Information Systems Security Management Professional (ISSMP) Preparation 培训
信息系统安全 Management Professional (ISSMP) 是 (ISC)² 提供的认证信息系统安全专业人员 (CISSP) 计划中的集中认证,侧重于信息安全的管理方面。
这种以讲师为主导的现场培训(现场或远程)针对高级安全经理,他们希望具备在考试中脱颖而出所需的知识和技能以及他们作为安全管理专业人员的角色。
在培训结束时,参与者将能够:
- 了解 ISSMP 的五个领域。
- 培养管理信息安全计划的技能。
- 了解如何建立和维护安全治理。
- 深入了解风险管理、事件响应和连续性规划。
- 有效准备 ISSMP 认证考试。
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在现场实验室环境中实际实施。
课程定制选项
- 如需申请此课程的定制培训,请联系我们进行安排。
课程大纲
ISSMP和安全性简介Leadership和Management
- ISSMP认证概述
- 了解 ISSMP 域
- Leadership 和管理原则
- 安全管理框架和标准
- 建立和维护安全程序
安全生命周期 Management
- 信息安全治理
- 安全程序开发和管理
- 政策、程序、标准和指南的制定
- 安全指标和报告
风险 Management 和事件响应
- 风险管理框架和方法
- 进行风险评估
- 事件响应规划和管理
- Business 连续性和灾难恢复规划
应急 Management
- Business 连续性计划 (BCP)
- 灾难恢复规划 (DRP)
- 危机管理
- 计划的练习和测试
法律、道德和安全合规性 Management
- 信息安全方面的法律和监管问题
- 隐私法律和法规
- 信息安全中的道德问题
- 合规管理
Strategic Planning 和财务 Management
- 信息安全战略规划
- 安全计划中的财务管理
- 预算编制和财务报告
- 安全投资的成本效益分析
考试准备和练习
- 审查所有ISSMP域名
- 备考策略
- 模拟考试和问题复习
- 考试当天的时间管理
期末复习和考试准备
- 关键概念的最终审查
- 个人学习计划
- 模拟考试和反馈
- 最后的问答环节
摘要和后续步骤
要求
- 认证信息系统安全专家 (CISSP) 认证
- 熟悉信息安全概念、实践和方法
观众
- 安全经理
- 信息安全官
- IT 经理
需要帮助选择合适的课程吗?
Information Systems Security Management Professional (ISSMP) Preparation 培训 - Enquiry
Information Systems Security Management Professional (ISSMP) Preparation - 问询
问询
客户评论 (5)
报告和规则设置。
Jack - CFNOC- DND
课程 - Micro Focus ArcSight ESM Advanced
机器翻译
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
课程 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
课程 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
课程 - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
课程 - Compliance and the Management of Compliance Risk
即将举行的公开课程
相关课程
Introduction to ISO27001
7 小时这个由讲师主导的现场培训(在线或现场)旨在帮助希望了解 ISO 27001 及其在加强组织内部信息安全方面的作用的初学者级专业人员。
培训结束时,参与者将能够:
- 了解 ISMS 的目的和好处。
- 熟悉 ISO 27001 的关键概念、术语和原则。
- 认识审核员在确保合规性方面的作用。
- 深入了解ISO 27001中的审计过程和持续改进。
AI and IT Audit
14 小时这种以讲师为主导的中国现场培训(现场或远程)针对希望将AI工具有效地纳入其审计实践的中级IT审计师。
在培训结束时,参与者将能够:
- 掌握人工智能的核心概念及其在IT审计中的应用方式。
- 利用机器学习、NLP 和 RPA 等 AI 技术来提高审计效率、准确性和范围。
- 使用 AI 工具执行风险评估,实现持续监控和主动风险管理。
- 将 AI 集成到审计计划、执行和报告中,提高 IT 审计的整体效率。
Micro Focus ArcSight ESM Advanced
35 小时这种由讲师指导的现场培训在 中国(在线或远程)中面向高级安全分析师,他们希望提高利用高级 Micro Focus ArcSight ESM 内容的技能,以提高组织以更高的精度和速度检测、响应和缓解网络威胁的能力。
在培训结束时,参与者将能够:
- 优化 Micro Focus ArcSight ESM 的使用,以增强监控和威胁检测功能。
- 构建和管理高级 ArcSight 变量,以优化事件流,以便进行更精确的分析。
- 开发和实施 ArcSight 列表和规则,以实现有效的事件关联和警报。
- 应用高级关联技术来识别复杂的威胁模式并减少误报。
Basel III – Certified Basel Professional
21 小时描述:
巴塞尔协定 III 是关于银行资本充足率、压力测试和市场流动性风险的全球监管标准。该协定最初由 2010-11 年巴塞尔银行监管委员会同意,对协定的修改已延长至 2019 年 3 月 31 日。巴塞尔协定 III 通过增加银行流动性和降低银行杠杆来加强银行资本要求。
巴塞尔协定III与巴塞尔协定I和巴塞尔协定II的不同之处在于,它需要不同级别的储备来支付不同形式的存款和其他类型的借款,因此它不会取代它们,而是与巴塞尔协定I和巴塞尔协定II一起工作。
这种复杂且不断变化的环境可能难以跟上,我们的课程和培训将说明您管理可能的变化及其对机构的影响。我们是巴塞尔认证协会的认证和培训合作伙伴,因此保证我们的培训和材料的品质和适用性是最新和有效的
目标:
- 准备巴塞尔认证专业考试。
- 定义银行组织内运营风险的定义、衡量、分析、改进和控制的实践策略和技术。
目标受众:
- 负有风险责任的董事会成员
- CRO 和风险负责人 Management
- Risk Management 团队成员
- 合规、法律和IT支持人员
- 股票和信用分析师
- 投资组合经理
- 评级机构分析师
概述:
- 巴塞尔规范简介和巴塞尔协定修正案 (III)
- 市场、信用、交易对手和流动性风险的法规
- 针对各种风险措施的压力测试,包括如何制定和提供压力测试
- 巴塞尔协定 III 对国际银行业可能产生的影响,包括其实际应用的演示
- 需要新的巴塞尔规范
- 巴塞尔协定 III 规范
- 巴塞尔协定 III 规范的目标
- 巴塞尔协定 III – 时程表
CCTV Security
14 小时这种以讲师为主导的中国现场培训(现场或远程)针对希望学习基础到中级闭路电视安全监控和管理技能的安全经理。
在培训结束时,参与者将能够:
- 熟悉闭路电视系统的类型,并了解其优点和功能。
- 了解布线和闭路电视系统设置要求。
- 安装、配置和管理闭路电视系统。
Certified Fraud Examiner (CFE) Preparation
70 小时这种以讲师为主导的中国现场培训(现场或远程)面向希望全面了解欺诈检查概念并为注册欺诈审查员(CFE)考试做准备的高级专业人士。
在培训结束时,参与者将能够:
- 全面了解舞弊检查原则和舞弊检查过程。
- 学习如何识别、调查和预防各种类型的金融欺诈计划。
- 了解与欺诈相关的法律环境,包括欺诈的法律要件、相关法律法规。
- 获得进行欺诈调查的实用技能,包括证据收集、访谈技巧和数据分析。
- 了解如何在组织内设计和实施有效的欺诈预防和威慑计划。
- 获得成功通过认证欺诈审查员 (CFE) 考试的信心和知识。
CGEIT – Certified in the Governance of Enterprise IT
28 小时描述:
这个为期四天的活动(CGEIT 培训)是为考试时间做最后的准备,旨在确保您在第一次尝试时就通过具有挑战性的 CGEIT 考试。
CGEIT 资格是 ISACA 授予的国际公认的 IT 治理卓越标志。它专为负责管理IT治理的专业人员或对IT治理负有重要谘询或鉴证责任的专业人员而设计。
获得 CGEIT 身份将为您提供更广泛的市场认可,并增加高管层的影响力。
目标:
该研讨会旨在为代表们准备 CGEIT 考试,使他们能够补充现有的知识和理解,以便更好地准备通过 ISACA 定义的考试。
目标受众:
我们的培训课程面向正在参加 CGEIT 考试且具有丰富 IT 治理经验的 IT 和业务专业人员。
CipherTrust Manager
21 小时这种由讲师指导的现场培训(在线或现场)面向希望了解如何使用 CipherTrust 解决方案套件的 IT 专业人员。
培训结束时,参与者将能够:
- 了解 CipherTrust 解决方案及其基本功能。评估设备架构和使用方案。管理 CipherTrust 产品套件。
Compliance for Payment Services in Japan
7 小时这种以讲师为主导的中国现场现场培训针对希望在组织内创建,实施和执行合规计划的支付服务合规专业人员。
在培训结束时,参与者将能够:
- 了解政府监管机构为支付服务提供商制定的规则。
- 制定满足政府法规所需的内部政策和程序。
- 实施遵守相关法律的合规计划。
- 确保所有公司流程和程序都符合合规计划。
- 维护企业的声誉,同时保护其免受诉讼。
Cybersecurity Governance, Risk & Compliance (GRC)
14 小时这个在中国进行的由讲师主导的现场培训(在线或现场)旨在让中级网络安全专业人员加深对GRC框架的理解,并将其应用于安全和合规的业务运营。
完成此次培训后,参加者将能够:
- 了解网络安全治理、风险和合规的关键组成部分。
- 进行风险评估并制定风险减轻策略。
- 实施合规措施并管理监管要求。
- 制定和执行安全政策和程序。
Governance, Risk Management & Compliance (GRC) Fundamentals
21 小时课程目标:
确保个人对GRC流程和能力具有核心理解,并具备整合治理,绩效管理,风险管理,内部控制和合规活动的技能。
概述:
- GRC基本术语和定义
- GRC原则
- 核心组件,实践和活动
- GRC与其他学科的关系
HIPAA Compliance for Developers
7 小时HIPAA(Health Insurance Portability and Accountability Act of 1996)是美国的一项法律,规定了处理和存储医疗信息的数据隐私和安全。 这些指导方针是发展卫生应用的良好标准,无论领土如何。 HIPAA符合的应用程序在全球范围内被认可和更有信心。
在这个导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向导向。
在本研讨会结束后,参与者将能够:
- 了解HIPAA的基础
- 开发符合HIPAA的健康应用程序
- 使用开发者工具来遵守HIPAA
观众
- 开发者
- 产品经理
- 数据隐私官员
课程格式
- 部分讲座,部分讨论,练习和重练习。
笔记
- 要申请此课程的定制培训,请联系我们安排。
HiTrust Common Security Framework Compliance
14 小时这种以讲师为主导的中国现场培训(现场或远程)针对希望生产符合HiTRUST标准的软件和产品的开发人员和管理员。
在培训结束时,参与者将能够:
- 了解 HiTrust CSF(通用安全框架)的关键概念。
- 确定 HITRUST CSF 管理和安全控制域。
- 了解不同类型的 HiTrust 评估和评分。
- 了解 HiTrust 合规性的认证流程和要求。
- 了解采用 HiTrust 方法的最佳实践和技巧。
Compliance and the Management of Compliance Risk
21 小时Audiance
所有需要具备合规性和风险Management知识的员工
课程形式
结合:
- 促进讨论
- 幻灯片演示文稿
- 实例探究
- 例子
课程目标
在本课程结束时,代表们将能够:
- 了解合规性的主要方面以及为管理与之相关的风险所做的国家和国际努力
- 定义公司及其员工可能建立合规风险Management框架的方式
- 详细说明合规官和洗钱报告官的角色以及如何将它们整合到业务中
- 了解Financial Crime其他“热点” - 特别是与国际Business ,离岸中心和高净值客户有关的热点
PCI-DSS Practitioner
14 小时这种以讲师为主导的实时支付卡行业专业培训在中国(现场或远程)为希望展示其专业知识和对PCI数据安全标准(PCI DSS)的理解的行业从业者提供了个人资格。
在培训结束时,参与者将能够:
- 了解支付流程和旨在保护支付流程的 PCI 标准。
- 了解支付行业中涉及的实体的角色和职责。
- 对 12 项 PCI DSS 要求有深入的见解和理解。
- 展示 PCI DSS 的知识以及它如何应用于参与交易过程的组织。