課程簡介
隨著生成式 AI、雲端運算與物聯網(IoT)的爆發性成長,全球企業面臨的
資安威脅與勒索軟體攻擊已上升至國家安全與企業存亡的層級。在日益激烈
的商業競爭中,保護核心商業機密、客戶隱私與確保法規遵循(Compliance)
,已成為各大跨國企業、金融機構與政府單位的首要任務。市場對於能夠規劃
宏觀安全策略、建立全面防禦體系的高階資安長(CISO)、資安架構師與資安
顧問的需求,正處於歷史新高。
由國際資訊系統安全認證協會 ISC2(創立於 1989 年,總部設於美國的全球頂尖
非營利組織)所頒發的 CISSP(Certified Information Systems Security Professional),
自 1994 年推出以來,已被譽為資安界的「黃金證書」與「IT 經理人的 MBA」。
它是全球首個符合 ISO/IEC 17024 嚴格標準的資訊安全認證,也是衡量高階資安
管理人才的絕對標竿。
培養具備宏觀決策力的資安領袖
本課程專為具備 IT 與資安經驗的專業人士、網絡工程師、系統稽核員及 IT 管理層設計。CISSP
的核心價值不在於技術細節的死記硬背,本課程將全面對接 ISC2 官方最新修訂的 CBK(共通知識體系)八大領域,協助您從企業決策者的視角,構建、設計並管理堅不可摧的企業級資安生態系統。
>>> 開課及上課日期 | 課程費用 | 相關考試 <<<
CISSP 核心八大領域 (Core Domains)
• 安全與風險管理 (Security and Risk Management):探討企業資安治理、合規性(GDPR/ISO
27001)、風險管理框架、商業連續性計劃(BCP)及職業道德規範。
• 資產安全 (Asset Security):深入數據生命週期管理、資料分類與隱私保護、以及資訊資產的妥善保留與銷毀機制。
• 安全架構與工程 (Security Architecture and Engineering):掌握安全設計原則、密碼學應用(Cryptographic)、物理安全以及雲端與物聯網虛擬化環境的防禦架構。
• 通訊與網路安全 (Communication and Network Security):規劃安全的網路通道、傳輸協定防護、無線網路資安以及防範次世代網路攻擊。
• 身分與存取管理 (Identity and Access Management):實作零信任(Zero
Trust)架構、多因素驗證(MFA)、單一登入(SSO)以及身分生命週期管理。
• 安全評估與測試 (Security Assessment and Testing):設計有效的資安測試策略、漏洞掃描(Vulnerability
Scanning)、滲透測試評估以及管理階層稽核報告。
• 安全營運 (Security Operations):涵蓋資安事件響應(Incident
Response)、數位鑑識(Forensics)、修補程式管理、災難復原(DRP)以及日常運維防護。
• 軟體開發安全 (Software Development Security):將安全融入軟體開發生命週期(DevSecOps)、評估源碼安全及第三方套件的供應鏈風險控管。
適合人仕:
有志投身
I.T. 資訊保安領域的人仕
系統工程師,網絡管理員,網絡保安人員
已考取
CCNA / CCNP / CCSA 證書的同學
修讀條件:
對
Windows Server / Linux 系統有基本認識
擁有互聯網及
TCP/IP 的基本概念
擁有
3 - 4 年有關網絡保安工作經驗
課程包括:
導師精心編製 CISSP 課程筆記
CISSP Official Study Guide / Practice Test 電子書課本
課
程資源下載鏈結 (包括 PDF 筆記、電子書、模擬試題等),隨時掌握最新學習內容
一人一機實習,針對各科考試要點溫習
全新
7 月份 更新的模擬試題連參考答案 (模擬試題 "一年" 免費更新保證,考試更有彈性)
由擁有 CISSP / CISA / CISM / PMP 及多年豐富網絡保安工作經驗之導師任教

授課語言:
課程全長:
開課及上課日期 (
真人教授 , 1 人1 機 , 100% 保證開班 ) :
課程由本中心資深導師
( 擁有多年豐富 實戰經驗 , 並考獲 CISSP / CISA / CISM / PMP 等認證的網絡保安專家 )
親自任教 .
![]() |
|
HK$ 4,280
(
正價
)
HK$ 3,780 (
優惠價
)
HK$ 3,480 (
2 人同行
優惠價
)
( 經本中心 登記考試 可包括 Endorsement 服務 )
( 通過 WhatsApp 即可查詢優惠詳情 )
|
請即致電 2380 9888 ( 來電請設有 來電顯示) / WhatsApp 確認優惠 . * 每學員優惠使用次數不限 . 優惠不可重疊使用 .
優惠詳情請參閱課程內頁相關說明 . |
Certified Information System Security
Professional (CISSP)
試題數量:
100-150 題
考試時間: 180 分鐘
合格分數: 70%
成功通過考試後獲得的國際認可證書及資格:
Module
1: Information Security Overview
Core
Information Security Principles (CIA)
Security
Planning
Security
Policies, Procedures, Standards, Guidelines and Baseline
Best
Practices in Information Security
Reporting
Model
Secure
Awareness Training
Overview
of Ethics
Common
Computer Ethic Fallacies
lSC2
Code of Ethic
Identify
and understand the relationship between Vulnerabilities, Threat,
Likelihood
Risk
Assessment – Qualitative Risk Assessments
Module
2: Access Control
Definitions
of key terms
6
Categories of Access Control Controls
3
Types of Access Controls
Threats
of Access Controls
System
Access
Data
/ Information Access
Intrusion
Detection System (IDS) and Intrusion Prevention System (IPS)
Penetration
Test
Assurance
of Access Controls
Module
3: Cryptography
Definitions
of key terms
History
of Cryptography
2
Cryptography Methods
Encryption
System – Substitution Ciphers
Encryption
System – Asymmetric Algorithms
Features
of Encryptions System other than encryption / decryption
Message
Integrity Control Overview
Message
Integrity Control – Hash Functions
Message
Integrity Control – Message Authentication Code (MAC)
Digital
Signatures
Cryptanalysis
and Attacks
Module
4: Physical (Environmental) Security
Threats
and Vulnerabilities in the Physical Environment
Site
Location
Site
fabric and infrastructure topics
Layered
Defense Model
Infrastructure
Support System
Module
5: Security Architecture and Design
Concepts
in Computer Hardware
Concepts
in Computer Software
Trusted
Computer Base (TCB)
Reference
Monitor
Security
Models and Architecture Theories Overview
Security
Models and Architecture Theories – Lattice Model
Security
Models and Architecture Theories – Noninterference Model
Security
Models and Architecture Theories – Information Flow Model
Security
Models and Architecture Theories – Bell-LaPadula Confidentiality
Model
Security
Models and Architecture Theories – Biba Integrity Model
Security
Models and Architecture Theories – Clark–Wilson Integrity Model
Security
Models and Architecture Theories – Chinese Wall (Brewer - Nash)
Model
Security
Product Evaluation Methods and Criteria Overview
Security
Product Evaluation Methods and Criteria – TCSEC
Security
Product Evaluation Methods and Criteria - ITSEC
Security
Product Evaluation Methods and Criteria - Common Criteria
Certification
and Accreditation
Module
6: Business Continuity and Disaster Recovery Planning
Definition
of Disaster
Definition
of Business Continuity Planning (BCP) & Disaster Recovery Planning
(DRP)
Understanding
Business Continuity Management (BCM)
BCP
Scope
Stages
of BCM
BCP
Phase 1: Project Management and Initiation
BCP
Phase 2: Business Impact Assessment (BIA)
BCP
Phase 3: Recovery strategy
BCP
Phase 4: Plan design and development
BCP
Phase 5: Testing, Maintenance, Awareness and Training
Steps
in developing recovery strategies
Alternate
Sites Overview
Alternate
Sites – Mirror Site
Alternate
Sites – Hot Site
Alternate
Sites – Warn Site
Alternate
Sites – Cold Site
Alternate
Sites – Mobile Site
Reciprocal
agreement
Module
7: Telecommunications and Network Security
Core
Data Network Key Terms and Technologies
OSI
Reference Model
Basic
Telephony
Remote
Access Security and Technologies
Network
Vulnerabilities, Network Attack and Countermeasures
Network
Access Controls (AAA and Firewalls)
Network
Availabilities Controls
Internet
Security Protocols
Multimedia
Security
Network
Audit
Module
8: Application Security
Basic
Programming Procedures: Coding and Compiling
Threats
in Software Environment
Application
Development Security Protections and Controls
Software
Protection Mechanisms
Malware
– Trojans
Malware
– Hoaxes
Malware
– Virus
Malware
– Worms
Other
Malware
Malware
Protections
DBMS
Architecture
Data
Warehouse
Database
Interface Language - ODBC
Database
Interface Language - OLEDB
XML
Database
Vulnerabilities, Threats and Protection
Web
Application Vulnerabilities, Threats and Protection
Module
9: Operation Security
Roles
of System Administrators
Roles
of Security Administrators
Operation
Security Threats
7
types of Operation Security Controls
Operation
Security Control Methods
Continuity
of Operations
Change
Management
Patch
Management
Module
10: Legal, Regulations, Compliance and Investigations
Major
Legal System Overview
Major
Legal System - Common Law
Major
Legal System - Civil Law
Major
Legal System – Religious Law
Major
Legal System – Mixed Law
Intellectual
Properties Laws
Incident
Response
Digital
/ Electronic Evidence
Computer
Forensics














