聯繫我們

課程簡介

安全與風險管理

  • 保密性、完整性與可用性(CIA)基礎
  • 安全治理、政策及架構(ISO 27001, NIST CSF)
  • 風險分析、評估與緩解
  • 商業影響分析、安全意識及培訓
  • 法律、法規、合規及隱私問題(GDPR, HIPAA, 當地法規)

資產安全

  • 資訊分類、所有權及保護
  • 數據處理(保留、刪除、備份、傳輸)
  • 隱私保護及數據生命週期管理
  • 資產安全使用及媒體控制

安全工程

  • 安全系統及架構設計原則
  • 密碼學:對稱、非對稱、雜湊、PKI、金鑰管理
  • 物理安全考量的硬體安全模組(HSM)
  • 安全虛擬化、雲原生安全模式及安全 API 使用

通訊與網路安全

  • 網路模型、協定及安全通訊(TLS, VPN, IPSec)
  • 邊界防禦、分割、防火牆、IDS/IPS
  • 無線安全、遠端存取及零信任網路架構
  • 雲端及混合環境中的安全網路架構設計

身分與訪問管理(IAM)

  • 存取控制:識別、認證、授權及問責
  • 身分供應商、聯合驗證、SSO 及雲端存取聯合
  • 特權存取管理(PAM)及基於角色的存取控制(RBAC)
  • 身分生命週期:開通、關閉及權限審查

安全評估與測試

  • 安全控制測試:SAST, DAST, 滲透測試、漏洞掃描
  • 稽核策略及審查架構
  • 日誌管理、監控及持續評估
  • 紅隊、藍隊及對手模擬技術

安全作業

  • 事件回應規劃、處理及法醫
  • 安全作業中心(SOC)設計、監控及威脅情報整合
  • 補丁、漏洞管理及配置管理
  • 業務連續性、災難恢復及韌性規劃

軟體開發安全

  • 安全軟體生命週期(SDLC)及 DevSecOps 實踐
  • 常見漏洞(超越 OWASP Top 10)及緩解模式
  • 代碼審查、靜態/動態分析及安全框架
  • 供應鏈風險、依賴管理及運行時保護

考試策略、練習及總結

  • CISSP 考試形式、答題策略及時間管理
  • 模擬考試及領域特定測驗
  • 差距分析及個人學習計畫
  • 推薦資源、社群及持續學習路徑

總結與後續步驟

最低要求

  • 至少 5 年累計有薪工作經驗,且涵蓋 (ISC)² CISSP 八大領域中的兩個或以上領域,或具備同等經驗
  • 具備資訊安全概念、網路及軟體系統的基礎知識
  • 熟悉風險管理、密碼學及 IT 運作

目標學員

  • 準備參加 CISSP 考試的資訊安全專業人員
  • 安全架構師、經理人及顧問
  • IT 主管、稽核人員及治理專業人士
 35 小時

客戶評論 (7)

課程分類