课程详情 学校简介 学校地址 网上报名
关键词:北京中培CISP注册信息安全专业人员认证培训怎么样 北京中培CISP注册信息安全专业人员认证培训怎么学 北京中培CISP注册信息安全专业人员认证培训怎么报名
关于举办CISP注册信息安全专业人员认证
培训班的通知
培训地点 |
北京 |
北京 |
上海 |
北京 |
武汉 |
北京 |
济南 |
北京 |
成都 |
北京 |
深圳 |
培训时间 |
1月 14-19 |
3月 18-23 |
4月 15-20 |
5月 20-25 |
6月 19-24 |
7月 22-27 |
8月 22-27 |
9月 23-28 |
10月 22-27 |
11月 25-30 |
12月 17-22 |
本课程全国常年开班,如部分地区课程已结束,请咨询最新培训信息!也可点击课程点播在线视频学习!此课程也可以供企业做内训,欢迎咨询!
一、 培训收益
通过此次课程培训,可使学习者获得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和实践,掌握注册信息安全专业的基础知识。
2.信息安全技术:掌握密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识。
3.信息安全管理:理解信息安全管理体系的建设、信息安全的风险管理、安全管理措施等相关的管理知识。
4.信息安全工程:理解信息安全相关的工程的基本理论和实践方法。
5.信息安全标准法规:掌握信息安全相关的标准、法律法规、政策和道德规范等通用基础知识。
6.考试通过后获得中国信息安全测评中心颁发的CISP(注册信息安全工程师)证书。
二、 CISP介绍
注册信息安全专业人员(英文名称Certified Information Security Professional,简称“CISP"),是由中国信息安全测评中心于2002年推出的、业内公认的国内信息安全领域最权威的国家级认证,自推出以来累计为国家培养了近2万名持证人员。培训的学员涵盖了中央和国家机关、地方政府部门、军队和各企事业单位。通过CISP培训及认证,为各单位的信息安全岗位储备了专业型的技术人才,大大提高了各单位信息安全保障的综合能力。同时,通过CISP认证的人员,具备了符合国际标准要求的信息安全知识和能力,并为其今后的发展提供新的机遇。
三、 组织形式
指导单位:中国信息安全测评中心
主办单位:北京中培伟业管理咨询有限公司
四、 培训特色
1.理论与实践相结合、案例分析与实验穿插进行;
2.专家精彩内容解析、学员专题讨论、分组研究;
3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。
五、 日程安排
注册信息安全专业人员(CISP)认证培训内容涵盖信息安全保障、保息安全技术、信息安全标准法规、信息安全管理、信息安全工程等方面。培训教材采用中国信息安全测评中心指定的CISP培训教材,授课教师为中国信息安全测评中心的CISI认证讲师。
课程体系严格遵照中国信息安全测评中心的课程大纲要求,具体培训课程设置如下:
时间 |
模块 |
大纲 |
第一天上午 |
内容一:信息安全保障基础 1 信息安全概念 2 信息安全属性 3 信息安全视角 4 信息安全发展阶段 5 信息安全保障新领域 内容二:安全保障框架模型 1.基于时间的 PDR 与 PPDR 模型 2 信息安全保障技术框架 3 信息系统安全保障评估框架 4 舍伍德的商业应用安全架构 |
|
第一天下午 |
信息安全监管 |
内容一:网络安全法律体系建设 1 计算机犯罪 2 我国立法体系 3 网络安全法 4 网络安全相关法规 内容二:国家网络安全政策 1 国家网络空间安全战略 2 国家网络安全等级保护相关政策 内容三:网络安全道德准则 1 道德约束 2 职业道德准则 内容四:信息安全标准 1 信息安全标准基础 2 我国信息安全标准 3 网络安全等级保护标准族 |
第二天上午 |
信息安全管理 |
1 基本概念 2 信息安全管理的作用 内容二:信息安全风险管理 1 风险管理基本概念 2 常见风险管理模型 3 安全风险管理基本过程 内容三:信息安全管理体系建设 1 信息安全管理体系成功因素 2 PDCA 过程 3 信息安全管理体系建设过程 4 文档化 内容四:信息安全管理体系最佳实践 1 信息安全管理体系控制措施类型 2 信息安全管理体系控制措施结构 3 信息安全管理体系控制措施 内容五:信息安全管理体系度量 1 基本概念 2 测量要求与实现 |
第二天下午 |
业务连续性 |
内容一:业务连续性 1 业务连续性管理基础 2 业务连续性计划 内容二:信息安全应急响应 1 信息安全事件与应急响应 2 网络安全应急响应预案 3 计算机取证与保全 4 信息安全应急响应管理过程 内容三:灾难备份与恢复 1 灾难备份与恢复基础 2 灾难恢复相关技术 3 灾难恢复策略 4 灾难恢复管理过程 |
第三天上午 |
安全工程与运营 |
内容一:系统安全工程 1 系统安全工程基础 2 系统安全工程理论基础 3 系统安全工程能力成熟度模型 4 SSE-CMM 的安全工程过程 5 SSE-CMM 的安全工程能力 容二:安全运营 1 安全运营概述 2 安全运营管理 内容三:内容安全 1 内容安全基础 2 数字版权 3 信息保护 4 网络舆情 内容四:社会工程学与培训教育 1 社会工程学 2 培训教育 |
第三天下午 |
安全评估 |
内容一:安全评估基础 1 安全评估概念 2 安全评估标准 内容二:安全评估实施 1 风险评估相关要素 2 风险评估途径与方法 3 风险评估基本过程 4 风险评估文档 内容三:信息系统审计 1 审计原则与方法 2 审计技术控制 3 审计管理控制 4 审计报告 |
第四天上午 |
安全支撑技术 |
内容一:密码学 1 基本概念 2 对称密码算法 3 公钥密码算法 4 其他密码服务 5 公钥基础设施 内容二:身份鉴别 1 身份鉴别的概念 2 基于实体所知的鉴别 3 基于实体所有的鉴别 4 基于实体特征的鉴别 5 Kerberos 体系 6 认证、授权和计费 内容三:访问控制 1访问控制模型的基本概念 2 自主访问控制模型 3 强制访问控制模型 4 基于角色的访问控制模型 5 基于规则的访问控制模型 6 特权管理基础设施 |
第四天下午 |
物理与网络通信安全 |
内容一:物理安全 1 环境安全 2 设施安全 3 传输安全 内容二:OSI 通信模型 1 OSI 模型 2 OSI 模型通信过程 3 OSI 模型安全体系构成 内容三:TCP/IP 协议安全 1 协议结构及安全问题 2 安全解决方案 内容四:无线通信安全 1 无线局域网安全 2 蓝牙通信安全 3 RFID 通信安全 内容五:典型网络攻击防范 1 欺骗攻击 2 拒绝服务攻击 内容六:网络安全防护技术 1 入侵检测系统 2 防火墙 3 安全隔离与信息交换系统 4 虚拟专网 |
第五天上午 |
计算环境安全 |
内容一:操作系统安全 1 操作系统安全机制 2 操作系统安全配置 内容二:信息收集与系统攻击 1 信息收集 2 缓冲区溢出攻击 内容三:恶意代码防护 1 恶意代码的预防 2 恶意代码的检测分析 3 恶意代码的消除 4 基于还联网的恶意代码防护 内容四:应用安全 1 web 应用安全 2 电子邮件安全 3 其他互联网应用 内容五:数据安全 1 数据库安全 2 数据泄露防护 |
第五天下午 |
软件安全开发 |
内容一:软件安全开发生命周期 1 软件生命周期模型 2 软件危机与安全问题 3 软件安全生命周期模型 内容二:软件安全需求及设计 1 威胁建模 2 软件安全需求分析 3 软件安全设计 内容三:软件安全实现 1 安全编码原则 2 代码安全编译 3 代码安全审核 内容四:软件安全测试 1 软件测试 2 软件安全测试 内容五:软件安全交付 1 软件供应链安全 2 软件安全验收 3 软件安全部署 |
最后一天考试 |
当天上午9.30----11.30两个小时 |
六、 授课专家
樊老师 二十年IT职业培训生涯,9000学时授课经历,国内IT培训金牌讲师。为国内多个行业进行项目管理、网络安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
袁老师 信息安全架构设计、体系规划、12年网络安全工作经验,15年讲师经验,曾就职于天津电信,神州数码公司;国家注册信息安全专家(CISSP和CISP).中培金牌讲师。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
王老师 十二年信息安全领域工作经验,具有丰富的教学和实践经验,拥有安全领域多项资质认证,如CISI\CISP\CISAW\CISSP\CISA\Security+等,现任北京某大型企业的信息安全总监。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
七、 考试及取证
CISP考试由中国信息安全测评中心组织实施,考试合格后可获得由中国信息安全测评中心颁发的“注册信息安全专业人员(CISP)"证书。
注:考试不通过的学员可免费参加二次补考
八、 培训费用
培训费12800元/人(含午餐费、培训费、考试费、注册费、注册年金等),食宿可统一安排,费用自理。
需提前提交的材料:
1.个人近期免冠2寸白底深色照片2张(后面标注姓名,不粘贴);
2.身份证(正反面复印在一张纸上)复印件l份(务必清晰);
3.学历、学位证明复印件l份;
4.“注册信息安全人员考试及注册申请表”纸质盖章版1份。
九、 报名回执《CISP注册信息安全专业人员认证》
单位名称 (开发票名称) |
|
|||||
快递地址 |
|
邮编 |
|
|||
联 系 人 |
|
职位 |
|
电话 |
|
|
|
|
传真 |
|
|||
学员姓名 |
身份证号 (做证书使用) |
邮箱 |
联系电话 |
培训地点 |
是否住宿 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
点击学校名称进入学校详细网页【北京中培教育】
课程安排时间:
白班、晚班、业余制班、周末班、一对一定制课程(详情请咨询顾问)
白 班:8:30-16:30 (周一至周五白天时间段选择)
全日制:8:30-11:30/13:40-16:30 (周一至周五全天上课)
晚上班:18:00-21:00
周 末:8:30-16:30(每周六或周日全天)
具体上课时间学员根据自身时间安排选择报班。
课程周期:
课程周期长短以学员实际所报班级为准,一对一课程和培训老师沟通安排。
课程收费:
因学员自身基础和所要学习达到的程度、报班时间长短等客观因素不等,我们开设有不同的班级,费用有所区别,费用以学员所报班级为准,学员根据自身要求选择报班,如有疑问请咨询报名老师。
不同时间校区有不同的优惠活动,详细优惠以当时参加的优惠活动为准。
预约试听体验课程:
学员如需参加体验课程,至少需提前一周和顾问预约体验课程,提供给顾问参加学员姓名+电话+课程+所在地区,顾问会及时登记预约就近校区体验课程,预约成功后顾问会通过电话或短信及时通知学员。
报名须知:
1、外地学员,需代办食宿,提前和老师预约沟通。
2、学费不包含食宿费用。(全日制住宿课程除外)
3、校区顾问会不定期回访学员,了解基础情况,请学员配合顾问回访。
4、课程调换或改期,需到校区和课程老师沟通。
5、课程退班退费,学员需到校区办理。(实际情况以校区规定为准)
6、报名完成后保留好报名票据,以及课程老师联系电话,以便后期和老师跟进。
7、优惠活动请和报名老师咨询了解。
我们竭诚为您服务,如需帮助或了解优惠活动,请在线联系顾问,顾问会及时安排课程老师电话和您沟通介绍!
一、 公司简介
北京中培伟业管理咨询有限公司(以下简称“中培”)成立于2006年,其主营业务为企业培训,企业信息技术方面的培训。
(1)从服务形式上分为
有面授公开课,企业内训。远程网络课,IT认证(面授与远程都可以)。
(2)从内容上分为
涉及信息技术的方方面面。比如,软件研发,项目管理,信息安全,数据库,大数据,区块链,IT运维,顶层设计,等等。
中培已经为众多的世界500强企业、国有大中型集团化企业、国际知名互联网企业提供过高质量的信息化战略规划、组织架构规划、科技人才管理、信息技术架构规划、信息系统开发和运维管理、信息化能力评测的相关培训与咨询服务。与此同时,中培以“为国家培养高阶信息化管理人才”的价值观为使命,以“专业、诚信、执着、创新”的服务理念为指引,不断朝着促进中国企业的信息化综合竞争力与国际影响力提升的目标而前行。
中培伟业管理咨询有限公司的企业发展愿景为:通过融合创新让IT成为企业核心生产力!
依托于高阶的IT服务领域定位和核心的知识资源系统,中培专注于成长为中国信息化领域最专业的面授培训服务、互联网教育服务、咨询服务的综合性服务解决方案提供商,努力打造中国IT咨询与培训服务的第一品牌。目前,中培已经是中国本土最大的企业信息化架构规划咨询和解决方案提供商。
中培培训业务开展十余年以来,主要定位授课人群为大中型央企的IT分管副总、CIO、中高级技术管理者和中高级技术骨干人群,常规通过企业内训和公开课方式开展,迄今为止已经为千余家中大型企业、几万余名IT业内人士开展信息化培训服务。
通过近十年信息化服务经历,中培形成了具有国际视野、中国深度的企业架构咨询专业服务能力。中培于2012年成立咨询事业部,专门为大型国有化集团性企业提供高阶IT服务咨询,现已经完成大型央企信息化咨询项目12项,积累了丰富的信息化战略和架构规划经验。截止目前,中培已连续五年荣获国际开放群组OPENGROUP黄金会员,在咨询领域获得企业架构咨询服务授权,能进行企业信息化架构设计与成熟度鉴定。
中培的互联网业务顺应于近年来互联网教育领域的发展趋势,通过打造平台化的运营模式,一方面打破地域性约束将全球企业的信息化实践和需求进行整合,一方面将IT领域的高效人士的 “碎片化”时间和信息服务需求进行整合,积极构建开放式平台化的信息服务共享环境,呈现“全球广度、中国深度”!
自2015年开始,中培依托于传统业务的企业和个人客户群体资源优势,逐步开展了以互联网服务涵盖在线点播和直播课程、信息技术实战演练、在线技能测评为基础三种互联网业务。目前在线企业会员已达百余家企业,在线个人会员已经累计达到近千人。
中培公司成立之初,立志于打造中国最权威的IT高端信息化服务品牌,为中国的中大型企业培养IT高端人才并塑造企业核心信息化竞争力。早在8年前,其信息化领域的培训和咨询服务就以OPENGROUP组织的Togaf高阶方法体系和国际知名咨询服务厂商的企业架构规划最佳实践为基础,结合与众多优秀企业的高级技术管理人才的合作开展各项业务,为中培积累了深厚的行业解决方案和优质的客户资源。可以说,其初始的大型国企IT高管服务定位确立了其在行业中的领先地位,也为后来者带来了专业领域较为高阶的入行门槛。迄今为止,国内本土企业开展同类型服务的企业屈指可数,中培已经发展成为本土咨询公司中的佼佼者。
|
中培迄今为止已经为千余家中大型企业开展高阶信息化内训服务,客户资源分布如下图所示,依托业内良好的培训口碑,中培除了保证稳定增长的传统培训服务业务,其新兴的咨询和互联网业务也在近年来保持快速稳步增长。
中培在2016年已经达成与国家电网控股公司国网信通埃森哲公司,以及与国内知名的SOA服务平台厂商普元信息技术股份有限公司,达成长期战略合作意向并签署框架协议,甲乙双方将共同建立高层互访交流机制和协调机制,在战略业务拓展、目标客户推荐、联合市场营销以及服务方案开发等领域实现合作机制,共同促进业务的健康良性发展。
中培创始人为中国最早一批的IT高端教育领域职业经理人,拥有丰富的商业化运营和资本运营经验,其核心管理层资源为国内外知名学府的硕士、博士学历背景,同时具备埃森哲、中国惠普、德勤、用友软件、东软国际等国际知名企业的产品和解决方案运营管理经验。在中国经济高速发展10年间,紧随趋势,稳步发展,已将中培经营成为业内首屈一指的高端信息化服务平台型企业。
中培咨询拥有一支高素质、专业化的咨询服务实施团队,顾问团队拥有北京大学、中国人民大学、中央财经大学、北京航空航天大学、西安交通大学等国际知名学府的博士、硕士教育背景。中培咨询的核心顾问团队管理人员具备埃森哲公司、中国惠普、IBM、德勤、SAP等世界500强企业的10年以上咨询方案设计实施经验,累计大客户企业架构、IT战略管控类咨询实施案例超过10家。曾参与过平安重庆、国家电网、华为技术、宝马中国、中国铁建、河北建投集团、中央结算公司、人民银行、中国移动集团、中国联通集团等30多家国内外知名企业的大型架构规划类服务项目,中培的顾问资源累计实施超过300场大中型企业的信息化高级内训服务。顾问团队也在不断总结和吸纳现行国家“互联网+”、“两化融合”、“中国制造2025”、“信息化自主掌控”、“科技风险管理”的战略和政策要求,与之相关,沉淀和积累了大量复合国家战略的专业领域咨询服务方案。
从卓越到超越,中培一直是坚持积累资质的机构,截止目前已经拥有国内外多项核心企业资质。主要包括国际OPENGROUP组织黄金会员、国际OPENGROUP组织TOGAF课件鉴定成员;国际PEOPLECERT组织ITIL Foundation国际及ITIL Expert国际认证培训与咨询机构;国际APMG组织ISO27001认证及COBIT认证培训与咨询机构;国际EXIN 国际信息科学考试学会CDCP认证培训与咨询机构;中国信息安全测评中心CISP注册信息安全专业人员认证课程授权;美国Cisco网络设备培训合作伙伴;美国项目管理协会PMP授权培训中心;工业和信息化部人才交流中心培训整体授权;国家3AAA信用资质企业;中国工商总局互联网商业服务许可资质;企业一般纳税人财务资质。经营业绩年收入1000万-2000万。
图4.中培国内外资质认证(部分)
中培互联网IT教育的优势在于专注信息化领域高端课程,所涉及的课程体系,既包括了国家及国际上的热点课程认证,也涵盖了我国信息化主流课程。中培拥有自主研发团队、自主师资团队、自主咨询团队。能够为在线业务体系的不断完善进行规划设计、课程开发、服务改进提供坚实的支持支撑。提供业界最完善的客户服务体系、坚持不断持续创新、立足全球国际化IT方法积累与转化、深入结合中国实际需求。
l IT、通信、电子、互联网
学校名称:北京中培教育
固定电话:400-6169-615
授课地址:北京市丰台区育芳园东里3号楼B座 预约参观