成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISSP認證可以作為遵從標準的入門

安全
CISSP的公共知識體系(CBK)定義了CISSP報考者需要掌握的基礎知識。這個公共知識體系包含了10個類別,CISSP的報考者應該熟悉它們,從而通過嚴格的CISSP認證考試。

過去的5年里,涌現出了很多國家性和地區性的規則、標準,這些標準大大改變了安全行業的面貌。在美國,很多法律(比如Sarbanes-Oxley法案、HIPAA法案、GLBA法案)和數據安全侵害方面的法律(像加利福尼亞州的SB-1386),還有《聯邦信息安全管理法案》(FISMA)都已經將一些安全措施的采用作為遵從標準的一個方面,而不僅僅是一個避免最壞安全情況出現的方法。

雖然PCI數據安全標準不是政府規定要遵守的規則,但是它已經被幾個大的信用卡品牌所肯定,被稱作非常成功的“隱私”標準。遵從PCI 數據安全標準已經成為商業領域最基本的事情,如果一個企業想繼續處理信用卡數據而不想被罰款和制裁的話,那么它就得遵從這個標準。

很多安全工作人員——不管是老手還是新手——經常發現他們自己在遵從規則標準的過程中才知道安全和規則標準存在沖突。然而,當遵從標準能對公司信息安全進程起到推動作用的時候,CISSP認證常常起到了幫助信息安全從業者的作用。

CISSP公共知識體系

信息系統安全專業人員認證(簡稱CISSP),由國際信息系統安全認證協會((ISC)2)頒發,目的是為考察從業者的專業資格提供一個客觀的標準。CISSP的公共知識體系(CBK)定義了CISSP報考者需要掌握的基礎知識。這個公共知識體系包含了10個類別,CISSP的報考者應該熟悉它們,從而通過嚴格的CISSP認證考試。

類別如下:

1. 訪問控制

2. 電信和網絡安全

3. 信息安全和風險管理

4. 應用安全

5. 加密技術

6. 安全架構和設計

7. 操作安全

8. 業務連續性和災難恢復規劃

9. 法律、規則標準、遵從和調查

10. 物理層(環境)安全

當然,安全標準涉及了所有的這10個方面。比如,“法律、規則標準、遵從和調查”,幾年前還叫做“法律,調查和道德規范”。這個變化強有力的證明了安全的一個主要方面跟遵守法律和遵從規則標準有關。在這個類別中,CISSP投考者不僅需要對美國的信息安全相關的標準有所理解,還要對世界上其他地方的有所了解。

另外的類別也已經開始涉及標準。比如,崗位輪換、義務和責任的分離、安全事件的處理等都是安全標準的重要內容;而這些內容包含在“操作安全”類別里面。類似的,“物理安全”類別涵蓋了邊界安全防衛和設備保護,很多安全標準都包含這些內容。

“安全架構和設計”涉及了用來建立訪問控制政策和模型的安全模型。在這個規章管理的時代,這個話題被討論的幾率比過去要頻繁的多。“電信和網絡安全”涵蓋了所有的數據通信保護技術和實踐。在Internet時代,這個類別將被充分的實踐。CBK中其他的類別同樣涉及了被一個或多個安全法律要求的內容。

CISSP對標準的互補作用

CISSP認證的重點集中在安全技術和管理上,但是在標準和遵從標準領域中,該認證的效用要薄弱許多,因為這兩個方面在一定程度上被人們從安全本身中剝離了。而這些方面包含在安全治理和管理中,屬于“信息安全和風險管理”這一類。

一個富有治理和管理經驗的CISSP認證人員很容易理解當下所實施的安全規則標準,尤其是那些比較規范的規則標準,比如HIPAA 和 PCI。CISSP公共知識體系事實上已經涵蓋了所有的安全技術領域,這將幫助CISSP認證人員知道怎樣去執行具體的規則標準。

然而,還有一些跟遵從標準相關的內容,CISSP認證并沒有為其報考者準備。比如商業控制開發、內部審計、規則標準的解釋和應用等,這些在CISSP認證中幾乎看不到。其他的認證如注冊信息系統審計員認證(CISA),則專注于控制和內部審計方面。

【編輯推薦】

  1. 專題:CISSP認證成長之路
  2. CISSP認證考試介紹
  3. CISSP認證——信息安全領域高手進階
責任編輯:安泉 來源: TechTarget中國
相關推薦

2021-04-14 14:48:16

比特幣區塊鏈工具

2018-12-24 08:28:50

CISSP安全風險管理安全評估

2020-07-02 08:25:12

RabbitMQMQ交換機

2024-04-23 14:02:48

Python數據類型字符串

2014-09-05 10:16:39

(ISC)2CISSP安全考試CISSP考試

2009-08-05 10:43:19

CISSPBCPDRP

2021-07-13 17:11:55

系統安全IT

2021-11-19 11:25:45

網絡安全

2009-08-26 10:37:49

思科認證CCNA思科認證

2021-06-18 18:55:26

CISSP官方宣講會

2021-11-19 11:08:46

網絡安全

2021-12-30 16:25:05

網絡安全

2010-07-05 14:16:21

2019-11-07 11:24:00

云計算數據公共云

2009-08-05 11:30:08

2009-09-16 09:00:46

思科認證入門

2009-01-05 15:59:00

Java認證SCJP

2009-01-05 16:00:00

Java認證

2009-06-22 14:03:00

java教材程序設計

2017-05-12 11:01:41

AWSArtifact安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区中文字幕 | 91久久综合 | 精品久久国产老人久久综合 | 国产免费观看一级国产 | 亚洲a在线观看 | 一区二区视频免费观看 | 热99视频 | 欧美精品一区久久 | 欧美2区 | 国产黄色大片 | 中文字幕一区在线 | 羞羞视频免费观看入口 | 欧美自拍视频 | 日韩欧美国产一区二区三区 | 亚洲一区二区三区免费视频 | 97超在线视频 | 二区三区视频 | 久久久久国产一级毛片高清网站 | 黄色国产视频 | 91原创视频| 亚洲精品一区二区三区四区高清 | 日日拍夜夜 | 国产伦精品一区二区三区高清 | 亚洲欧美一区二区三区在线 | 在线91 | 国产综合区 | 好好的日在线视频 | 女人av| 四虎影院免费在线 | 欧美xxxx黑人又粗又长 | 日韩在线不卡 | 91久久综合亚洲鲁鲁五月天 | 国产日韩精品视频 | 亚洲在线视频 | 国产91久久久久久久免费 | 日韩91在线| 亚洲精品二区 | 日本午夜精品一区二区三区 | 一级看片免费视频 | 一区二区三区av夏目彩春 | 日日拍夜夜 |