CISSP需要学习的内容及考试信息
CISSP是国际信息系统安全从业人员的权威认证,代表的是信息安全行业的人才。因为CISSP是国际认证,考试也设计到英语内容,所以持证人员大多供职于各家外企、涉外服务行业和大型企业。
国际信息系统安全专业CISSP认证需要学习的内容包含:
第一章 安全和风险管理
安全基本原则 控制措施类型 反计算机犯罪法律的难题 知识产权 数据泄露 风险管理 风险评估与分析 风险管理框架 人员安全 道德 安全定义 安全框架 网络犯罪的复杂性 个人隐私保护 方针、策略、标准、基线 威胁建模 供应链风险管理 业务连续性和灾难恢复 安全治理
第二章 资产安全
信息生命周期 数据分级 管理责任层级 资产留存策略 隐私保护 保护资产 数据泄露
第三章 安全架构与工程
系统架构 计算机架构 操作系统 系统安全架构 安全模型 系统评价 认证和认可 开放式系统和封闭式系统 系统安全 工控安全威胁回顾 密码编码术的背景 密码学的定义与概念 密码运算类型 加密方法 对称密码系统的种类 非对称密码系统的种类 消息完整性 公钥基础架构 密码技术应用 对密码技术的攻击 设计场所与基础设施安全 场所安全设计过程 内部支持系统
第四章 通信与网络安全 网络架构原则 开放系统互联参考模型 TCP/IP模型 传输介质 无线网络 网络基础 网络协议和服务 网络组建 内联网和外联网 城域网 广域网 通信信道 远程连接 网络加密 网络攻击
第五章 身份与访问管理 访问控制概述 安全原理 身份表示、身份验证、授权与可问责性 集成身份即服务 访问控制机制 访问控制方法和技术 身份与访问权限配置生命 控制物理与逻辑访问 访问控制实践 访问控制持续监测 访问控制面临的威胁
第六章 安全评估与测试 评估、测试、和审计策略 审计技术控制措施 审计管理控制措施 报告 管理评审和批准
第七章 运营安全 运营部门的角色 行政管理 物理管理 安全资源配置 网络与资源的可用性 预防与检测 事故管理流程 调查 灾难恢复 责任及其影响 保险 实施灾难恢复 人员安全问题
第八章 软件开发安全 构建良好代码 软件开发生命周期 软件开发方法论 能力成熟度集成模型 变更管理 开发环境的安全性 安全编码 编程语言与概念 分布式计算 移动代码 Web安全 数据库管理 恶意软件 评估获取软件的安全性
国际信息系统安全专业CISSP认证考试信息介绍:
-报考条件
需要在对应的10大领域有四年及以上的工作经验;
-续证要求
每3年需要重新认证,需要在3年内获得120个(CPE)信用分。
-考试语言
英语 汉语(翻译水平有限 不建议选择)
-考试形式
机考
举报/反馈
上一篇:2022广西高考一分一段表汇总(文理科)
下一篇:“英雄从未远去,我们从未忘记!”
最近更新教育培训
- 丰林县:打好“组合拳” 稳岗促就业
- 进城务工人员随迁子女可在北京参加高职招考!今天17时截止——
- 政策|促进负责任创新与隐私保护:《科技伦理审查办法(试行)》解读
- 湖北教育行业微信9月TOP30榜:“湖北民族大学”等8个账号新晋榜单
- 晒课堂常规 看星湖学校促师生习惯养成
- “乡”味浓浓,侨后代千里返乡学潮菜
- 房车资讯:房车买个什么车好?正犹豫的你,请收下本篇测评!
- 张家界市总工会女职工芙蓉公益讲堂送课到永定区教师进修学校
- 广东2024年普通高考报名百问百答(一)
- “首批二孩”集中入学 看银川如何从容应对
- 【理通三迤】好品德造就干部好风尚
- 长春职业技术学院探索职教援外新路径
- 排名公开:贵阳精神病医院2023排名10月详情榜单
- 亳州教师勇救落水青年 彰显师者大爱
- 贵州省2023年下半年高等教育自学考试考前提示
- 10月17日起,贵州省2023年度全国社会工作者职业资格证书(纸质)可以领取啦!
- 四川北川:“羌山领头羊”计划让中学生成为科学实验的“研究者”
- 山东代表寄语妇女十三大丨刘莉:让巾帼之力在乡村振兴路上更加出彩
- “只要有孩子来读书,我就不会放弃”
- 原创国乒世界排名洗牌!王楚钦3项第1,张本智和暴跌,马龙第3难保
- 68125亿元!同比增长6%!山东前三季度“成绩单”出炉
- 文教融合共创未来
- 生态环境部、市场监管总局联合发布《温室气体自愿减排交易管理办法(试行)》
- 约老师轰22+12+7,掘金险胜灰熊!罗斯梦回巅峰,穆雷只打关键球
- 定档12月31日!2023深圳宝安马拉松报名今日开启