ISC2 - CISSP

CISSP資安系統專家認證課程

Certified Information Systems Security Professional Course
  • 時數:40小時
  • 費用:NT$ 56,000
  • 點數:14.0

選擇查詢分區開課時間

地點 班號 日期 時間 報名
台北 24202 班 2024/05/13 ~ 2024/05/27 每週一二三五 09:00~18:00 報名
台北 24203 班 2024/06/24 ~ 2024/06/28 每週一二三四五 09:00~18:00 報名
高雄 24202ZK 班 2024/05/13 ~ 2024/05/27 每週一二三五 09:00~18:00 報名 Live

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

ISC2電子教材

課程目標

● 此課程為「行政院國家資通安全會報」認可之資通安全專業證照

資訊安全是現今企業所重視的重要課題,而資安人才更是為企業資訊安全嚴格把關的靈魂人物。然而資安人才難求,而優秀的資安人才更是鳳毛麟角。對於專業人士而言,如何向他人來表現自己優秀的專業能力,向來是一種挑戰;對於資訊安全的專才而言,更何嘗不是如此。

CISSP®(Certified Information Systems Security Professional)是國際公認最具權威的資訊安全專業人員證照。如果您在資訊安全領域有多年實務工作經驗,或者您想要向其他人證明您是資訊安全領域的佼佼者,那麼CISSP®認證就是您的下一個目標。

要成為一名CISSP®,您必須具有資訊安全通識體系八大領域的知識與能力,而擁有CISSP®證照證明您已達到了全球認證的資訊安全專業及職業之標準。由於大多數的資訊安全專業人員在八大領域中,可能僅對其中一到兩項領域有深入的研究,因此本課程採用由ISC2所開發的CBK複習培訓班課程,藉此擴大您對所有八大領域的理解。本課程採用最新修訂版本的教材以反映當前資訊安全技術,並涵蓋CBK中的所有領域。此外,課程當中將另外贈送原廠125題CISSP練習題,提供考前評估,指引您了解自己實力,讓您輕鬆面對CISSP®考試的挑戰。


史上最完整的ISC2考試心得分享

適合對象

安全開發人員、網路系統工程師、資安分析人員、資安系統工程師、資訊部門主管、資訊長、資安顧問、欲取得CISSP®資格者、欲從事資訊安全管理/顧問工作者

預備知識

資訊安全通識體系八大領域任意兩個領域以上之相關基礎知識

課程內容

Domain 1: 安全與風險管理

1.1 了解、遵守並促進專業道德

1.2 理解並應用安全概念

1.3 評估並應用安全治理原則

1.4 確定遵循性和其他要求

1.5 瞭解與資訊安全相關之法律和監管問題,並將其納入整體背景

1.6 理解不同類型的調查需求(例如,行政、刑事、民事、監管、業界標準)

1.7 制定、記錄並實施安全政策、標準、程序和指南

1.8 辨識、分析並優先處理業務連續性需求

1.9 參與並執行人員安全政策和程序

1.10 理解並應用風險管理概念

1.11 理解並應用威脅建模概念和方法

1.12 應用供應鏈風險管理概念

1.13 建立和維護安全意識、教育和訓練計劃

Domain 2: 資產安全

2.1 辨識並分類資訊和資產

2.2 建立資訊和資產處理需求

2.3 安全地提供資源

2.4 管理資料生命週期

2.5 確保適當的資產保留(例如,終止生命週期、終止支援)

2.6 確定資料安全控制和合規性要求

Domain 3: 安全架構與工程

3.1 使用安全設計原則研究、實施和管理工程過程

3.2 瞭解基本的安全模型

3.3 根據系統安全需求選擇控制措施

3.4 瞭解資訊系統的安全能力(例如,內存保護、可信平台模塊(TPM)、加密/解密)

3.5 評估並減緩安全架構、設計和解決方案元素的漏洞

Domain 4: 通訊與網路安全

4.1 在網路架構中評估並實施安全設計原則

4.2 保護網路元件的安全

4.3 根據設計實施安全通訊通道

Domain 5: 身份與存取管理

5.1 控制對資產的實體和邏輯存取

5.2 管理人員、設備和服務的識別和身份驗證

5.3 與第三方服務建立聯合身份

5.4 實施和管理授權機制

5.5 管理身份和存取配置的生命週期

5.6 實施身份驗證系統

Domain 6: 安全評估與測試

6.1 設計並驗證評估、測試和稽核策略

6.2 進行安全控制措斷測試

6.3 收集安全流程資料

6.4 分析測試輸出並產生報告

6.5 進行或協助安全稽核

Domain 7: 安全作業

7.1 了解並遵守調查程序

7.2 進行日誌記錄和監控活動

7.3 執行配置管理

7.4 應用基礎安全作業概念

7.5 應用資源保護

7.6 執行事件管理

7.7 運營和維護檢測和預防措施

7.8 實施和支援修補和弱點管理

7.9 瞭解並參與變更管理過程

7.10 進行日誌記錄和監控活動

7.11 實施災害復原程序

7.12 測試災害復原計劃

7.13 參與業務持續性規劃和演練

7.14 實施和管理實體安全

7.15 處理人員安全和安全問題

Domain 8: 軟體開發安全

8.1 了解並在軟體開發生命週期中整合安全性

8.2 辨識並應用軟體開發生態系統中的安全控制

8.3 評估軟體安全性的有效性

8.4 評估已取得軟體的安全影響

8.5 制定並應用安全程式碼開發指南和標準

學會技能

1.從營運角度規劃與設計組織資訊安全管理框架
2.以系統化方式評估組織的資訊安全風險
3.設計與規劃資安架構以保護組織資訊安全
4.在日常性作業中應付各種資安事件情況
5.透過稽核、監控與測試確保組織資安之有效性
★更多資訊安全課程請參考恆逸資安學習中心

備註事項

  1. 白天班之上課時間為09:00~18:00

  2. 贈送2天認證總複習(價值NT$20,000元)

  3. 課程結束後,出席率達80%以上者,將獲頒發ISC2官方培訓證書

  4. 報名本課程者,原報名班級開課日起一年內,可享有同一版本課程免費一次辦理重聽之機會

  5. 通過考試後,欲申請CISSP®認證必須符合ISC2相關規定

  6. 獨家贈送原廠CISSP 125題練習題,提供考前學習評估實力

  7. 精誠資訊恆逸教育訓練中心為PMI®認可之授權訓練教育中心,代號:3150。本課程符合PMI®國際專案管理學會PDU專業學分,需自行上網登錄

  8. 考試報名採隨報隨考,考試地點與座位有限,故請提早預約考場,台北考場資訊如下:

    • Pearson Professional Test Center Taipei, Taiwan

    • 台北市信義區基隆路一段163號12樓-3 聯合世紀大樓 TEL:(02)27567808

    • 恆逸高雄亦可考試,座位有限,請提早預約考場

  9. 課程優惠方案: 早鳥優惠價:開課前2周完成報名繳費,享有早鳥優惠價NT$50,400元