一、 CISP十大知识域核心考点清单
1. 信息安全保障(基础入门)
核心概念:信息安全CIA三要素(机密性、完整性、可用性)。
保障模型:PDRR模型、WPDRRC模型、PDCA循环。
保障框架:信息安全生命周期管理、纵深防御与分层保护机制。
2. 信息安全监管(法规与标准)
国内核心法律:“三法一条例”(《网络安全法》《数据安全法》《个人信息保护法》及等保2.0标准)。
国际标准:ISO 27001/27002、GDPR、NIST框架。
行业合规:金融、电信等关键行业的特殊监管要求。
3. 信息安全管理(高频重点)
管理体系:ISMS(信息安全管理体系)的建设与运维、PDCA过程。
风险管理:风险评估方法(如OCTAVE、风险矩阵)、风险处置策略。
安全运维:安全策略制定、安全审计流程、人员安全意识培训。
4. 业务连续性(应急与恢复)
核心计划:BCP(业务连续性计划)与DRP(灾难恢复计划)的设计与测试。
应急响应:安全事件分类、应急响应预案与流程、计算机取证。
容灾技术:数据备份策略、冗余架构设计。
5. 安全工程与运营(架构与落地)
安全架构:零信任架构、企业安全架构设计、安全需求分析。
安全工程:SSE-CMM(系统安全工程能力成熟度模型)。
安全运营:安全监控、SOC(安全运营中心)、事件响应管理。
6. 安全评估(测试与审计)
风险评估:评估要素、基本过程与文档编写。
渗透测试:信息收集、漏洞扫描(如Nessus)、漏洞利用、报告编写。
系统审计:审计原则、技术与管理控制、审计报告。
7. 信息安全支撑技术(密码与访问控制)
密码学:对称加密(AES、DES)、非对称加密(RSA、ECC)、哈希算法、数字签名与PKI体系。
身份鉴别与访问控制:Kerberos体系、DAC/MAC/RBAC访问控制模型、特权管理。
8. 物理与网络通信安全(底层防护)
物理安全:机房管理、门禁监控、防电磁泄漏。
网络安全:TCP/IP协议安全(ARP欺骗、SYN Flood等)、IPv6安全价值。
防护技术:防火墙、IDS/IPS、VPN技术、无线网络安全(WPA3)。
9. 计算环境安全(系统与主机)
操作系统安全:Windows/Linux安全加固、权限配置、缓冲区溢出攻击。
恶意代码防护:病毒/木马预防、检测分析与清除。
数据库安全:SQL注入防护、访问控制、审计。
10. 软件安全开发(应用安全)
安全开发生命周期:SDLC模型、SDL全流程管控。
应用安全:OWASP Top 10漏洞(SQL注入、XSS、CSRF等)原理与防护。
代码安全:安全编码规范、代码审计、软件供应链安全。
赛虎学院为CISP授权机构,通过率很高,各地的学生都可以报名,每个月都可以安排培训,就近选择培训地点。


赛虎信息安全认证课程培训项目汇总 :https://www.edusahoo.cn/detail-6/1529.html
106
天