CISSP 國際注冊信息系統(tǒng)安全專家
培訓(xùn)介紹
CISSP(Certified Information Systems Security Professional), 國際注冊信息系統(tǒng)安全專家,是全球普遍認(rèn)可的信息安全從業(yè)人員*水平專業(yè)資質(zhì)。
CBK ( Common Body of Knowledge )通用安全專業(yè)知識體系是獲得 CISSP 注冊所必修的八大領(lǐng)域(2015年由領(lǐng)域改為八大領(lǐng)域),考生須認(rèn)識各個范疇的原則、實(shí)務(wù)及運(yùn)作,完全掌握這八個領(lǐng)域的知識并理解各個領(lǐng)域的相互關(guān)系才有可能通過考試。
SITC 上海信息化培訓(xùn)中心的 CISSP 培訓(xùn)課程是基于 CBK 的階段式階梯培訓(xùn),由通過 SITC 講師資格認(rèn)定 的專業(yè)講師執(zhí)教,教材依據(jù)2015年*修訂的 CBK 八個知識領(lǐng)域以及*版本的 CISSP ALL IN ONE 4TH 制定,并依據(jù)信息安全行業(yè)發(fā)展實(shí)時更新,兼顧了信息安全工作實(shí)際運(yùn)營需求和國際化的特殊需要,結(jié)合成人學(xué)習(xí)心理學(xué)*成果精心設(shè)計(jì)。參加 CISSP 培訓(xùn)目的在于幫助從業(yè)人員系統(tǒng)理解和掌握信息安全知識領(lǐng)域的各種概念、原則、實(shí)務(wù)和運(yùn)作,即使不報(bào)考 CISSP 考試,也能夠借此了解信息安*際*進(jìn)展,健全安全知識,提高安全技能。
培訓(xùn)對象
該課程旨在培養(yǎng)在信息安全領(lǐng)域具備相當(dāng)?shù)墓ぷ鹘?jīng)驗(yàn)、知識及才能的專業(yè)人士。該課程的對象是以信息安全為專業(yè)的人員,參加者應(yīng)為負(fù)責(zé)安全管理、安全策劃、安全技術(shù)等到的業(yè)內(nèi)人士,包括各大企業(yè)、電信、銀行證券業(yè)、系統(tǒng)集成與服務(wù)供應(yīng)商、電子商務(wù)和電子政務(wù)的信息安全專業(yè)人員。主要從事信息系統(tǒng)安全相關(guān)的咨詢和管理工作,主要的職務(wù)為 CIO (首席信息官)、 CSO (首席安全官)、咨詢顧問師、安全維護(hù)員和安全培訓(xùn)師等。典型的參加者為信息安全經(jīng)理及其下屬、網(wǎng)絡(luò)安全經(jīng)理及負(fù)責(zé)安全管理工作的人士。
入學(xué)要求: 1 、具備 2 年或者 2 年以上相關(guān)工作經(jīng)驗(yàn),便于更好的理解所學(xué)內(nèi)容
2 、具備一定的英文閱讀能力
3 、遵守信息安全從業(yè)人士執(zhí)業(yè)道德守則
課程價值
企業(yè)*:
IT 相關(guān)企業(yè):作為信息技術(shù)產(chǎn)品或服務(wù)提供商, IT 相關(guān)企業(yè)迫切需要大量 CISSP 。 CISSP 持有者以卓越的能力服務(wù)于 IT 產(chǎn)品開發(fā)、 IT 服務(wù)提供各個領(lǐng)域,并向客戶證明自己擁有完善的信息安全知識體系和豐富的行業(yè)經(jīng)驗(yàn), CISSP 的工作能力值得信賴。
跨國公司及大型國企:作為信息系統(tǒng)最集中的用戶,跨國公司急需 CISSP 。一方面參與信息化建設(shè)的過程,另一方面保護(hù)公司信息資產(chǎn)的安全,并做好業(yè)務(wù)連續(xù)性規(guī)劃與災(zāi)難恢復(fù)計(jì)劃。
電信、金融行業(yè):高度依賴于信息技術(shù)的行業(yè),業(yè)務(wù)的可持續(xù)運(yùn)營及數(shù)據(jù)資產(chǎn)的安全性尤為關(guān)鍵。 CISSP 綜合信息安全管理、技術(shù)各個領(lǐng)域,為保護(hù)電信、金融行業(yè)的主要業(yè)務(wù)提供一道管理和技術(shù)的雙重屏障。
咨詢與管理顧問公司:信息技術(shù)的咨詢業(yè)務(wù)成為咨詢行業(yè)一股迅速崛起的力量。客戶的要求不再是簡單的設(shè)備配置、體系架構(gòu),而是考慮到如何控制并管理 IT 運(yùn)營的風(fēng)險,信息安全的控制尤為重要。具有 CISSP 資質(zhì)的顧問是值得客戶信賴的顧問。
個人收益:
信息安全領(lǐng)域從業(yè)者:緊貼行業(yè)內(nèi)最權(quán)威的國際注冊考試指南 CBK ,組織復(fù)旦、交大信息安全專業(yè)講師和業(yè)內(nèi)資深人士共同開發(fā),根據(jù)行業(yè)發(fā)展隨時更新的講義,結(jié)合豐富的國際*實(shí)踐案例授課,幫助您梳理日常工作知識經(jīng)驗(yàn),增長信息安全管理技能,建立信息安全領(lǐng)域全面的知識體系,加入國內(nèi) CISSP 小組,融入精英團(tuán)體,邁出成為領(lǐng)域精英的重要一步。同時通過培訓(xùn)做好參加 CISSP 國際注冊考試的*步復(fù)習(xí),今后可隨時參加考試通過注冊。
CISSP 備考者:特別針對 CISSP 備考者設(shè)計(jì)的三段式教學(xué),完美切合*的備考準(zhǔn)備時間表,復(fù)習(xí)初期為期 5 天的課堂教學(xué),詳細(xì)講解 10 個 CBK 重點(diǎn)內(nèi)容,幫助您建立體系化的知識結(jié)構(gòu),全面掌握信息安全領(lǐng)域核心知識。同時,提供給您*實(shí)用的資料和題庫。接下來新問題和疑惑開始出現(xiàn),在線輔導(dǎo)在恰當(dāng)好處的時間開始,講師答疑讓您茅塞頓開??记?1 個星期,返回教室進(jìn)行考前沖刺,核心知識的再次梳理確保您信心百倍走入考場。而高素質(zhì)學(xué)員間的交流也定可讓您受益匪淺。
培訓(xùn)內(nèi)容
預(yù)備階段:幫助學(xué)員評估當(dāng)前知識水平,找出 CBK 中的薄弱環(huán)節(jié),明確學(xué)習(xí)目標(biāo)。
課堂教學(xué): CBK 八大知識體系
? 在線輔導(dǎo):學(xué)員須在這段時間內(nèi)完成課后習(xí)題,并由老師在線指導(dǎo),通過電話、 Email 、 MSN 支持解答疑問。
安全與風(fēng)險管理 (安全、風(fēng)險、合規(guī)、法律、法規(guī)、業(yè)務(wù)連續(xù)性)
Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
資產(chǎn)安全 (保護(hù)資產(chǎn)的安全性)
Asset Security (Protecting Security of Assets)
安全工程 (安全工程與管理)
Security Engineering (Engineering and Management of Security)
通信與網(wǎng)絡(luò)安全 (設(shè)計(jì)和保護(hù)網(wǎng)絡(luò)安全)
Communication and Network Security (Designing and Protecting Network Security)
身份與訪問管理 (訪問控制和身份管理)
Identity and Access Management (Controlling Access and Managing Identity)
安全評估與測試 (設(shè)計(jì)、執(zhí)行和分析安全測試)
Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
安全運(yùn)營 (基本概念、調(diào)查、事件管理、災(zāi)難恢復(fù))
Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
軟件開發(fā)安全 (理解、應(yīng)用、和實(shí)施軟件安全)
Software Development Security (Understanding, Applying, and Enforcing Software Security)
? 考前輔導(dǎo):參加考試的學(xué)員將在考試前一星期重返課堂,集中半天時間解決考前所有疑問,做沖刺復(fù)習(xí)。
培訓(xùn)教材
培訓(xùn)講義:在八年多信息安全培訓(xùn)的基礎(chǔ)上,組織復(fù)旦、交大等著名高校信息安全專業(yè)的講師和國內(nèi)資深信息安全專業(yè)人士共同開發(fā)。內(nèi)容緊貼 考試指南,盡可能收錄全部信息安全知識點(diǎn),綜合常見 CISSP 備考書的考點(diǎn),并結(jié)合信息安全行業(yè)發(fā)展動向?qū)崟r更新。
課堂習(xí)題:選擇具有考生易混淆和不易理解的知識點(diǎn)出題,每一章節(jié)學(xué)習(xí)結(jié)束后學(xué)員可通過習(xí)題自測,梳理所學(xué)知識,加深理解。
光盤資料:精心收集和更新學(xué)習(xí)資料,保證系統(tǒng)、完整、準(zhǔn)確、有效
培訓(xùn)特色
SITC 是*背景的非贏利性培訓(xùn)機(jī)構(gòu),在國內(nèi)率先通過 ISO9000 注冊,致力于 IT 管理在*的推廣,服務(wù)于*信息化建設(shè),是諸多國際注冊機(jī)構(gòu)(包括 ISACA 、 EXIN 、 APMG 等)共同選擇的*合作伙伴。
高素質(zhì)的員工團(tuán)隊(duì),為學(xué)員量身打造培訓(xùn)計(jì)劃,結(jié)合學(xué)員實(shí)際情況給予學(xué)習(xí)指導(dǎo), VIP 式尊貴體驗(yàn)貫穿課程前后以及注冊考試全階段。
和眾多業(yè)界精英共同成為 SITC 校友,分享國際 IT 管理*實(shí)踐,共享 SITC 寶貴的課程精華,免費(fèi)成為 Future S * IT 管理論壇會員,參與各項(xiàng)論壇活動及校友聚會。
國內(nèi)首創(chuàng)分階段式教學(xué)模式,與國際通行培訓(xùn)模式接軌 , 三重學(xué)習(xí)強(qiáng)化學(xué)員對所學(xué)知識的理解和記憶 , 講師與學(xué)生充分接觸互動 .
講師在經(jīng)驗(yàn)資質(zhì)、專業(yè)能力、授課技巧等方面都經(jīng)過全方位考察。 ( 見講師介紹 )
培訓(xùn)學(xué)員留言
CISSP 成績已經(jīng)在 6 號收到,順利通過了 -:) 我非常開心,這是努力的成果,當(dāng)然這和上海信息化的幫助也是密不可分的,在此表示萬分的感謝和由衷的敬意。同時也要謝謝老師,這是我邁向安全領(lǐng)域的*步,是你們的耐心教導(dǎo)和專業(yè)精神使得我的學(xué)習(xí)在短短一周內(nèi)能夠有了長足的進(jìn)步,為考試和將來的工作打下了堅(jiān)實(shí)的基礎(chǔ)。這是我在今年的*個喜訊,在此與諸位分享,并祝各位新年快樂,工作順利。 --Song Yun (CCIE,CISSP,ITIL)IBM Global Services
CISSP 是一個起點(diǎn),不是一個終點(diǎn)。共勉之。 ――CISCO 楊波
非常感謝這次培訓(xùn)讓我有機(jī)會更深了解 Security 領(lǐng)域,學(xué)海無涯。 ――Trendmicro 孔旭輝
感謝有這次很好的機(jī)會和 CISSP 的老師和同學(xué)學(xué)習(xí)交流安全方面的知識。將實(shí)踐中的經(jīng)驗(yàn),再次與安全理論相結(jié)合,拓展了安全知識理論。 ――Shuion 王景彥