Alpha Tech Education Centre WhatsAppFind us on Facebook

課程簡介

隨著生成式 AI、雲端運算與物聯網(IoT)的爆發性成長,全球企業面臨的
資安威脅與勒索軟體攻擊已上升至國家安全與企業存亡的層級。在日益激烈
的商業競爭中,保護核心商業機密、客戶隱私與確保法規遵循(Compliance)
,已成為各大跨國企業、金融機構與政府單位的首要任務。市場對於能夠規劃
宏觀安全策略、建立全面防禦體系的高階資安長(CISO)、資安架構師與資安
顧問的需求,正處於歷史新高。

由國際資訊系統安全認證協會 ISC2(創立於 1989 年,總部設於美國的全球頂尖
非營利組織)所頒發的 CISSP(Certified Information Systems Security Professional),

自 1994 年推出以來,已被譽為資安界的「黃金證書」與「IT 經理人的 MBA」。
它是全球首個符合 ISO/IEC 17024 嚴格標準的資訊安全認證,也是衡量高階資安
管理人才的絕對標竿。

培養具備宏觀決策力的資安領袖
本課程專為具備 IT 與資安經驗的專業人士、網絡工程師、系統稽核員及 IT 管理層設計。CISSP 的核心價值不在於技術細節的死記硬背,本課程將全面對接 ISC2 官方最新修訂的 CBK(共通知識體系)八大領域,協助您從企業決策者的視角,構建、設計並管理堅不可摧的企業級資安生態系統。

 

>>> 開課及上課日期 | 課程費用 | 相關考試  <<<


CISSP 核心八大領域 (Core Domains)

安全與風險管理 (Security and Risk Management):探討企業資安治理、合規性(GDPR/ISO 27001)、風險管理框架、商業連續性計劃(BCP)及職業道德規範。

資產安全 (Asset Security):深入數據生命週期管理、資料分類與隱私保護、以及資訊資產的妥善保留與銷毀機制。

安全架構與工程 (Security Architecture and Engineering):掌握安全設計原則、密碼學應用(Cryptographic)、物理安全以及雲端與物聯網虛擬化環境的防禦架構。

通訊與網路安全 (Communication and Network Security):規劃安全的網路通道、傳輸協定防護、無線網路資安以及防範次世代網路攻擊。

身分與存取管理 (Identity and Access Management):實作零信任(Zero Trust)架構、多因素驗證(MFA)、單一登入(SSO)以及身分生命週期管理。

安全評估與測試 (Security Assessment and Testing):設計有效的資安測試策略、漏洞掃描(Vulnerability Scanning)、滲透測試評估以及管理階層稽核報告。

安全營運 (Security Operations):涵蓋資安事件響應(Incident Response)、數位鑑識(Forensics)、修補程式管理、災難復原(DRP)以及日常運維防護。

軟體開發安全 (Software Development Security):將安全融入軟體開發生命週期(DevSecOps)、評估源碼安全及第三方套件的供應鏈風險控管。

 

適合人仕:

有志投身 I.T. 資訊保安領域的人仕
系統工程師,網絡管理員,網絡保安人員
已考取 CCNA / CCNP / CCSA 證書的同學


修讀條件:

對 Windows Server / Linux 系統有基本認識
擁有互聯網及 TCP/IP 的基本概念
擁有 3 - 4 年有關網絡保安工作經驗



課程包括:
 

導師精心編製 CISSP 課程筆記
CISSP Official Study Guide / Practice Test 電子書課本
課 程資源下載鏈結 (包括 PDF 筆記、電子書、模擬試題等),隨時掌握最新學習內容
一人一機實習,針對各科考試要點溫習
全新 7 月份 更新的模擬試題連參考答案 (模擬試題 "一年" 免費更新保證,考試更有彈性)
由擁有 CISSP / CISA / CISM / PMP 及多年豐富網絡保安工作經驗之導師任教

       

授課語言:

以廣東話授課為主,亦會以英語輔助

課程全長:

8 堂 x 3 小時 ( Instructor-Led 導師主導課堂 : 理論 + 實戰 ) , 合共 24 小時
 


開課及上課日期 ( 真人教授 , 1 人1 機 , 100% 保證開班 ) :

課程由本中心資深導師 ( 擁有多年豐富 實戰經驗 , 並考獲 CISSP / CISA / CISM / PMP 等認證的網絡保安專家 ) 親自任教 .
 

Alpha Tech CCNA


CISSP0828
2026 年 8 月 28 日
( 逢星期五 , 7:00 PM - 10:00 PM ,
共 8 堂 )
( 名額有限 , 報名從速 ! )
 



課程費用  :

HK$ 4,280 ( 正價 )
HK$ 3,780 ( 優惠價 )
HK$ 3,480 ( 2 人同行 優惠價 )

( 經本中心 登記考試 可包括 Endorsement 服務 )

( 通過 WhatsApp 即可查詢優惠詳情 )

WhatsApp
WhatsApp
只接受
文字訊息

請即致電 2380 9888 ( 來電請設有 來電顯示) / WhatsApp 確認優惠 .

* 每學員優惠使用次數不限 . 優惠不可重疊使用 . 優惠詳情請參閱課程內頁相關說明 .
* 親身報名 , 敬請預先確認學額 , 以便安排 . 所有優惠 . 先報先得 . 額滿即止 .

 

完成本課程後可參加的相關考試:

Certified Information System Security Professional (CISSP)
試題數量: 100-150 題
考試時間: 180 分鐘
合格分數: 70%


 

成功通過考試後獲得的國際認可證書及資格:

 


Certified Information System Security Professional 課程內容 :

Module 1: Information Security Overview

Core Information Security Principles (CIA)
Security Planning
Security Policies, Procedures, Standards, Guidelines and Baseline
Best Practices in Information Security
Reporting Model
Secure Awareness Training
Overview of Ethics
Common Computer Ethic Fallacies
lSC2 Code of Ethic
Identify and understand the relationship between Vulnerabilities, Threat, Likelihood
Risk Assessment – Qualitative Risk Assessments

Module 2: Access Control

Definitions of key terms
6 Categories of Access Control Controls
3 Types of Access Controls
Threats of Access Controls
System Access
Data / Information Access
Intrusion Detection System (IDS) and Intrusion Prevention System (IPS)
Penetration Test
Assurance of Access Controls

Module 3: Cryptography

Definitions of key terms
History of Cryptography
2 Cryptography Methods
Encryption System – Substitution Ciphers
Encryption System – Asymmetric Algorithms
Features of Encryptions System other than encryption / decryption
Message Integrity Control Overview
Message Integrity Control – Hash Functions
Message Integrity Control – Message Authentication Code (MAC)
Digital Signatures
Cryptanalysis and Attacks

Module 4: Physical (Environmental) Security

Threats and Vulnerabilities in the Physical Environment
Site Location
Site fabric and infrastructure topics
Layered Defense Model
Infrastructure Support System

Module 5: Security Architecture and Design

Concepts in Computer Hardware
Concepts in Computer Software
Trusted Computer Base (TCB)
Reference Monitor
Security Models and Architecture Theories Overview
Security Models and Architecture Theories – Lattice Model
Security Models and Architecture Theories – Noninterference Model
Security Models and Architecture Theories – Information Flow Model
Security Models and Architecture Theories – Bell-LaPadula Confidentiality Model
Security Models and Architecture Theories – Biba Integrity Model
Security Models and Architecture Theories – Clark–Wilson Integrity Model
Security Models and Architecture Theories – Chinese Wall (Brewer - Nash) Model
Security Product Evaluation Methods and Criteria Overview
Security Product Evaluation Methods and Criteria – TCSEC
Security Product Evaluation Methods and Criteria - ITSEC
Security Product Evaluation Methods and Criteria - Common Criteria
Certification and Accreditation

Module 6: Business Continuity and Disaster Recovery Planning

Definition of Disaster
Definition of Business Continuity Planning (BCP) & Disaster Recovery Planning (DRP)
Understanding Business Continuity Management (BCM)
BCP Scope
Stages of BCM
BCP Phase 1: Project Management and Initiation
BCP Phase 2: Business Impact Assessment (BIA)
BCP Phase 3: Recovery strategy
BCP Phase 4: Plan design and development
BCP Phase 5: Testing, Maintenance, Awareness and Training
Steps in developing recovery strategies
Alternate Sites Overview
Alternate Sites – Mirror Site
Alternate Sites – Hot Site
Alternate Sites – Warn Site
Alternate Sites – Cold Site
Alternate Sites – Mobile Site
Reciprocal agreement

Module 7: Telecommunications and Network Security

Core Data Network Key Terms and Technologies
OSI Reference Model
Basic Telephony
Remote Access Security and Technologies
Network Vulnerabilities, Network Attack and Countermeasures
Network Access Controls (AAA and Firewalls)
Network Availabilities Controls
Internet Security Protocols
Multimedia Security
Network Audit

Module 8: Application Security

Basic Programming Procedures: Coding and Compiling
Threats in Software Environment
Application Development Security Protections and Controls
Software Protection Mechanisms
Malware – Trojans
Malware – Hoaxes
Malware – Virus
Malware – Worms
Other Malware
Malware Protections
DBMS Architecture
Data Warehouse
Database Interface Language - ODBC
Database Interface Language - OLEDB
XML
Database Vulnerabilities, Threats and Protection
Web Application Vulnerabilities, Threats and Protection

Module 9: Operation Security

Roles of System Administrators
Roles of Security Administrators
Operation Security Threats
7 types of Operation Security Controls
Operation Security Control Methods
Continuity of Operations
Change Management
Patch Management

Module 10: Legal, Regulations, Compliance and Investigations

Major Legal System Overview
Major Legal System - Common Law
Major Legal System - Civil Law
Major Legal System – Religious Law
Major Legal System – Mixed Law
Intellectual Properties Laws
Incident Response
Digital / Electronic Evidence
Computer Forensics
 

主頁 | 證書課程 | 課程單張 | 報名表格 | 考試中心 | 免費下載
最新消息 | 常見問題 | 實用連結 | 聯絡我們 | 關於我們 | 網站地圖

Copyright 2026 © 雲科動力教育中心 (教育局註冊編號 610135)