CISSP介紹
國(guó)際注冊(cè)信息系統(tǒng)安全專家CISSP,是全球普遍認(rèn)可的信息安全人員從業(yè)水平專業(yè)資質(zhì)。CISSP全稱是Certified information System Security Professional,由國(guó)際信息系統(tǒng)安全認(rèn)證協(xié)會(huì)(ISC)²實(shí)施注冊(cè) 。
取得CISSP認(rèn)證,表明持有者擁有完善的信息安全知識(shí)體系和豐富的行業(yè)經(jīng)驗(yàn),以卓越的能力服務(wù)于各大IT相關(guān)企業(yè)及電信、金融、大型制造業(yè)、服務(wù)業(yè)等行業(yè),截至目前獲得CISSP 認(rèn)證的專業(yè)人士近150,000名,遍布于160多個(gè)國(guó)家 。該認(rèn)證已經(jīng)得到了全世界廣泛的認(rèn)可 。
知識(shí)域 | 權(quán)重 |
1. 安全與風(fēng)險(xiǎn)管理 | 16% |
2. 資產(chǎn)安全 | 10% |
3. 安全架構(gòu)與工程 | 13% |
4. 通信與網(wǎng)絡(luò)安全 | 13% |
5. 身份與訪問管理(IAM) | 13% |
6. 安全評(píng)估與測(cè)試 | 12% |
7. 安全運(yùn)營(yíng) | 13% |
8. 軟件開發(fā)安全 | 10% |
總計(jì) | 100% |
知識(shí)域 | 知識(shí)點(diǎn) |
---|---|
安全與風(fēng)險(xiǎn)管理 | 全球性法律與法規(guī)問題:計(jì)算機(jī)犯罪、版權(quán)和知識(shí)產(chǎn)權(quán)、進(jìn)出口控制、跨境數(shù)據(jù)流、隱私、數(shù)據(jù)破壞 開發(fā)與實(shí)施安全策略:開發(fā)和制定項(xiàng)目的范圍和計(jì)劃、實(shí)施業(yè)務(wù)影響分析(BIA) 業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求、管理人員安全、風(fēng)險(xiǎn)管理的概念、威脅建模 采購(gòu)策略與實(shí)踐、安全教育、培訓(xùn)與意識(shí) 、理解專業(yè)道德 |
資產(chǎn)安全 | 資產(chǎn)安全概念 數(shù)據(jù)管理:決定與維護(hù)所有權(quán) 數(shù)據(jù)標(biāo)準(zhǔn)、標(biāo)準(zhǔn)選擇 、數(shù)據(jù)壽命與使用 信息分級(jí)與支持資產(chǎn)、資產(chǎn)管理、保護(hù)隱私、確保合適的保存 數(shù)據(jù)安全控制:基準(zhǔn)、范圍和屬性、密碼學(xué) |
安全工程 | 在工程生命周期中應(yīng)用安全設(shè)計(jì)原則、安全模型的基本概念、信息系統(tǒng)安全評(píng)價(jià)模型、安全架構(gòu)的漏洞、數(shù)據(jù)庫(kù)安全、軟件和系統(tǒng)的漏洞與威脅、嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞 密碼學(xué)應(yīng)用:密碼學(xué)的生命周期、密碼學(xué)的類型、公鑰基礎(chǔ)設(shè)施等 站點(diǎn)和設(shè)施的設(shè)計(jì)考慮、站點(diǎn)規(guī)劃、設(shè)施安全的設(shè)計(jì)與實(shí)施、設(shè)施安全的實(shí)施與運(yùn)營(yíng) |
通信與網(wǎng)絡(luò)安全 | 通信與網(wǎng)絡(luò)安全概念、安全網(wǎng)絡(luò)架構(gòu)與設(shè)計(jì)、多層協(xié)議的含義、各類協(xié)議 網(wǎng)絡(luò)組件安全:硬件操作、傳輸媒體、終端安全等 通信通道安全:聲音和多媒體合作、遠(yuǎn)程遙控、數(shù)據(jù)流通、虛擬網(wǎng)絡(luò) 網(wǎng)絡(luò)攻擊 |
身份與訪問管理 | 身份與訪問管理概念 資產(chǎn)的物理與邏輯訪問:信息、系統(tǒng)、設(shè)備、設(shè)施 人員和設(shè)備的身份識(shí)別與認(rèn)證 -識(shí)別使用的管理系統(tǒng):?jiǎn)?多因素認(rèn)證、賬戶和集中管理、聯(lián)合賬戶管理等 身份管理實(shí)施、身份即服務(wù)(IDaaS)、集成第三方身份服務(wù)、授權(quán)機(jī)制的實(shí)施與管理、防護(hù)或緩解對(duì)訪問控制攻擊、識(shí)別與訪問規(guī)定的生命周期 |
安全評(píng)估與測(cè)試 | 安全評(píng)估與測(cè)試概念、評(píng)估與測(cè)試策略、收集安全流程數(shù)據(jù)、賬戶管理、管理審查、重要性能和風(fēng)險(xiǎn)預(yù)測(cè)、備份驗(yàn)證數(shù)據(jù)、培訓(xùn)和意識(shí)、災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性、 內(nèi)部與第三方審計(jì) 安全控制測(cè)試:漏洞評(píng)估、滲透測(cè)試、綜合交易、代碼審查和測(cè)試、濫用情況測(cè)試、接口測(cè)試等 |
安全運(yùn)營(yíng) | 安全運(yùn)營(yíng)概念 調(diào)查:證據(jù)收集和處理、報(bào)告和記錄、-調(diào)查技術(shù)、數(shù)字取證 為資源提供配置管理、安全運(yùn)營(yíng)的基本概念、資源保護(hù)、事件響應(yīng)、 針對(duì)攻擊的防御性措施、補(bǔ)丁和漏洞管理、變更與配置管理、災(zāi)難恢復(fù)流程、演練計(jì)劃回顧、業(yè)務(wù)連續(xù)性與其他風(fēng)險(xiǎn)領(lǐng)域、訪問控制、人員安全 |
軟件開發(fā)生命周期安全 | 軟件開發(fā)生命周期安全概念:開發(fā)新的方法、操作和維護(hù)、改變管理方法 軟件開發(fā)安全概要、環(huán)境與安全控制、 軟件環(huán)境安全、軟件保護(hù)機(jī)制 評(píng)估軟件安全的有效性:審計(jì)并記錄變更、分析、降低風(fēng)險(xiǎn) 評(píng)估軟件采購(gòu)安全 |
考試地點(diǎn):北京、上海、廣州、沈陽(yáng)、鄭州、西安
CAT考試信息
考試時(shí)長(zhǎng) | 3個(gè)小時(shí) |
考試數(shù)量 | 100-150道 |
考試題型 | 多項(xiàng)選擇和高級(jí)創(chuàng)新題 |
合格線 | 700分(滿分1000分) |
考試語(yǔ)言 | 簡(jiǎn)體中文,英語(yǔ),德語(yǔ)、日語(yǔ)、西班牙語(yǔ) |
1、信息安全企業(yè)
提升專業(yè)服務(wù)資質(zhì)、能力、競(jìng)爭(zhēng)力,滿足項(xiàng)目要求
2、政府、企事業(yè)單位IT管理部門
提升信息安全管理能力,防范信息安全風(fēng)險(xiǎn)
3、信息安全、IT管理從業(yè)人員
堅(jiān)實(shí)信安基礎(chǔ),擴(kuò)展知識(shí)技能、提升職業(yè)能力、招聘市場(chǎng)競(jìng)爭(zhēng)力
上一篇: 第一頁(yè)