CISSP认证简介
国际注册信息系统安全CISSP认证是目前世界上最权威、最全面的国际化信息系统安全方面的认证,证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,提升其专业可信度,并为企业和组织提供寻找专业人员的凭证依据,目前已经得到了全世界广泛的认可。
截止至2023年3月官方最新的统计数据,中国总人数为4300人。而越来越多的公司要求自己和合作伙伴的员工拥有该认证,该资质持有者目前供不应求。取得认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业。
CISSP认证价值
1.数字化转型离不开“安全”
CISSP堪称是安全界的“百科全书”,基本涵盖了安全工作中方方面面的所有内容。
2.应对监管机构的“要求”,构建安全可靠的网络世界
CISSP提供了全球最领先的信息安全技术、管理知识、技能与经验。
3.能力证明
CISSP持证人员被视为名副其实的、可信赖的安全专家或顾问。
4.知识提升
八大知识领域,提供了全面的网络安全知识。
5.薪资更高
平均来看,获得CISSP认证的(ISC)²会员薪资比非会员高35%。
6.职业发展好
提升职业前景和可信度,提高工作安全性以及创造新的机会。
CISSP认证适合人群
✔信息安全负责人员
✔信息安全技术人员、管理人员
✔IT运维人员(网络、系统、机房等)
✔IT及信息安全审计人员
✔其他信息安全/网络安全从业人员
CISSP认证考试须知
▶报考条件:
1.需证明您在(ISC)²、CISSP、 CBK 规定的八大知识域之中的两个或以上领域,拥有至少5年信息安全行业的全职工作经验(本科及以上四年工作经验);
2.如未达到年限要求,仍可参加考试,先成为
(ISC)²准会员,直到满足所要求的工作经验后再申请认证。
▶预约考试:
1.通过Pearson Vue 考试中心创建一个考生帐户;
2.签署考试协议,证明个人工作经验的真实性;
3.在法律上承诺遵守(ISC)²职业道德规范阅读考生背景资质相关问题;
4.缴纳相关考试费用。
▶考试时间:
每年3月、6月、9月、12月开放考试,建议提前1个月左右预约。
▶考试形式:
CAT自适应上机考试
▶取证周期:
考试当场出成绩,7-10个工作日收到背书邮件,背书后缴纳135美金,预计5--8周可收到电子证书。
▶认证维持:
1.每3年需累积获得120个继续教育(CPE)学分;
2.如未达到CPE学分要求,持证者须重新参加考试;3.三年周期内每年支付135美元的年费(AMF),并严格遵守(ISC)²职业道德规范。
▶ 考试时长 180分钟
▶ 考试题型 单选题
▶ 考试题量 100-150道
▶ 通过标准 至少答对75道有效题目(含部分无效题目)
课程大纲
录播课程自主学习,直播集中冲刺共计12晚,每天2小时,具体日程安排如下:
|
录播课程(自主学习,41课时) |
|||
|
章节 |
内容 |
||
|
第一章、安全和风险管理 (OSG教材第1、2、3、4章) |
安全基本原则 安全定义 控制措施类型 安全框架 反计算机犯罪法律的难题 网络犯罪的复杂性 知识产权 个人隐私保护 数据泄露 方针、策略、标准、基线 风险管理 威胁建模 风险评估与分析 供应链风险管理 风险管理框架 业务连续性和灾难恢复 人员安全 安全治理 道德 |
||
|
第二章、资产安全 (OSG第5章) |
信息生命周期 数据分级 管理责任层级 资产留存策略 隐私保护 保护资产 数据泄露 |
||
|
第三章、安全架构与工程 (OSG第6、7、8、9、10章) |
系统架构 计算机架构 操作系统 系统安全架构 安全模型 系统评价 认证和认可 开放式系统和封闭式系统 系统安全 工控安全威胁回顾 密码编码术的背景 密码学的定义与概念 密码运算类型 加密方法 对称密码系统的种类 非对称密码系统的种类 消息完整性 公钥基础架构 密码技术应用 对密码技术的攻击 设计场所与基础设施安全 场所安全设计过程 内部支持系统 |
||
|
第四章、通信与网络安全 (OSG第11、12章) |
网络架构原则 开放系统互联参考模型 TCP/IP模型 传输介质 无线网络 网络基础 网络协议和服务 网络组建 内联网和外联网 城域网 广域网 通信信道 远程连接 网络加密 网络攻击 |
||
|
第五章、身份与访问管理 (OSG第13、14章) |
访问控制概述 安全原理 身份表示、身份验证、授权与可问责性 集成身份即服务 访问控制机制 访问控制方法和技术 身份与访问权限配置生命 控制物理与逻辑访问 访问控制实践 访问控制持续监测 访问控制面临的威胁 |
||
|
第六章、安全评估与测试 (OSG第15章) |
评估、测试和审计策略 审计技术控制措施 审计管理控制措施 报告 管理评审和批准 |
||
|
第七章、运营安全 (OSG第16、17、18、19章) |
运营部门的角色 行政管理 物理管理 安全资源配置 网络与资源的可用性 预防与检测 事故管理流程 调查 灾难恢复 责任及其影响 保险 实施灾难恢复 人员安全问题 |
||
|
第八章、软件开发安全 (OSG第20、21章) |
构建良好代码 软件开发生命周期 软件开发方法论 能力成熟度集成模型 变更管理 开发环境的安全性 安全编码 编程语言与概念 分布式计算 移动代码 Web安全 数据库管理 恶意软件 评估获取软件的安全性 |
||
|
直播课程(集中冲刺,24课时) |
|||
|
第1晚 |
模块1:信息安全与风险管理 |
2学时 |
|
|
第2晚 |
模块2:资产安全 |
2学时 |
|
|
第3晚 |
模块3:安全架构与工程 |
2学时 |
|
|
第4晚 |
模块4:通信与网络安全 |
2学时 |
|
|
第5晚 |
模块5:身份管理与访问控制 |
2学时 |
|
|
第6晚 |
模块6:安全评估与测试 |
2学时 |
|
|
第7晚 |
模块7:安全运营 |
2学时 |
|
|
第8晚 |
模块8:软件安全开发 |
2学时 |
|
|
第9晚 |
综合练习1 |
2学时 |
|
|
第10晚 |
综合练习2 |
2学时 |
|
|
第11晚 |
综合练习3 |
2学时 |
|
|
第12晚 |
考试综合介绍 |
2学时 |
|
|
备注:具体直播计划会随考试安排微调 |
|||
中培伟业CISSP通过四步法
中培伟业自2010年开始深耕CISSP认证考前培训领域。经过十余年的深入研究与精心总结,同时邀请了多位行业内资深专家共同进行深入的探讨与论证。最终提炼出了具有中培伟业特色的“通关四步法”。经过多年的沉淀,充分证明了中培伟业“通关四步法”能够显著地提升学员在CISSP应试中的通过率,为广大学员带来实实在在的学习成果。

400-626-7377
在线咨询
微信号:zpitedu