国际注册信息安全专业人员CISSP认证网络直播培训(直播,1月26-30日) 北京

mand04 2020-12-11 136

国际注册信息安全专业人员CISSP认证网络直播培训(直播,1月26-30日)
【举办单位】北京曼顿培训网
【咨询电话】4006820825   010-56133998  13810210257
【培训日期】直播,2021年1月26-30日;北京,2021年1月26-30日
【培训地点】北京、直播

【课程收益】
通过此次课程培训,可使学习者获得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和实践,掌握注册信息安全专业的基础知识。
2.信息安全技术:掌握密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识。
3.信息安全管理:理解信息安全管理体系的建设、信息安全的风险管理、安全管理措施等相关的管理知识。
4.信息安全工程:理解信息安全相关的工程的基本理论和实践方法。
5.信息安全标准法规:掌握信息安全相关的标准、法律法规、政策和道德规范等通用基础知识。

【培训特色】
1.理论与实践相结合、案例分析与实验穿插进行;
2.专家精彩内容解析、学员专题讨论、分组研究;
3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。

【课程大纲】
第一章 安全与风险管理
安全与风险管理的概念
机密性、完整性与可用性
安全治理
完整与有效的安全体系
合规性(原法律法规章节)
全球性法律与法规问题 (原法律法规章节)
理解专业道德(原法律法规章节)
开发与实施安全策略
业务连续性与灾难恢复需求(原BCP与DRP章节)
管理人员安全
风险管理的概念
威胁建模
采购策略与实践
安全教育、培训与意识
第二章 资产安全(新增章节)
资产安全概念
数据管理:决定与维护所有者
数据标准
数据寿命与使用
信息分级与支持资产
资产管理
保护隐私
确保合适的保存
数据安全控制
标准选择
第三章 安全工程
(新增章节、融合了安全架构、物理安全、密码学等)
在工程生命周期中应用安全设计原则
安全模型的基本概念
信息系统安全评价模型
安全架构的漏洞
数据库安全
软件和系统的漏洞与威胁
嵌入式设备和网络物理系统的漏洞
密码学应用
站点和设施的设计考虑
站点规划
设施安全的设计与实施
设施安全的实施与运营
第四章 通信与网络安全 通信与网络安全概念
安全网络架构与设计
多层协议的含义
各类协议
网络组件安全
通信通道安全
网络攻击
第五章 身份与访问管理 (原访问控制章节)
第五章 身份与访问管理 (原访问控制章节)
身份与访问管理概念
资产的物理与逻辑访问
人员和设备的身份识别与认证
身份管理实施
身份即服务(IDaaS)
集成第三方身份服务
授权机制的实施与管理
防护或缓解对访问控制攻击
识别与访问规定的生命周期
第六章 安全评估与测试 (新增章节)
安全评估与测试概念
评估与测试策略
收集安全流程数据
内部与第三方审计
第七章 安全运营 (融合了原DRP相关内容) 安全运营概念
调查
为资源提供配置管理
安全运营的基本概念
资源保护
事件响应
针对攻击的防御性措施
补丁和漏洞管理
变更与配置管理
灾难恢复流程
演练计划回顾
业务连续性与其他风险领域
访问控制
人员安全
第八章 软件开发生命周期安全
软件开发生命周期安全概念
软件开发安全概要
环境与安全控制
软件环境安全
软件保护机制
评估软件安全的有效性
评估软件采购安全


【费用及报名】
1、费用:培训费7800元(含培训费、讲义费);如需食宿,会务组可统一安排,费用自理。
2、报名咨询:4006820825  010-56133998  56028090  13810210257   鲍老师
3、报名流程:电话登记-->填写报名表-->发出培训确认函
4、备注:如课程已过期,请访问我们的网站,查询最新课程
5、详细资料请访问北京曼顿培训网:(每月在全国开设四百多门公开课,欢迎报名学习)


上一篇:战略决策与战略地图绘制(广州,1月22日)
下一篇:管理会计新思维-运用管理会计能力突破财务职场瓶颈(直播,1月21日)
最新回复 (0)
返回