CISSP 國(guó)際注冊(cè)信息系統(tǒng)安全專家
培訓(xùn)介紹
CISSP(Certified Information Systems Security Professional), 國(guó)際注冊(cè)信息系統(tǒng)安全專家,是全球普遍認(rèn)可的信息安全從業(yè)人員*水平專業(yè)資質(zhì)。
CBK ( Common Body of Knowledge )通用安全專業(yè)知識(shí)體系是獲得 CISSP 注冊(cè)所必修的八大領(lǐng)域(2015年由領(lǐng)域改為八大領(lǐng)域),考生須認(rèn)識(shí)各個(gè)范疇的原則、實(shí)務(wù)及運(yùn)作,完全掌握這八個(gè)領(lǐng)域的知識(shí)并理解各個(gè)領(lǐng)域的相互關(guān)系才有可能通過(guò)考試。
SITC 上海信息化培訓(xùn)中心的 CISSP 培訓(xùn)課程是基于 CBK 的階段式階梯培訓(xùn),由通過(guò) SITC 講師資格認(rèn)定 的專業(yè)講師執(zhí)教,教材依據(jù)2015年*修訂的 CBK 八個(gè)知識(shí)領(lǐng)域以及*版本的 CISSP ALL IN ONE 4TH 制定,并依據(jù)信息安全行業(yè)發(fā)展實(shí)時(shí)更新,兼顧了信息安全工作實(shí)際運(yùn)營(yíng)需求和國(guó)際化的特殊需要,結(jié)合成人學(xué)習(xí)心理學(xué)*成果精心設(shè)計(jì)。參加 CISSP 培訓(xùn)目的在于幫助從業(yè)人員系統(tǒng)理解和掌握信息安全知識(shí)領(lǐng)域的各種概念、原則、實(shí)務(wù)和運(yùn)作,即使不報(bào)考 CISSP 考試,也能夠借此了解信息安*際*進(jìn)展,健全安全知識(shí),提高安全技能。
培訓(xùn)對(duì)象
該課程旨在培養(yǎng)在信息安全領(lǐng)域具備相當(dāng)?shù)墓ぷ鹘?jīng)驗(yàn)、知識(shí)及才能的專業(yè)人士。該課程的對(duì)象是以信息安全為專業(yè)的人員,參加者應(yīng)為負(fù)責(zé)安全管理、安全策劃、安全技術(shù)等到的業(yè)內(nèi)人士,包括各大企業(yè)、電信、銀行證券業(yè)、系統(tǒng)集成與服務(wù)供應(yīng)商、電子商務(wù)和電子政務(wù)的信息安全專業(yè)人員。主要從事信息系統(tǒng)安全相關(guān)的咨詢和管理工作,主要的職務(wù)為 CIO (首席信息官)、 CSO (首席安全官)、咨詢顧問(wèn)師、安全維護(hù)員和安全培訓(xùn)師等。典型的參加者為信息安全經(jīng)理及其下屬、網(wǎng)絡(luò)安全經(jīng)理及負(fù)責(zé)安全管理工作的人士。
入學(xué)要求: 1 、具備 2 年或者 2 年以上相關(guān)工作經(jīng)驗(yàn),便于更好的理解所學(xué)內(nèi)容
2 、具備一定的英文閱讀能力
3 、遵守信息安全從業(yè)人士執(zhí)業(yè)道德守則
課程價(jià)值
企業(yè)*:
IT 相關(guān)企業(yè):作為信息技術(shù)產(chǎn)品或服務(wù)提供商, IT 相關(guān)企業(yè)迫切需要大量 CISSP 。 CISSP 持有者以卓越的能力服務(wù)于 IT 產(chǎn)品開發(fā)、 IT 服務(wù)提供各個(gè)領(lǐng)域,并向客戶證明自己擁有完善的信息安全知識(shí)體系和豐富的行業(yè)經(jīng)驗(yàn), CISSP 的工作能力值得信賴。
跨國(guó)公司及大型國(guó)企:作為信息系統(tǒng)最集中的用戶,跨國(guó)公司急需 CISSP 。一方面參與信息化建設(shè)的過(guò)程,另一方面保護(hù)公司信息資產(chǎn)的安全,并做好業(yè)務(wù)連續(xù)性規(guī)劃與災(zāi)難恢復(fù)計(jì)劃。
電信、金融行業(yè):高度依賴于信息技術(shù)的行業(yè),業(yè)務(wù)的可持續(xù)運(yùn)營(yíng)及數(shù)據(jù)資產(chǎn)的安全性尤為關(guān)鍵。 CISSP 綜合信息安全管理、技術(shù)各個(gè)領(lǐng)域,為保護(hù)電信、金融行業(yè)的主要業(yè)務(wù)提供一道管理和技術(shù)的雙重屏障。
咨詢與管理顧問(wèn)公司:信息技術(shù)的咨詢業(yè)務(wù)成為咨詢行業(yè)一股迅速崛起的力量??蛻舻囊蟛辉偈呛?jiǎn)單的設(shè)備配置、體系架構(gòu),而是考慮到如何控制并管理 IT 運(yùn)營(yíng)的風(fēng)險(xiǎn),信息安全的控制尤為重要。具有 CISSP 資質(zhì)的顧問(wèn)是值得客戶信賴的顧問(wèn)。
個(gè)人收益:
信息安全領(lǐng)域從業(yè)者:緊貼行業(yè)內(nèi)最權(quán)威的國(guó)際注冊(cè)考試指南 CBK ,組織復(fù)旦、交大信息安全專業(yè)講師和業(yè)內(nèi)資深人士共同開發(fā),根據(jù)行業(yè)發(fā)展隨時(shí)更新的講義,結(jié)合豐富的國(guó)際*實(shí)踐案例授課,幫助您梳理日常工作知識(shí)經(jīng)驗(yàn),增長(zhǎng)信息安全管理技能,建立信息安全領(lǐng)域全面的知識(shí)體系,加入國(guó)內(nèi) CISSP 小組,融入精英團(tuán)體,邁出成為領(lǐng)域精英的重要一步。同時(shí)通過(guò)培訓(xùn)做好參加 CISSP 國(guó)際注冊(cè)考試的*步復(fù)習(xí),今后可隨時(shí)參加考試通過(guò)注冊(cè)。
CISSP 備考者:特別針對(duì) CISSP 備考者設(shè)計(jì)的三段式教學(xué),完美切合*的備考準(zhǔn)備時(shí)間表,復(fù)習(xí)初期為期 5 天的課堂教學(xué),詳細(xì)講解 10 個(gè) CBK 重點(diǎn)內(nèi)容,幫助您建立體系化的知識(shí)結(jié)構(gòu),全面掌握信息安全領(lǐng)域核心知識(shí)。同時(shí),提供給您*實(shí)用的資料和題庫(kù)。接下來(lái)新問(wèn)題和疑惑開始出現(xiàn),在線輔導(dǎo)在恰當(dāng)好處的時(shí)間開始,講師答疑讓您茅塞頓開??记?1 個(gè)星期,返回教室進(jìn)行考前沖刺,核心知識(shí)的再次梳理確保您信心百倍走入考場(chǎng)。而高素質(zhì)學(xué)員間的交流也定可讓您受益匪淺。
培訓(xùn)內(nèi)容
預(yù)備階段:幫助學(xué)員評(píng)估當(dāng)前知識(shí)水平,找出 CBK 中的薄弱環(huán)節(jié),明確學(xué)習(xí)目標(biāo)。
課堂教學(xué): CBK 八大知識(shí)體系
? 在線輔導(dǎo):學(xué)員須在這段時(shí)間內(nèi)完成課后習(xí)題,并由老師在線指導(dǎo),通過(guò)電話、 Email 、 MSN 支持解答疑問(wèn)。
安全與風(fēng)險(xiǎn)管理 (安全、風(fēng)險(xiǎn)、合規(guī)、法律、法規(guī)、業(yè)務(wù)連續(xù)性)
Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
資產(chǎn)安全 (保護(hù)資產(chǎn)的安全性)
Asset Security (Protecting Security of Assets)
安全工程 (安全工程與管理)
Security Engineering (Engineering and Management of Security)
通信與網(wǎng)絡(luò)安全 (設(shè)計(jì)和保護(hù)網(wǎng)絡(luò)安全)
Communication and Network Security (Designing and Protecting Network Security)
身份與訪問(wèn)管理 (訪問(wèn)控制和身份管理)
Identity and Access Management (Controlling Access and Managing Identity)
安全評(píng)估與測(cè)試 (設(shè)計(jì)、執(zhí)行和分析安全測(cè)試)
Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
安全運(yùn)營(yíng) (基本概念、調(diào)查、事件管理、災(zāi)難恢復(fù))
Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
軟件開發(fā)安全 (理解、應(yīng)用、和實(shí)施軟件安全)
Software Development Security (Understanding, Applying, and Enforcing Software Security)
? 考前輔導(dǎo):參加考試的學(xué)員將在考試前一星期重返課堂,集中半天時(shí)間解決考前所有疑問(wèn),做沖刺復(fù)習(xí)。
培訓(xùn)教材
培訓(xùn)講義:在八年多信息安全培訓(xùn)的基礎(chǔ)上,組織復(fù)旦、交大等著名高校信息安全專業(yè)的講師和國(guó)內(nèi)資深信息安全專業(yè)人士共同開發(fā)。內(nèi)容緊貼 考試指南,盡可能收錄全部信息安全知識(shí)點(diǎn),綜合常見(jiàn) CISSP 備考書的考點(diǎn),并結(jié)合信息安全行業(yè)發(fā)展動(dòng)向?qū)崟r(shí)更新。
課堂習(xí)題:選擇具有考生易混淆和不易理解的知識(shí)點(diǎn)出題,每一章節(jié)學(xué)習(xí)結(jié)束后學(xué)員可通過(guò)習(xí)題自測(cè),梳理所學(xué)知識(shí),加深理解。
光盤資料:精心收集和更新學(xué)習(xí)資料,保證系統(tǒng)、完整、準(zhǔn)確、有效
培訓(xùn)特色
SITC 是*背景的非贏利性培訓(xùn)機(jī)構(gòu),在國(guó)內(nèi)率先通過(guò) ISO9000 注冊(cè),致力于 IT 管理在*的推廣,服務(wù)于*信息化建設(shè),是諸多國(guó)際注冊(cè)機(jī)構(gòu)(包括 ISACA 、 EXIN 、 APMG 等)共同選擇的*合作伙伴。
高素質(zhì)的員工團(tuán)隊(duì),為學(xué)員量身打造培訓(xùn)計(jì)劃,結(jié)合學(xué)員實(shí)際情況給予學(xué)習(xí)指導(dǎo), VIP 式尊貴體驗(yàn)貫穿課程前后以及注冊(cè)考試全階段。
和眾多業(yè)界精英共同成為 SITC 校友,分享國(guó)際 IT 管理*實(shí)踐,共享 SITC 寶貴的課程精華,免費(fèi)成為 Future S * IT 管理論壇會(huì)員,參與各項(xiàng)論壇活動(dòng)及校友聚會(huì)。
國(guó)內(nèi)首創(chuàng)分階段式教學(xué)模式,與國(guó)際通行培訓(xùn)模式接軌 , 三重學(xué)習(xí)強(qiáng)化學(xué)員對(duì)所學(xué)知識(shí)的理解和記憶 , 講師與學(xué)生充分接觸互動(dòng) .
講師在經(jīng)驗(yàn)資質(zhì)、專業(yè)能力、授課技巧等方面都經(jīng)過(guò)全方位考察。 ( 見(jiàn)講師介紹 )
培訓(xùn)學(xué)員留言
CISSP 成績(jī)已經(jīng)在 6 號(hào)收到,順利通過(guò)了 -:) 我非常開心,這是努力的成果,當(dāng)然這和上海信息化的幫助也是密不可分的,在此表示萬(wàn)分的感謝和由衷的敬意。同時(shí)也要謝謝老師,這是我邁向安全領(lǐng)域的*步,是你們的耐心教導(dǎo)和專業(yè)精神使得我的學(xué)習(xí)在短短一周內(nèi)能夠有了長(zhǎng)足的進(jìn)步,為考試和將來(lái)的工作打下了堅(jiān)實(shí)的基礎(chǔ)。這是我在今年的*個(gè)喜訊,在此與諸位分享,并祝各位新年快樂(lè),工作順利。 --Song Yun (CCIE,CISSP,ITIL)IBM Global Services
CISSP 是一個(gè)起點(diǎn),不是一個(gè)終點(diǎn)。共勉之。 ――CISCO 楊波
非常感謝這次培訓(xùn)讓我有機(jī)會(huì)更深了解 Security 領(lǐng)域,學(xué)海無(wú)涯。 ――Trendmicro 孔旭輝
感謝有這次很好的機(jī)會(huì)和 CISSP 的老師和同學(xué)學(xué)習(xí)交流安全方面的知識(shí)。將實(shí)踐中的經(jīng)驗(yàn),再次與安全理論相結(jié)合,拓展了安全知識(shí)理論。 ――Shuion 王景彥