CISSP

一:原则和安全治理

2017-12-07  本文已影响30人  二十自留地

CISSP 八大域之安全与风险管理(第六)

1.1 理解和应用机密性、完整性和可用性的

1.1.1 机密性

1.1.2 完整性

1.1.3 可用性

1.1.4 其他安全概念

身份标识

授权

审计

可问责性

不可否认性

1.1.5 保护机制

分层

抽象

数据隐藏:

1.2 应用安全治理原则

1.2.1 安全功能战略、目标、任务和愿景的一致

安全管理计划团队开发的三种计划

1.2.2 组织流程

变更控制/变更管理

数据分类

1.2.3 安全角色和责任

1.2.4 控制架构

1.2.5 应尽关注和应尽职责

1.3 开发和文档化安全策略、标准、指导方针和程序

1.3.1 安全策略

1.3.2 安全标准、基准及指南

上一篇 下一篇

猜你喜欢

热点阅读