CISP即“注冊信息安全專業(yè)人員”,英文為Certified Infomation Security Professional(簡稱CISP),CISP系經(jīng)中國信息安全測評中心實施國家認證。系國家對信息安全人員的高度認可。
企業(yè):
信息安全企業(yè),信息安全咨詢服務機構(gòu)、信息安全測評機構(gòu)、社會各組織、團體、企事業(yè)有關(guān)信息系統(tǒng)(網(wǎng)絡(luò))建設(shè)、運行和應用管理的技術(shù)部門(含標準化部門)必備的專業(yè)崗位人員,其基本職能是對信息系統(tǒng)的安全提供技術(shù)保障,其所具備的專業(yè)和能力,系經(jīng)中國信息安全測評中心實施注冊。
個人:
CISP作為目前國內(nèi)高度認可的信息安全認證,將會使您的個人職業(yè)生涯穩(wěn)步提升同時,CISP也是國內(nèi)會員數(shù)遍地的信息安全認證,你可以通過CISP之家俱樂部與行業(yè)精英交流分享,提高個人信息安全保障水平。
CISP課程大綱:
模塊一:信息安全保障,1)信息安全保障基礎(chǔ);2)信息安全保障框架;
模塊二:網(wǎng)絡(luò)安全監(jiān)管,1)網(wǎng)絡(luò)安全法律體系建設(shè)2)國家網(wǎng)絡(luò)安全3)政策4)網(wǎng)絡(luò)安全道德準則5)信息安全標準;
模塊三:信息安全管理,1)信息安全管理基礎(chǔ)2)信息安全風險管理3)信息安全管理系統(tǒng)建立4)信息安全管理體系*實踐5)信息安全管理體系度量
模塊四:業(yè)務連續(xù)性,1)業(yè)務連續(xù)性管理2)信息安全應急響應3)災難備份與恢復
模塊五:信息安全保障,1)系統(tǒng)安全工程2)安全運營3)內(nèi)容安全4)社會工程學與培訓教育
模塊六:信息安全評估,1)安全評估基礎(chǔ)2)安全評估實踐3)信息系統(tǒng)審計
模塊七:信息完全支撐技術(shù),1)密碼學2)身份鑒別3)訪問控制
模塊八:物理環(huán)境與網(wǎng)絡(luò)通信安全,1)物理安全2)OSI模型3)TCP/IP安全協(xié)議4)無線通信安全5)典型網(wǎng)絡(luò)攻訪范6)網(wǎng)絡(luò)安全防護技術(shù)
模塊九:計算環(huán)境安全,1)操作系統(tǒng)安全2)信息收集與系統(tǒng)攻擊3)惡意代碼防護4)應用安全5)數(shù)據(jù)安全
模塊十:軟件安全開發(fā),1)網(wǎng)絡(luò)安全開發(fā)生命周期2)軟件安全需求與設(shè)計3)軟件安全實現(xiàn)4)軟件安全測試5)軟件安全交付