第1章: 安全和風險管理
1 : 安全與風險管理基礎
2 : 安全治理
3 : 風險管理
4 : 法律法規復合型與職業道德
5 : BCP與DRP需求
第2章: 資產安全
6 : 資產安全-數據管理
7 : 資產安全-數據生命周期控制
8 : 資產安全-信息分級與資產管理
9 : 資產安全-保護隱私與數據安全控制
10 : 資產安全-相關標準資源
第3章: 安全工程
11 : 安全工程-安全架構
12 : 安全工程-密碼學應用
13 : 安全工程-物理安全
第4章: 通信和網絡安全
14 : 通信與網絡安全-網絡通信模型
15 : 通信與網絡安全-網絡通信基礎
16 : 通信與網絡安全-網絡設施
17 : 通信與網絡安全-局域網個廣域網
18 : 通信與網絡安全-遠程連接技術和無線技術
19 : 通信與網絡安全-典型網絡攻擊介紹
第5章: 身份與訪問管理
20 : 身份與訪問管理-身份與訪問管理概述
21 : 身份與訪問管理-身份與訪問管理步驟
22 : 身份與訪問管理-訪問控制模型和技術
23 : 身份與訪問管理-訪問控制管理和方法
24 : 身份與訪問管理-訪問控制問責和實踐
25 : 身份與訪問管理-訪問控制監控和威脅
第6章: 安全評估與測試
26 : 安全評估與測試-評估和測試策略
27 : 安全評估與測試-收集安全流程數據
28 : 安全評估與測試-內部和第三方審計
29 : 安全評估與測試-審計管理控制
第7章: 安全運營
30 : 安全運營-安全運營的基本概念
31 : 安全運營-配置管理
32 : 安全運營-事件和調查
33 : 安全運營-安全防護措施
34 : 安全運營-災難恢復管理
35 : 安全運營-物理及其他安全體系
第8章: 軟件開發安全
36 : 軟件開發安全-軟件開發生命周期
37 : 軟件開發安全-軟件開發模型
38 : 軟件開發安全-編程語言與分布式計算
39 : 軟件開發安全-移動計算與Web安全
40 : 軟件開發安全-數據庫管理與惡意軟件
41 : 軟件開發安全-評估軟件的安全性 |