第1章: 安全和風險管理
1 : 安全與風險管理基礎
2 : 安全治理
3 : 風險管理
4 : 法律法規(guī)復合型與職業(yè)道德
5 : BCP與DRP需求
第2章: 資產安全
6 : 資產安全-數(shù)據(jù)管理
7 : 資產安全-數(shù)據(jù)生命周期控制
8 : 資產安全-信息分級與資產管理
9 : 資產安全-保護隱私與數(shù)據(jù)安全控制
10 : 資產安全-相關標準資源
第3章: 安全工程
11 : 安全工程-安全架構
12 : 安全工程-密碼學應用
13 : 安全工程-物理安全
第4章: 通信和網(wǎng)絡安全
14 : 通信與網(wǎng)絡安全-網(wǎng)絡通信模型
15 : 通信與網(wǎng)絡安全-網(wǎng)絡通信基礎
16 : 通信與網(wǎng)絡安全-網(wǎng)絡設施
17 : 通信與網(wǎng)絡安全-局域網(wǎng)個廣域網(wǎng)
18 : 通信與網(wǎng)絡安全-遠程連接技術和無線技術
19 : 通信與網(wǎng)絡安全-典型網(wǎng)絡攻擊介紹
第5章: 身份與訪問管理
20 : 身份與訪問管理-身份與訪問管理概述
21 : 身份與訪問管理-身份與訪問管理步驟
22 : 身份與訪問管理-訪問控制模型和技術
23 : 身份與訪問管理-訪問控制管理和方法
24 : 身份與訪問管理-訪問控制問責和實踐
25 : 身份與訪問管理-訪問控制監(jiān)控和威脅
第6章: 安全評估與測試
26 : 安全評估與測試-評估和測試策略
27 : 安全評估與測試-收集安全流程數(shù)據(jù)
28 : 安全評估與測試-內部和第三方審計
29 : 安全評估與測試-審計管理控制
第7章: 安全運營
30 : 安全運營-安全運營的基本概念
31 : 安全運營-配置管理
32 : 安全運營-事件和調查
33 : 安全運營-安全防護措施
34 : 安全運營-災難恢復管理
35 : 安全運營-物理及其他安全體系
第8章: 軟件開發(fā)安全
36 : 軟件開發(fā)安全-軟件開發(fā)生命周期
37 : 軟件開發(fā)安全-軟件開發(fā)模型
38 : 軟件開發(fā)安全-編程語言與分布式計算
39 : 軟件開發(fā)安全-移動計算與Web安全
40 : 軟件開發(fā)安全-數(shù)據(jù)庫管理與惡意軟件
41 : 軟件開發(fā)安全-評估軟件的安全性 |