3 RFID 通信安全
內(nèi)容五:典型網(wǎng)絡(luò)攻擊防范
1 欺騙攻擊
2 拒絕服務(wù)攻擊
內(nèi)容六:網(wǎng)絡(luò)安全防護技術(shù)
1 入侵檢測系統(tǒng)
2 防火墻
3 安全隔離與信息交換系統(tǒng)
4 虛擬專網(wǎng)
第九單元:計算環(huán)境安全
內(nèi)容一:操作系統(tǒng)安全
1 操作系統(tǒng)安全機制
2 操作系統(tǒng)安全配置
內(nèi)容二:信息收集與系統(tǒng)攻擊
1 信息收集
2 緩沖區(qū)溢出攻擊
內(nèi)容三:惡意代碼防護
1 惡意代碼的預(yù)防
2 惡意代碼的檢測分析
3 惡意代碼的消除
4 基于互聯(lián)網(wǎng)的惡意代碼防護
內(nèi)容四:應(yīng)用安全
1 web 應(yīng)用安全
2 電子郵件安全
3 其他互聯(lián)網(wǎng)應(yīng)用
內(nèi)容五:數(shù)據(jù)安全
1 數(shù)據(jù)庫安全
2 數(shù)據(jù)泄露防護
第十單元:軟件安全開發(fā)
內(nèi)容一:軟件安全開發(fā)生命周期
1 軟件生命周期模型
2 軟件危機與安全問題
3 軟件安全開發(fā)生命周期模型
內(nèi)容二:軟件安全需求及設(shè)計
1 威脅建模
2 軟件安全需求分析
3 軟件安全設(shè)計
內(nèi)容三:軟件安全實現(xiàn)
1 安全編碼原則
2 軟件安全編譯
3 代碼安全審核
內(nèi)容四:軟件安全測試
1 軟件測試
2 軟件安全測試
內(nèi)容五:軟件安全交付
1 軟件供應(yīng)鏈安全
2 軟件安全驗收
3 軟件安全部署
六、講師團隊
商老師 | 國內(nèi)信息安全培訓(xùn)專家講師
23年IT職業(yè)培訓(xùn)生涯,16000學(xué)時授課經(jīng)歷,國內(nèi)IT培訓(xùn)金牌講師,注冊信息安全工程師講師資格(CISI)。具有豐富的教學(xué)和實踐經(jīng)驗,對IT職業(yè)培訓(xùn)有深刻的理解。曾參與“國家網(wǎng)絡(luò)技術(shù)水平考試”體系設(shè)計、課程研發(fā)和教師培訓(xùn),在項目管理、IT服務(wù)管理、網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)際互聯(lián)設(shè)備、數(shù)據(jù)庫、信息安全等領(lǐng)域有深入的研究。在國內(nèi)多家大中型企業(yè)擔任網(wǎng)絡(luò)安全規(guī)劃設(shè)計顧問。為國內(nèi)多個行業(yè)進行項目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫課程培訓(xùn),全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學(xué)員好評。
袁老師 | CISP授權(quán)講師
中培網(wǎng)絡(luò)設(shè)備規(guī)劃與設(shè)計專家,18年網(wǎng)絡(luò)工作經(jīng)驗,15年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司。設(shè)計了:河北網(wǎng)通項目、中煤集團視頻會議項目、中國銀行項目、吉林省農(nóng)業(yè)銀行網(wǎng)絡(luò)改造項目、浙江省檢疫檢驗局項目、中國鐵通項目、河北移動項目、廣東移動等網(wǎng)絡(luò),擅長信息安全加固技術(shù),網(wǎng)絡(luò)安全攻防技術(shù),信息安全風(fēng)險評估技術(shù),IP骨干網(wǎng)技術(shù)等,TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等技術(shù)。教學(xué)方面具有豐富的教學(xué)經(jīng)驗和實踐經(jīng)驗.曾任職北京安博亞威科技有限公司教學(xué)經(jīng)理,首席講師。是cisco認證的CCSI#33236(cisco認證講師),培養(yǎng)了數(shù)百名CCIE。是CISP授權(quán)講師CISI. 被多次聘請到大型公司做技術(shù)交流講座如:諾基亞西門子通信技術(shù)公司,*OROLA通信技術(shù)公司,中國航空結(jié)算中心,中國鐵通等,還被邀請到河北移動,廣東移動等公司做網(wǎng)絡(luò)優(yōu)化及信息網(wǎng)絡(luò)安全加固工作,授課方式靈活,通俗易懂,提倡通過實踐掌握理論。
袁老師 | 中國第一位CISP證書持有者(號碼29384)
ISC2廣州分會主席/ISC2官方授權(quán)專家講師/中國信息安全測評中心官方授權(quán)專家講師/中國信息安全認證中心授權(quán)專家講師。信息安全與IT服務(wù)管理領(lǐng)域?qū)<? 持有IAPP/ CIPM,CISP,CSSLP, CISSP,CISA,CISM,ISO27001 LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,Entrust PKI,CCSK,*,COBIT,ISO20000等國際資質(zhì)證書,并取得ISC2官方授權(quán)專家講師,中國信息安全測評中心頒發(fā)的CISI專家講師資格,OWASP中國高級安全講師,HP信息管理學(xué)院高級安全講師;擁有22年IT工作經(jīng)驗,16年信息安全實踐經(jīng)驗,11年基于ITIL與COBIT的IT治理與IT服務(wù)實踐經(jīng)驗,10年IT管理與安全專業(yè)培訓(xùn)經(jīng)驗。
王老師 | 專注信息安全領(lǐng)域
為國內(nèi)多個行業(yè)進行項目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫課程培訓(xùn),全國巡講上百場。授課過程理論實踐并重,深入淺出,講課氣氛活躍,深受廣大學(xué)員好評。擁有安全領(lǐng)域多項資質(zhì)認證,如CISICISPCISAWCISSPCISASecurity+等。
七、收費標準
培訓(xùn)費:6600元/人(含培訓(xùn)費、資料費、在線題庫、錄播視頻回放、發(fā)票等費用)。
考試費:3000元/人(專人代報名,三次考試機會,并提供發(fā)票)。
國家注冊信息安全專業(yè)人員CISP認證
轉(zhuǎn)載:http://runho.cn/gkk_detail/25196.html
已開課時間Have start time
IT相關(guān)公開培訓(xùn)班
- IT信息系統(tǒng)審計培訓(xùn) 余老師
- 企業(yè)架構(gòu)與IT戰(zhàn)略規(guī)劃培訓(xùn) 郭樹行
- 在軟件開發(fā)流程中構(gòu)筑軟件質(zhì) 楊學(xué)明
- IT治理與審計*實踐 講師團
- 詳細設(shè)計與系統(tǒng)架構(gòu)*實踐 講師團
- 文檔安全、黑客攻防及信息安 講師團
- 關(guān)于舉辦軟件研發(fā)過程實戰(zhàn)培 郭樹行
- 卓越軟件需求分析與管理實踐 郭樹行
- Excel在企業(yè)管理中的高 許奕
- 系統(tǒng)架構(gòu)與詳細設(shè)計*實踐 曾強華
- 信息安全等級保護高級培訓(xùn)班 講師團
- “SQL Server 2 賀偉
IT相關(guān)內(nèi)訓(xùn)
- 6G技術(shù)與發(fā)展趨勢 楓影
- Python數(shù)據(jù)分析與數(shù)據(jù) 張曉如
- IPA應(yīng)用實戰(zhàn) 郭振杰
- 前沿信息技術(shù)解析與應(yīng)用創(chuàng)新 張世民
- PYTHON編程從入門到進 張曉如
- Python基礎(chǔ)應(yīng)用 張曉如
- 自智網(wǎng)絡(luò) 楓影
- Quick BI 數(shù)據(jù)分析 張曉如
- 釘釘易搭低代碼開發(fā)與實戰(zhàn)應(yīng) 張曉如
- Java企業(yè)級后臺開發(fā) 郭振杰
- 數(shù)據(jù)庫基礎(chǔ)及實操(MySQ 郭振杰
- SQL語句基礎(chǔ)使用 郭振杰


培訓(xùn)講師:
課程價格:
培訓(xùn)天數(shù):