本課程內(nèi)容是CISP*網(wǎng)規(guī)范驗(yàn)證課程內(nèi)容。培訓(xùn)內(nèi)容將包含CISP**課程內(nèi)容的八大*知識域。
申請注冊信息安全技術(shù)*工作人員(英文名字CertifiedInformationSecurityProfessional,簡稱“CISP"),是由我國信息安全測評中心于二零零二年發(fā)布的、業(yè)界認(rèn)可的中國信息安全行業(yè)一切度較高的*別驗(yàn)證,自發(fā)布至今總計(jì)為國家塑造了兩萬多名持證上崗工作人員。培訓(xùn)的學(xué)生包含了中間和黨政機(jī)關(guān)、地區(qū)*機(jī)構(gòu)、部隊(duì)和各機(jī)關(guān)事業(yè)單位。根據(jù)CISP培訓(xùn)及驗(yàn)證,為各企業(yè)的信息安全職位貯備了*的技術(shù)人才,進(jìn)一步提高了各企業(yè)信息安全確保的綜合能力。另外,根據(jù)CISP驗(yàn)證的工作人員,具有了合乎國家標(biāo)準(zhǔn)規(guī)定的信息安全*知識和工作能力,并且為其將來的發(fā)展趨勢出示新的機(jī)會。
依據(jù)工作中行業(yè)和具體職位工作中的必須,CISP培訓(xùn)分成四類:
申請注冊信息安全技術(shù)工程師(CertifiedInformationSecurityEngineer簡稱CISE)培訓(xùn);關(guān)鍵從業(yè)信息安全科研開發(fā)服務(wù)項(xiàng)目建設(shè)工程等工作中。
申請注冊信息安全管理人員(CertifiedInformationSecurityOfficer簡稱CISO)培訓(xùn);關(guān)鍵從業(yè)信息安全管理方法等有關(guān)工作中。
申請注冊信息安全注冊會計(jì)師(CertifiedInformationSecurityAuditor簡稱CISA)培訓(xùn);關(guān)鍵從業(yè)信息管理系統(tǒng)的安全系數(shù)審批或評定等工作中。
申請注冊信息安全開發(fā)者(CertifiedInformationSecurityDeveloper簡稱CISD)培訓(xùn)。關(guān)鍵從業(yè)信息安全開發(fā)設(shè)計(jì)等工作中。
培訓(xùn)總體目標(biāo):
信息安全確保(安全性定義、確保架構(gòu)、確保工作職責(zé)與方式 等)
信息安全整體規(guī)劃(信息論、真實(shí)身份辨別、密鑰管理等)
安全性設(shè)計(jì)方案與完成(物理學(xué)環(huán)境安全管理、網(wǎng)絡(luò)信息安全、系統(tǒng)軟件及運(yùn)用網(wǎng)絡(luò)信息安全等)
安全運(yùn)營(安全運(yùn)維、業(yè)務(wù)連續(xù)性、災(zāi)禍備份數(shù)據(jù)等)
安全工作(服務(wù)體系、控制方法、網(wǎng)絡(luò)釣魚等)
安全評估(評定規(guī)范、信息管理系統(tǒng)財(cái)務(wù)審計(jì))
開發(fā)軟件安全性(生命期、要求及設(shè)計(jì)方案、安全性完成與檢測、管理方法全過程等)
相關(guān)法律法規(guī)、現(xiàn)行*與規(guī)范(規(guī)章制度與社會道德、網(wǎng)絡(luò)信息安全現(xiàn)行*、質(zhì)量標(biāo)準(zhǔn)體系等)
課程大綱:
信息安全整體規(guī)劃
1.風(fēng)險管控
2.信息論
3.真實(shí)身份辨別
4.密鑰管理
安全性設(shè)計(jì)方案與完成
1.物理學(xué)和環(huán)境安全管理
2.互聯(lián)網(wǎng)和運(yùn)維安全
3.系統(tǒng)軟件環(huán)境安全管理
4.應(yīng)用與數(shù)據(jù)安全性
安全運(yùn)營
1.安全運(yùn)維
2.網(wǎng)絡(luò)安全內(nèi)容
3.業(yè)務(wù)連續(xù)性管理方法
4.災(zāi)禍備份數(shù)據(jù)
5.互聯(lián)網(wǎng)安全
安全工作
1.安全性體系管理基本建設(shè)
2.安全工作控制方法
3.網(wǎng)絡(luò)釣魚
安全評估
1.安全評估基本
2.安全評估規(guī)范
3.信息管理系統(tǒng)財(cái)務(wù)審計(jì)
軟件安全開發(fā)設(shè)計(jì)
1.軟件安全開發(fā)設(shè)計(jì)生命期
2.軟件安全要求及設(shè)計(jì)方案
3.軟件安全完成
4.軟件安全檢測
5.軟件安全開發(fā)管理全過程
相關(guān)法律法規(guī)、現(xiàn)行*與規(guī)范
1.相關(guān)法律法規(guī)規(guī)章制度及社會道德
2.網(wǎng)絡(luò)信息安全現(xiàn)行*
3.信息安全規(guī)范
4.等級保護(hù)測評質(zhì)量標(biāo)準(zhǔn)體系