課程描述INTRODUCTION
國家注冊信息安全專業人員認證-CISP
日程(cheng)安排SCHEDULE
課(ke)程(cheng)大綱Syllabus
國家注冊信息安全專業(ye)人員CISP認證
各有關單位:
在數字化(hua)時代,信(xin)(xin)息安(an)(an)(an)全的(de)重要性日益凸顯,企(qi)業(ye)對專業(ye)信(xin)(xin)息安(an)(an)(an)全人才的(de)需求持續增(zeng)長。為了(le)筑牢企(qi)業(ye)信(xin)(xin)息安(an)(an)(an)全防線(xian),提升(sheng)核(he)心競爭力(li)。助力(li)廣大信(xin)(xin)息安(an)(an)(an)全愛好者和從(cong)業(ye)者提升(sheng)專業(ye)技能,順利通過認證考試,特舉(ju)辦(ban) “國家注冊(ce)信(xin)(xin)息安(an)(an)(an)全專業(ye)人員CISP認證”課程培訓(xun)。于2025年(nian)在全國部分城市舉(ju)辦(ban)公開課,誠邀您(nin)的(de)參與,相關事宜如下:
一、認證簡介
CISP中文全稱為“注冊信息安全專業人員”,英文名稱為“Certified Information Security Professional”。是中國信息安全測評中心(國測)依據中編辦賦予的職能,建立和發展的一整套完整的信息安全保障人才培訓體系。也是面向信息系統規劃、建設、運營、管理、監督等工作的信息安全人員頒發的*專業資質證書。
CISP作為我(wo)(wo)國(guo)信(xin)息(xi)(xi)安全人員資質(zhi)認(ren)定的(de)主(zhu)要(yao)形式,經過十多年的(de)發(fa)展(zhan),已經成為我(wo)(wo)國(guo)科學(xue)、快速培養高素(su)質(zhi)信(xin)息(xi)(xi)安全人才的(de)重要(yao)途徑。CISP認(ren)證是國(guo)內(nei)知(zhi)名度最(zui)高、業內(nei)公認(ren)的(de)信(xin)息(xi)(xi)安全領(ling)域最(zui)權威的(de)*資質(zhi)認(ren)證。
二、適合對象
信息安全企業、信息安全咨詢服務機構、信息安全測評機構、政府機構、社會各組織、團體、大專院校以及企事業單位從事信息安全工作的相關人員及信息系統建設、運行和應用管理的專業崗位人員。
包括且不僅限于以(yi)下崗位:信(xin)息(xi)安(an)(an)全(quan)(quan)技術人(ren)(ren)員(yuan)(yuan)、網絡(luo)安(an)(an)全(quan)(quan)維(wei)護人(ren)(ren)員(yuan)(yuan)、信(xin)息(xi)安(an)(an)全(quan)(quan)管(guan)理(li)人(ren)(ren)員(yuan)(yuan)、IT或(huo)安(an)(an)全(quan)(quan)顧問人(ren)(ren)員(yuan)(yuan)、信(xin)息(xi)安(an)(an)全(quan)(quan)服務提供商、IT 審計人(ren)(ren)員(yuan)(yuan)/信(xin)息(xi)安(an)(an)全(quan)(quan)事(shi)(shi)件調查(cha)人(ren)(ren)員(yuan)(yuan)、信(xin)息(xi)安(an)(an)全(quan)(quan)類講師或(huo)培(pei)訓人(ren)(ren)員(yuan)(yuan)、企業IT運維(wei)人(ren)(ren)員(yuan)(yuan)(網絡(luo)、系統(tong)、機房(fang)等(deng))、其他從事(shi)(shi)與信(xin)息(xi)安(an)(an)全(quan)(quan)相(xiang)關工(gong)作的(de)人(ren)(ren)員(yuan)(yuan)。
三、認證收益
企業價值:為企業贏得廣闊市場機會和客戶信任
擁有一批獲得“CISP認證”的國家*的信息安全人才,可以提升企業的信譽度、資歷背景和專業性,可以為企業申請信息安全服務資質提供保障,也可以為企業信息的安全和健康穩定的發展奠定堅實基礎。
個人價值:國家頒發的信息安全專業領域最高認證
CISP作為目前國內最權威的信息安全資格認證,將會使您在信息安全領域提升競爭能力,職業生涯穩步提升。信息安全專業認證已經逐步成為各行各業對信息安全人才認定的方式,信息安全人員持證上崗已經成為大勢所趨。
發證機構權威:
中國信息安全測評中心,是*批準成立的國家信息安全權威測評機構。
行業發展好:
信息安全專業人員缺口大概在30-40萬左右。約80%信息安全及相關崗位招聘時,對CISP證書有要求,其中約20%為強制要求,約60%為優先錄用。
薪資漲幅大:
CISP持證人員過去一年薪酬漲幅人群占比70.8%,高于其他證書持證人員6.2個百分點。
行業認可度高:
信息安全行業持有CISP資格證書的人數占71.8%。
薪資水平高:
CISP持(chi)證人(ren)員(yuan)平均年薪為16.9萬(wan)元,高于非持(chi)證人(ren)員(yuan)平均年薪13.5萬(wan)元。
四、培訓信息
1)培訓方式
培訓采用線下(xia)專家(jia)面授+同步直播的形式。所有課(ke)程(cheng)均贈送學(xue)(xue)習教材、視頻回放、題庫模考(kao)、答疑交(jiao)流群、促學(xue)(xue)服(fu)務等。并(bing)對考(kao)生提供(gong)專人(ren)報考(kao)、考(kao)試指導、證書(shu)郵寄等。多(duo)維度教學(xue)(xue),一站式服(fu)務,滿足不(bu)同企業及學(xue)(xue)員的學(xue)(xue)習需求。
五、培訓內容
培訓共計5天,每天6小時,具體日程安排如下:
CISP課程涵蓋10個獨立的知識域(安全工程與運營、計算環境安全、軟件安全開發、網絡安全監管、物理與網絡通信安全、信息安全保障、信息安全管理、信息安全評估、信息安全支撐技術、業務連續性)。
課程體系嚴格遵照中國信息安全測評中心的課程大綱要求,具體培訓課程設置如下:
第一單元:信息安全保障
內容一:信息安全保障基礎
1 信息安全概念
2 信息安全屬性
3 信息安全視角
4 信息安全發展階段
5 信息安全保障新領域
內容二:安全保障框架模型
1.基于時間的 PDR 與 PPDR 模型
2 信息安全保障技術框架
3 信息系統安全保障評估框架
4 舍伍德的商業應用安全架構
第二單元:網絡安全監
內容一:網絡安全法律體系建設
1 計算機犯罪
2 我國立法體系
3 網絡安全法
4 網絡安全相關法規
內容二:國家網絡安全政策
1 國家網絡空間安全戰略
2 國家網絡安全等級保護相關政策
內容三:網絡安全道德準則
1 道德約束
2 職業道德準則
內容四:信息安全標準
1 信息安全標準基礎
2 我國信息安全標準
3 網絡安(an)全(quan)等級保護標準族
第三單元:信息安全管理
內容一:信息安全管理基礎
1 基本概念
2 信息安全管理的作用
內容二:信息安全風險管理
1 風險管理基本概念
2 常見風險管理模型
3 安全風險管理基本過程
內容三:信息安全管理體系建設
1 信息安全管理體系成功因素
2 PDCA 過程
3 信息安全管理體系建設過程
4 文檔化
內容四:信息安全管理體系*實踐
1 信息安全管理體系控制措施類型
2 信息安全管理體系控制措施結構
3 信息安全管理體系控制措施
內容五:信息安全管理體系度量
1 基本概念
2 測量要求與(yu)實現
第四單元:業務連續性
內容一:業務連續性
1 業務連續性管理基礎
2 業務連續性計劃
內容二:信息安全應急響應
1 信息安全事件與應急響應
2 網絡安全應急響應預案
3 計算機取證與保全
4 信息安全應急響應管理過程
內容三:災難備份與恢復
1 災難備份與恢復基礎
2 災難恢復相關技術
3 災難恢復策略
4 災難(nan)恢復管理(li)過程(cheng)
第五單元:安全工程與運營
內容一:系統安全工程
1 系統安全工程基礎
2 系統安全工程理論基礎
3 系統安全工程能力成熟度模型
4 SSE-CMM 的安全工程過程
5 SSE-CMM 的安全工程能力
內容二:安全運營
1 安全運營概述
2 安全運營管理
內容三:內容安全
1 內容安全基礎
2 數字版權
3 信息保護
4 網絡輿情
內容四:社會工程學與培訓教育
1 社會工程學
2 培訓教育
第六單元:信息安全評估
內容一:安全評估基礎
1 安全評估概念
2 安全評估標準
內容二:安全評估實施
1 風險評估相關要素
2 風險評估途徑與方法
3 風險評估基本過程
4 風險評估文檔
內容三:信息系統審計
1 審計原則與方法
2 審計技術控制
3 審計管理控制
4 審計報告
第七單元:信息安全支撐技術
內容一:密碼學
1 基本概念
2 對稱密碼算法
3 公鑰密碼算法
4 其他密碼服務
5 公鑰基礎設施
內容二:身份鑒別
1 身份鑒別的概念
2 基于實體所知的鑒別
3 基于實體所有的鑒別
4 基于實體特征的鑒別
5 Kerberos 體系
6 認證、授權和計費
內容三:訪問控制
1訪問控制模型的基本概念
2 自主訪問控制模型
3 強制訪問控制模型
4 基于角色的訪問控制模型
5 特權管(guan)理基礎(chu)設施
第八單元:物理與網絡通信安全
內容一:物理安全
1 環境安全
2 設施安全
3 傳輸安全
內容二:OSI 通信模型
1 OSI 模型
2 OSI 模型通信過程
3 OSI 模型安全體系構成
內容三:TCP/IP 協議安全
1 協議結構及安全問題
2 安全解決方案
內容四:無線通信安全
1 無線局域網安全
2 藍牙通信安全
3 RFID 通信安全
內容五:典型網絡攻擊防范
1 欺騙攻擊
2 拒絕服務攻擊
內容六:網絡安全防護技術
1 入侵檢測系統
2 防火墻
3 安全隔離與信息交換系統
4 虛擬專網
第九單元:計算環境安全
內容一:操作系統安全
1 操作系統安全機制
2 操作系統安全配置
內容二:信息收集與系統攻擊
1 信息收集
2 緩沖區溢出攻擊
內容三:惡意代碼防護
1 惡意代碼的預防
2 惡意代碼的檢測分析
3 惡意代碼的消除
4 基于互聯網的惡意代碼防護
內容四:應用安全
1 web 應用安全
2 電子郵件安全
3 其他互聯網應用
內容五:數據安全
1 數據庫安全
2 數據泄(xie)露防護
第十單元:軟件安全開發
內容一:軟件安全開發生命周期
1 軟件生命周期模型
2 軟件危機與安全問題
3 軟件安全開發生命周期模型
內容二:軟件安全需求及設計
1 威脅建模
2 軟件安全需求分析
3 軟件安全設計
內容三:軟件安全實現
1 安全編碼原則
2 軟件安全編譯
3 代碼安全審核
內容四:軟件安全測試
1 軟件測試
2 軟件安全測試
內容五:軟件安全交付
1 軟件供應鏈安全
2 軟件安全驗收
3 軟件安(an)全部署(shu)
六、講師團隊
商老師 | 國內信息安全培訓專家講師
23年IT職業培訓生涯,16000學時授課經歷,國內IT培訓金牌講師,注冊信息安全工程師講師資格(CISI)。具有豐富的教學和實踐經驗,對IT職業培訓有深刻的理解。曾參與“國家網絡技術水平考試”體系設計、課程研發和教師培訓,在項目管理、IT服務管理、網絡操作系統、網際互聯設備、數據庫、信息安全等領域有深入的研究。在國內多家大中型企業擔任網絡安全規劃設計顧問。為國內多個行業進行項目管理、網絡與信息安全及數據庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 | CISP授權講師
中培網絡設備規劃與設計專家,18年網絡工作經驗,15年講師經驗,曾就職于天津電信,神州數碼公司。設計了:河北網通項目、中煤集團視頻會議項目、中國銀行項目、吉林省農業銀行網絡改造項目、浙江省檢疫檢驗局項目、中國鐵通項目、河北移動項目、廣東移動等網絡,擅長信息安全加固技術,網絡安全攻防技術,信息安全風險評估技術,IP骨干網技術等,TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等技術。教學方面具有豐富的教學經驗和實踐經驗.曾任職北京安博亞威科技有限公司教學經理,首席講師。是cisco認證的CCSI#33236(cisco認證講師),培養了數百名CCIE。是CISP授權講師CISI. 被多次聘請到大型公司做技術交流講座如:諾基亞西門子通信技術公司,*OROLA通信技術公司,中國航空結算中心,中國鐵通等,還被邀請到河北移動,廣東移動等公司做網絡優化及信息網絡安全加固工作,授課方式靈活,通俗易懂,提倡通過實踐掌握理論。
袁老師 | 中國第一位CISP證書持有者(號碼29384)
ISC2廣州分會主席/ISC2官方授權專家講師/中國信息安全測評中心官方授權專家講師/中國信息安全認證中心授權專家講師。信息安全與IT服務管理領域專家, 持有IAPP/ CIPM,CISP,CSSLP, CISSP,CISA,CISM,ISO27001 LA,CEH,CBCP,CCNP,PMP,ITIL,CCSA,Entrust PKI,CCSK,*,COBIT,ISO20000等國際資質證書,并取得ISC2官方授權專家講師,中國信息安全測評中心頒發的CISI專家講師資格,OWASP中國高級安全講師,HP信息管理學院高級安全講師;擁有22年IT工作經驗,16年信息安全實踐經驗,11年基于ITIL與COBIT的IT治理與IT服務實踐經驗,10年IT管理與安全專業培訓經驗。
王老師 | 專注信息安全領域
為國(guo)內多個行業進行項目(mu)管理(li)、網絡與信息安(an)全(quan)(quan)及數(shu)據庫課(ke)程(cheng)培訓(xun),全(quan)(quan)國(guo)巡講上(shang)百場。授課(ke)過程(cheng)理(li)論(lun)實踐并重(zhong),深(shen)入(ru)淺(qian)出(chu),講課(ke)氣氛活躍,深(shen)受廣(guang)大(da)學員好評。擁有(you)安(an)全(quan)(quan)領(ling)域多項資(zi)質(zhi)認證,如CISICISPCISAWCISSPCISASecurity+等(deng)。
七、收費標準
培訓費:6600元/人(含培訓費、資料費、在線題庫、錄播視頻回放、發票等費用)。
考(kao)試費:3000元/人(ren)(ren)(專人(ren)(ren)代(dai)報名,三(san)次考(kao)試機會,并提供發票)。
國家注冊(ce)信(xin)息安全(quan)專業人(ren)員CISP認證
轉載://bamboo-vinegar.cn/gkk_detail/25196.html
已開課(ke)時間Have start time
IT相關公開培訓班
- 企業架構與IT戰略規劃培訓 郭樹行
- “SQL Server 2 賀偉
- 關于舉辦軟件研發過程實戰培 郭樹行
- 系統架構與詳細設計*實踐 曾強華
- IT信息系統審計培訓 余老師(shi)
- 卓越軟件需求分析與管理實踐 郭樹行(xing)
- 文檔安全、黑客攻防及信息安 講師團
- 信息安全等級保護高級培訓班 講師(shi)團
- 在軟件開發流程中構筑軟件質 楊學明
- 詳細設計與系統架構*實踐 講(jiang)師團(tuan)
- Excel在企業管理中的高 許奕
- IT治理與審計*實踐 講師(shi)團
IT相關內訓
- Quick BI 數據分析 張曉如
- 數據庫基礎及實操(MySQ 郭振杰
- 自智網絡 楓影
- Java企業級后臺開發 郭振杰
- 釘釘易搭低代碼開發與實戰應 張(zhang)曉如
- Python基礎應用 張曉如(ru)
- 6G技術與發展趨勢 楓影
- IPA應用實戰 郭振杰(jie)
- 前沿信息技術解析與應用創新 張(zhang)世民
- PYTHON編程從入門到進 張(zhang)曉(xiao)如(ru)
- Python數據分析與數據 張曉如
- SQL語句基礎使用 郭(guo)振杰(jie)