CISSP

五:保护资产的安全

2017-12-08  本文已影响21人  二十自留地

5.1 对资产进行分类和标记

5.1.1 定义敏感数据

5.1.2 定义分类

5.1.3 定义数据安全要求

image.png

5.1.4 理解数据状态

5.1.5 管理敏感数据

5.1.6 应用密码学保护机密文件

1:应用对称加密保护数据

5.2 定义数据角色

5.2.1 数据所有者

5.2.2 系统所有者

5.2.3 业务/任务所有者

5.2.4 数据处理者

5.2.5 管理员

5.2.6 保管者

保管者通过以适当的方式保存和保护数据,协助保护数据的安全性和完整性

5.2.7 用户

任何通过计算机系统获取数据并完成工作的人

5.3 保护隐私

1、使用安全基线:

上一篇 下一篇

猜你喜欢

热点阅读