第1章: 云計算及云安全管理簡介
1 : 云計算及云安全管理簡介
第2章: 應用程序與接口安全
2 : 應用程序與接口安全-控制域概述
3 : 應用程序與接口安全-應用程序安全
第3章: 審計的合規與符合性
4 : 控制域概述
5 : 審計計劃
6 : 獨立審計
7 : 信息系統框架圖
第4章: 業務連續性管理與操作恢復
8 : 控制域措施
9 : 業務連續性計劃
10 : 業務連續性測試
11 : 數據中心基礎設施與環境情況
12 : 文檔
13 : 物理風險
14 : 設備位置
15 : 設備維護
16 : 設備電力故障
17 : 影響分析
18 : 方針
19 : 應急策略
第5章: 變更控制和配置管理
20 : 控制域
21 : 開發與采購
22 : 外包開發
23 : 質量檢測
24 : 未經授權的軟件安裝
25 : 業務變化
26 : 軟件配置管理概念
27 : 軟件配置與變更管理過程
28 : 配置管理組織與實施
第6章: 數據安全與信息生命周期管理
29 : 控制域
30 : 分類
31 : 數據清單
32 : 電子商務交易
33 : 數據處理及標簽的安全策略
34 : 不安全的業務數據
35 : 所有權管理
36 : 處置安全
37 : 數據安全管理方式及GDPR-數據安全目標
38 : 數據安全管理方式及GDPR-數據加密
39 : 數據安全管理方式及GDPR-數據保護措施
40 : 數據安全管理方式及GDPR-隱私保護及GDPR
第7章: 數據中心安全
41 : 控制域概述
42 : 資產管理
43 : 受控接入點
44 : 設備識別
45 : 節點外授權
46 : 節點外設備
47 : 策略
48 : 安保區域授權
49 : 未授權用戶進入
50 : 用戶訪問
51 : 常見技術-物理安全概述
52 : 常見技術-設備安全
53 : 常見技術-環境安全
第8章: 加密及秘鑰管理
54 : 控制域概述
55 : 權力
56 : 密鑰生成
57 : 敏感數據保護
58 : 存儲和訪問
59 : 拓展解析-密鑰管路概述
60 : 拓展解析-密鑰生成
61 : 拓展解析-密鑰分發
62 : 拓展解析-密鑰更新
63 : 拓展解析-密鑰存儲
64 : 拓展解析-密鑰備份
65 : 拓展解析-密鑰有效期
66 : 拓展解析-密鑰銷毀
第9章: 治理和風險標準
67 : 治理和風險管理-標準解讀
68 : 治理和風險管理-風險管理方法
第10章: 人力資源安全
69 : 人力資源安全
第11章: 身份鑒別和訪問控制
70 : 身份鑒別和訪問控制
71 : 身份鑒別和訪問控制-擴展解析
第12章: 基礎設施和虛擬化安全
72 : 基礎設施和虛擬化安全-標準解讀
第13章: 互操作性和可移植性
73 : 互操作性和可移植性
第14章: 移動安全
74 : 移動安全
75 : 移動安全-擴展解析
第15章: 安全事件管理、電子證據發現和云取證
76 : 安全事件管理、電子證據發現和云取證
第16章: 供應鏈管理、透明度和問責制
77 : 供應鏈管理、透明度和問責制
第17章: 威脅和脆弱性管理
78 : 威脅和脆弱性管理 |