Certified Information Systems Security Professional (cissp)

Продолжительность курса — 5 дней

Описание Услуги

Курс ориентирован на руководителей/экспертов в области обеспечения информационной безопасности, готовящихся к сдаче сертификационного экзамена Certified Information Systems Security Professional и ISACA Certified Information Systems Manager.

01. Предварительный уровень подготовки

  • Сертификация CompTIA Security+ или эквивалентный набор знаний и навыков
  • 5-летний опыт в сфере обеспечения информационной безопасности в 2х и более специализациях, например, CISM, CISA от ISACA; эксперт по средствам защиты информации от корпорации Microsoft; специалист по системам резервного копированияот корпорации EMC на др.

Содержание курса

01. Модуль 0

Оценочный тест 250 вопросов (предварительный или во время 1-го занятия, в электронном или печатном виде).

03. Модуль 2. Методика управления информационной безопасностью

  • Управление информационной безопасностью:
    • идентификация информационных активов организации
    • разработка, документирование и применение политик, стандартов, процедур и руководящих документов
  • Инструментальные средства управления:
    • классификация данных и оценка/анализ рисков, используемые для идентификации угроз, классификации активов и оценки уязвимости системы с целью осуществления эффективных действий по управлению.
  • Домашнее задание 1 в форме теста: 25 вопросов

04. Модуль 3. Архитектура и модели безопасности

  • Домен архитектуры и моделей безопасности включает:
    • концепции, принципы, структуры и стандарты, используемые для построения, мониторинга и поддержки безопасности операционных систем, оборудования, сетей, приложений, и иных средств, служащих для обеспечения на различных уровнях доступности, целостности и конфиденциальности информации
  • Тест домашнее задание 3. 25 вопросов

06. Модуль 5. Безопасность разработки систем и приложений

  • Этот домен обращен к важным концепциям безопасности, применяемым при разработке прикладного программного обеспечения. Он очерчивает среду, в которой проектируется и разрабатывается программное обеспечение, и объясняет критическую роль, которую программное обеспечение играет в обеспечении информационной безопасности системы.
  • Тест домашнее задание 5. 25 вопросов

07. Модуль 6. Физическая безопасность

  • Домен физической безопасности обеспечивает методы физической защиты для всего оборудования системы, от внешнего периметра до внутреннего пространства офиса, включая все ресурсы информационной системы.
  • Тест домашнее задание 6. 25 вопросов

08. Модуль 7. Криптография

  • Домен криптографии рассматривает принципы, средства и методы скрытия информации для гарантии ее целостности, конфиденциальности и подлинности.
  • Тест домашнее задание 7. 25 вопросов

10. Модуль 9. Безопасность телекоммуникаций и сетей

  • Домен безопасности телекоммуникаций, сетей и Интернет рассматривает вопросы: структур сетей; методов передачи; форматов транспортировки; мер безопасности, используемых для обеспечения доступности, целостности и конфиденциальности; аутентификации при передаче по частным и общественным сетям и средам.
  • Тест домашнее задание 9. 25 вопросов

11. Модуль 10. Безопасность операций

  • Безопасность операций используется для идентификации средств управления аппаратными средствами, носителями, и персоналом, — операторами и администраторами, имеющими привилегированный доступ к любому из этих ресурсов
  • Аудит и мониторинг являются теми механизмами, инструментами и средствами, которые обеспечивают такую идентификацию событий, связанных с безопасностью, последующих действий по идентификации ключевых элементов и сообщений соответствующей информации надлежащему индивидууму, группе или процессу
  • Тест домашнее задание 10. 25 вопросов

12. Модуль 11. Законодательство, расследования и этика:

  • Домен законодательства, расследований и этики рассматривает: законы и положения о компьютерных преступлениях; средства и технологии, используемые для расследования случаев компьютерных преступлений.
  • Тест домашнее задание 11. 25 вопросов