
CISSP—國際注冊信息安全專家課程
課程認證概述
CISSP(Certified Information Systems Security Professional), 國際注冊信息系統安全專家,
是全球普遍認可的信息安全從業人員最高水平專業資質。
CISSP(Certification for Information System Security Professional)即國際注冊信息系統安全專家認證,這一證書代表國際信息系統安全從業人員的權威認證,CISSP認證項目面向從事商業環境安全體系建構、設計、管理或控制的專業人員,對從業人員的技術及知識積累進行測試。參加 CISSP 培訓目的在于幫助從業人員系統理解和掌握信息安全知識領域的各種概念、原則、實務和運作,即使不報考 CISSP 考試,也能夠借此了解信息安全國際最新進展,健全安全知識,提高安全技能。ISC2 公布截止到2021年6月,(ISC)²官方顯示中國大陸區的CISSP的持證人數為: 3572人。
2021年CISSP考試大綱權重比例
CISSP知識域與知識點
章節主題 | 章節內容 | |
第一章 安全與風險管理 | 安全與風險管理的概念 | |
機密性、完整性與可用性 | ||
安全治理 | ||
完整與有效的安全體系 | ||
合規性(原法律法規章節) | ||
全球性法律與法規問題 (原法律法規章節) | ||
理解專業道德(原法律法規章節) | ||
開發與實施安全策略 | ||
業務連續性與災難恢復需求(原BCP與DRP章節) | ||
管理人員安全 | ||
風險管理的概念 | ||
威脅建模 | ||
采購策略與實踐 | ||
安全教育、培訓與意識 | ||
第二章 資產安全 | 資產安全概念 | |
數據管理:決定與維護所有者 | ||
數據標準 | ||
數據壽命與使用 | ||
信息分級與支持資產 | ||
資產管理 | ||
保護隱私 | ||
確保合適的保存 | ||
數據安全控制 | ||
標準選擇 | ||
第三章 安全工程 | 在工程生命周期中應用安全設計原則 | |
安全模型的基本概念 | ||
信息系統安全評價模型 | ||
安全架構的漏洞 | ||
數據庫安全 | ||
軟件和系統的漏洞與威脅 | ||
嵌入式設備和網絡物理系統的漏洞 | ||
密碼學應用 | ||
站點和設施的設計考慮 | ||
站點規劃 | ||
設施安全的設計與實施 | ||
設施安全的實施與運營 | ||
第四章 通信與網絡安全 | 通信與網絡安全概念 | |
安全網絡架構與設計 | ||
多層協議的含義 | ||
各類協議 | ||
網絡組件安全 | ||
通信通道安全 | ||
網絡攻擊 | ||
第五章 身份與訪問管理 | 第五章 身份與訪問管理 (原訪問控制章節) | |
身份與訪問管理概念 | ||
資產的物理與邏輯訪問 | ||
人員和設備的身份識別與認證 | ||
身份管理實施 | ||
身份即服務(IDaaS) | ||
集成第三方身份服務 | ||
授權機制的實施與管理 | ||
防護或緩解對訪問控制攻擊 | ||
識別與訪問規定的生命周期 | ||
第六章 安全評估與測試 | 安全評估與測試概念 | |
評估與測試策略 | ||
收集安全流程數據 | ||
內部與第三方審計 | ||
第七章 安全運營 | 安全運營概念 | |
調查 | ||
為資源提供配置管理 | ||
安全運營的基本概念 | ||
資源保護 | ||
事件響應 | ||
針對攻擊的防御性措施 | ||
補丁和漏洞管理 | ||
變更與配置管理 | ||
災難恢復流程 | ||
演練計劃回顧 | ||
業務連續性與其他風險領域 | ||
訪問控制 | ||
人員安全 | ||
第八章 軟件開發生命周期安全 | 軟件開發生命周期安全概念 | |
軟件開發安全概要 | ||
環境與安全控制 | ||
軟件環境安全 | ||
軟件保護機制 | ||
評估軟件安全的有效性 | ||
評估軟件采購安全 |
培訓對象
商務系統、金融業務系統、機構部門信息系統等、T相關企業及電信、金融、大型制造業、服務業等行業、企業信息安全負責人員、企業信息安全技術人員、管理人員、企業IT運維人員(網絡、系統、機房等)、企業IT及信息安全審計人員、其他信息安全從業人員。
認證要求
1、CISSP報名考試對學歷沒有要求,只是申請證書需要滿足5年的相關工作經驗即可;
2、如果有本科及以上學歷,可以減免1年的工作經驗;
3、如果不滿足5年相關工作經驗。則可以先考試成為官方準會員,等工作年限滿足后再申請正式證書(在9個月內先申請成準會員,繳納50美金/年的年費)。
培訓教材
OSG第8版,講義
認證培訓及考試
培訓天數:5天
培訓形式:直播/面授
考試形式:單選機考,當場出成績,考試6個小時,250題1000分,700分合格
培訓費用:8000元/人
考試費用:5500元(749美金)
維持費用:125美金/年+3年不低于120的CPE
認證機構:ISC2國際信息系統安全認證協會
培訓講師
資深講師
證書樣例