课程大纲

ISSMP和安全性简介Leadership和Management

  • ISSMP认证概述
  • 了解 ISSMP 域
  • Leadership 和管理原则
  • 安全管理框架和标准
  • 建立和维护安全程序

安全生命周期 Management

  • 信息安全治理
  • 安全程序开发和管理
  • 政策、程序、标准和指南的制定
  • 安全指标和报告

风险 Management 和事件响应

  • 风险管理框架和方法
  • 进行风险评估
  • 事件响应规划和管理
  • Business 连续性和灾难恢复规划

应急 Management

  • Business 连续性计划 (BCP)
  • 灾难恢复规划 (DRP)
  • 危机管理
  • 计划的练习和测试

法律、道德和安全合规性 Management

  • 信息安全方面的法律和监管问题
  • 隐私法律和法规
  • 信息安全中的道德问题
  • 合规管理

Strategic Planning 和财务 Management

  • 信息安全战略规划
  • 安全计划中的财务管理
  • 预算编制和财务报告
  • 安全投资的成本效益分析

考试准备和练习

  • 审查所有ISSMP域名
  • 备考策略
  • 模拟考试和问题复习
  • 考试当天的时间管理

期末复习和考试准备

  • 关键概念的最终审查
  • 个人学习计划
  • 模拟考试和反馈
  • 最后的问答环节

摘要和后续步骤

要求

  • 认证信息系统安全专家 (CISSP) 认证
  • 熟悉信息安全概念、实践和方法

观众

  • 安全经理
  • 信息安全官
  • IT 经理
 35 小时

客户评论 (5)

即将举行的公开课程

课程分类