第1章: 云計(jì)算及云安全管理簡(jiǎn)介
1 : 云計(jì)算及云安全管理簡(jiǎn)介
第2章: 應(yīng)用程序與接口安全
2 : 應(yīng)用程序與接口安全-控制域概述
3 : 應(yīng)用程序與接口安全-應(yīng)用程序安全
第3章: 審計(jì)的合規(guī)與符合性
4 : 控制域概述
5 : 審計(jì)計(jì)劃
6 : 獨(dú)立審計(jì)
7 : 信息系統(tǒng)框架圖
第4章: 業(yè)務(wù)連續(xù)性管理與操作恢復(fù)
8 : 控制域措施
9 : 業(yè)務(wù)連續(xù)性計(jì)劃
10 : 業(yè)務(wù)連續(xù)性測(cè)試
11 : 數(shù)據(jù)中心基礎(chǔ)設(shè)施與環(huán)境情況
12 : 文檔
13 : 物理風(fēng)險(xiǎn)
14 : 設(shè)備位置
15 : 設(shè)備維護(hù)
16 : 設(shè)備電力故障
17 : 影響分析
18 : 方針
19 : 應(yīng)急策略
第5章: 變更控制和配置管理
20 : 控制域
21 : 開發(fā)與采購(gòu)
22 : 外包開發(fā)
23 : 質(zhì)量檢測(cè)
24 : 未經(jīng)授權(quán)的軟件安裝
25 : 業(yè)務(wù)變化
26 : 軟件配置管理概念
27 : 軟件配置與變更管理過程
28 : 配置管理組織與實(shí)施
第6章: 數(shù)據(jù)安全與信息生命周期管理
29 : 控制域
30 : 分類
31 : 數(shù)據(jù)清單
32 : 電子商務(wù)交易
33 : 數(shù)據(jù)處理及標(biāo)簽的安全策略
34 : 不安全的業(yè)務(wù)數(shù)據(jù)
35 : 所有權(quán)管理
36 : 處置安全
37 : 數(shù)據(jù)安全管理方式及GDPR-數(shù)據(jù)安全目標(biāo)
38 : 數(shù)據(jù)安全管理方式及GDPR-數(shù)據(jù)加密
39 : 數(shù)據(jù)安全管理方式及GDPR-數(shù)據(jù)保護(hù)措施
40 : 數(shù)據(jù)安全管理方式及GDPR-隱私保護(hù)及GDPR
第7章: 數(shù)據(jù)中心安全
41 : 控制域概述
42 : 資產(chǎn)管理
43 : 受控接入點(diǎn)
44 : 設(shè)備識(shí)別
45 : 節(jié)點(diǎn)外授權(quán)
46 : 節(jié)點(diǎn)外設(shè)備
47 : 策略
48 : 安保區(qū)域授權(quán)
49 : 未授權(quán)用戶進(jìn)入
50 : 用戶訪問
51 : 常見技術(shù)-物理安全概述
52 : 常見技術(shù)-設(shè)備安全
53 : 常見技術(shù)-環(huán)境安全
第8章: 加密及秘鑰管理
54 : 控制域概述
55 : 權(quán)力
56 : 密鑰生成
57 : 敏感數(shù)據(jù)保護(hù)
58 : 存儲(chǔ)和訪問
59 : 拓展解析-密鑰管路概述
60 : 拓展解析-密鑰生成
61 : 拓展解析-密鑰分發(fā)
62 : 拓展解析-密鑰更新
63 : 拓展解析-密鑰存儲(chǔ)
64 : 拓展解析-密鑰備份
65 : 拓展解析-密鑰有效期
66 : 拓展解析-密鑰銷毀
第9章: 治理和風(fēng)險(xiǎn)標(biāo)準(zhǔn)
67 : 治理和風(fēng)險(xiǎn)管理-標(biāo)準(zhǔn)解讀
68 : 治理和風(fēng)險(xiǎn)管理-風(fēng)險(xiǎn)管理方法
第10章: 人力資源安全
69 : 人力資源安全
第11章: 身份鑒別和訪問控制
70 : 身份鑒別和訪問控制
71 : 身份鑒別和訪問控制-擴(kuò)展解析
第12章: 基礎(chǔ)設(shè)施和虛擬化安全
72 : 基礎(chǔ)設(shè)施和虛擬化安全-標(biāo)準(zhǔn)解讀
第13章: 互操作性和可移植性
73 : 互操作性和可移植性
第14章: 移動(dòng)安全
74 : 移動(dòng)安全
75 : 移動(dòng)安全-擴(kuò)展解析
第15章: 安全事件管理、電子證據(jù)發(fā)現(xiàn)和云取證
76 : 安全事件管理、電子證據(jù)發(fā)現(xiàn)和云取證
第16章: 供應(yīng)鏈管理、透明度和問責(zé)制
77 : 供應(yīng)鏈管理、透明度和問責(zé)制
第17章: 威脅和脆弱性管理
78 : 威脅和脆弱性管理 |