江苏天创CISSP培训课程、CISSP考试注意事项

+收藏

求学价: ¥6000 发布用户:tcnet

发布时间:2014-09-09 已有3204人浏览报名

课程介绍

                       CISSP培训课程及考试注意事项

一、CISSP培训课程

 

信息安全与风险管理

 信息安全的基本概念和CIA三原则
 
信息安全管理的过程模型,信息安全计划
 
风险管理概念,风险管理过程
 
信息资产、威胁、弱点、残留风险的概念及相互关系
 
定量和定性风险评估方法及实施过程,风险消减策略和考虑因素
 
配置管理、变更管理、应急计划等风险管理相关活动
 
数据分类
 
安全方针、标准、指南和程序
 
角色和责任,人员安全,安全意识和培训

电信与网络安全

 开放系统互连参考模型
 
网络通信基础,物理连接技术与特性,网络拓扑,信号传输类型
 
典型的网络通信协议,TCP/IP
 
局域网技术:传输方式,介质访问控制方式,实现方式,设备
 
广域网技术:链路类型,广域网交换,协议,设备
 
远程访问安全与管理
 
网络通信安全技术:数据传输保护,边界防护,IDS,可用性保证
 
无线技术及安全
 
各种网络攻击手段与对策

访问控制

 什么是访问控制?访问控制的要素和各类访问控制措施
 
身份识别与认证技术:口令、一次性口令、生物识别、SSO
 
访问控制技术和方法:MACDAC、基于角色AC
 
访问控制管理:集中式与分散式
 
访问控制较佳实践:预防为主,防止信息泄漏,账号管理,跟踪审计,较小特权和职责分离
 
典型的访问控制威胁:口令攻击,拒绝服务,欺骗攻击
 
渗透测试

应用安全

 软件应用环境:分布式和集中式系统,典型威胁,各类应用控制
 
数据库和数据仓库的安全性
 
基于知识的系统:专家系统和神经网络
 
系统开发控制:系统开发生命周期,在系统开发生命周期内考虑到安全措施,软件开发过程模型,软件开发方法
 
软件保护机制和较佳实践

密码学

 密码学基本概念、目标、发展历史、技术和方法、应用领域
 
对称密码学简介、分类,DES等典型算法介绍
 
非对称密码学基本原理,RSAECC等典型算法介绍
 
对称密码学和非对称密码学对照比较
 
消息验证,数字签名
 
密码学应用:PKI,电子邮件安全,网络安全,电子商务,消息隐藏
 
密钥管理:密钥生成、交换、撤销、恢复等,密钥托管
 
密码学相关攻击手段

安全模型和设计

 计算机体系结构:计算机硬件软件构成,开放系统与封闭系统
 
保护机制的概念和各种类型
 
安全模型:BLPBIBAClark Wilson
 
系统运行的安全模式
 
系统评测:认证和认可,各类测评标准
 
安全体系结构面临的威胁:隐蔽通道,后门,异步攻击等

操作安全

 操作安全OPSEC的定义,需要考虑的因素
 
控制措施的各种分类方式
 
操作安全较佳实践和管理原则:DueCare,较小特权,分离职责等
 
日常管理和系统操作事务:配置管理,事件管理,问题管理,变更管理,防病毒管理,介质管理,可信设施管理,可信恢复等
 
审计与监视:审计目标、概念、工具和技术

业务连续性与灾难恢复

 基本概念:什么是BCPDRP?其相互关系,为什么需要BCP
 
做好准备工作:目标,范围,责任,资源,计划,支持
 
业务影响分析BIA:基本概念和实施过程
 
确定恢复策略:关键活动,预算计划和考虑因素
 
开发计划:内容和格式
 
实施计划:备用站点,签署协议,人员培训
 
测试计划:测试目的,测试计划,测试方法
 
维护计划

法律、符合性和调查

 计算机犯罪的概念定义,犯罪手段,经典案例
 
计算机相关法律的类型:知识产权保护,隐私保护,版权保护,进出口限制,计算机犯罪法
 
计算机道德话题
 
计算机犯罪调查:一般概念,对计算机事件的定义,计算机辨析学,证据类型、标准和生命周期

物理与环境安全

 物理与环境安全存在的问题:识别需要保护的物理资产,物理资产面临的威胁和风险
 
各种物理与环境安全控制措施:管理、技术和物理控制
 
场地设施的选择和建设
 
环境和生命安全:供电,空调、温度和湿度控制,防火,防水
 
人员安全考虑
 
硬件设备的安全

二、CISSP考试注意事项

 

1、考场守则

①提前约30分钟到场,如果迟到超过15分钟,您可能会被拒绝入场和考试费可能会被没收;

②考试证件:需要提供2个未过期的任何形式的个人ID(包括:政府颁发的身份证,护照等)正本,证件上显示的英文名必须相同。两者都必须有你的签名,其中的两个必须有你的照片,带签名信用卡一张;

③不允许携带任何物品进入考场,可放入储物柜;(字典等物品较好先与考点联系确认)

④独立考试房间;可举手喝水、上WC,时间计算在考试时间内;

考试环境封闭,各考场的场内设施也有所区别、考试时间长等等,易眼疲劳、精神疲劳,注意自行调整。

2、  改期或取消守则

1)、考前至少24小时与VUE联系。

2)、改期考期需要收取手续费:50美元

3)、取消考试需要收取手续费:100美元

3、保密协议

开考前必须同意考生保密协议。如未能在限定5分钟内完成阅读及接受保密协议,考试立即结束、考试费用不予退还。

三、CISSP培训周期:每月一期

CISSP培训时间:2014年9月5日-9月9日

CISSP培训地点:苏州、南京、常州、无锡、杭州、武汉、成都

---------------------------------------

江苏天创专注CISP、CISSP、CISA、CISM、信息安全技术、网络安全技术等培训学习!

 

显示全部

学校介绍

江苏天创科技有限公司

认证机构

黄金会员5年

查看信用档案

学校人气度:2202

 

    江苏天创科技有限公司(江苏省及安徽省一家CISP授权机构),并成为国家信息安全服务二级资质。凭借十余年从事信息安全评估、检测、咨询和运维保障服务的积累,以及国家信息中心、工信部与中国信息安全测评中心的肯定和指导,成为江苏省CISP授权机构!培训中心总部位于苏州十梓街327号沧浪创业园2楼,南京、泰州等地设有分部。学校致力于为各政府、企事业单位提供专业的IT信息技术、信息安全等咨询与培训服务。江苏天创专注CISP、CISM、CISSP、CISA、ISO27001、ITIL V3 Foundation、PRINCE2、IT治理、云计算、大数据、软件开发、 风险评估、等级保护、信息安全意识等培训学习!

进入学校主页

相关课程

加载更多

热门推荐

新闻资讯

加载更多

QQ咨询

微信咨询