首页
数字化人才18大能力
【1】项目管理
【2】产品管理
【3】高级管理与执行
【4】商业分析
【5】业务关系与流程
【6】IT管理
【7】IT GRC(治理、风险、审计)
【8】敏捷
【9】企业架构
【10】业务架构与战略
【11】信息安全
【12】云安全
【13】数字化转型
【14】数据管理
【15】数据分析
【16】变革管理
【17】外包管理
【18】精益六西格玛
艾威近期开班课程
艾威小课堂·预约/回看
9月直播预告·免费预约
往期讲座内容回看
购买小课堂学习卡
APP下载
常见问题
关于艾威奖学金
PMP®常见问题·FAQ
CBAP®常见问题·FAQ
CISA®常见问题·FAQ
ITIL®常见问题·FAQ
TOGAF®常见问题·FAQ
天猫旗舰店
登录
注册
切换触屏版
登录
注册
首页
数字化人才18大能力
【1】项目管理
【2】产品管理
【3】高级管理与执行
【4】商业分析
【5】业务关系与流程
【6】IT管理
【7】IT GRC(治理、风险、审计)
【8】敏捷
【9】企业架构
【10】业务架构与战略
【11】信息安全
【12】云安全
【13】数字化转型
【14】数据管理
【15】数据分析
【16】变革管理
【17】外包管理
【18】精益六西格玛
艾威近期开班课程
艾威小课堂·预约/回看
9月直播预告·免费预约
往期讲座内容回看
购买小课堂学习卡
APP下载
常见问题
关于艾威奖学金
PMP®常见问题·FAQ
CBAP®常见问题·FAQ
CISA®常见问题·FAQ
ITIL®常见问题·FAQ
TOGAF®常见问题·FAQ
天猫旗舰店
CISSP国际信息系统安全专家认证培训课程
第51任务: 7.9实施和支持补丁和漏洞管理
查看课程
任务列表
第1任务: 保密性、完整性、可用性概念
第2任务: 评估和应用安全治理的原理
第3任务: 确定合规要求
第4任务: 信息安全-全球背景相关的法律和监管问题
第5任务: 理解、遵从与提升职业道德
第6任务: 开发、撰写与实现安全政策、标准、流程和指南
第7任务: 对业务连续性进行识别、分析、及优先级排序
第8任务: 促进与实行人员安全的决策与流程
第9任务: 理解与运用风险管理的概念
第10任务: 理解与运用威胁建模的概念和方法论
第11任务: 将基于风险的管理概念运用到供应链
第12任务: 建立与维护安全意识、教育和培训计划
第13任务: 2.1 识别与分类信息和资产
第14任务: 2.2确定与维护信息和资产所有权
第15任务: 2.3 保护隐私
第16任务: 2.4确保适当的资产保留
第17任务: 2.5确定数据安全控制
第18任务: 2.6建立信息和资产的处理要求
第19任务: 3.1使用安全设计原理来实施与管理工程的进程
第20任务: 3.2 理解安全模型的基本概念
第21任务: 3.3基于系统安全需求选择控制措施
第22任务: 3.4理解信息系统的安全功能
第23任务: 3.5评估与缓解安全架构、设计和解决方案要素的漏洞
第24任务: 3.6评估和缓解Web系统中的漏洞
第25任务: 3.7评估与缓解移动系统的漏洞
第26任务: 3.8评估与缓解嵌入式设备的漏洞
第27任务: 3.9 选择和确定加密解决方案(原运用密码学)
第28任务: 3.10将安全原理运用到场所与设施的设计上
第29任务: 3.11设施场所与设施的安全控制
第30任务: 4.1在网络架构中实施安全设计原则
第31任务: 4.2网络组件安全
第32任务: 4.3根据设计实施安全通信通道
第33任务: 5.1控制对资产的物理和逻辑访问
第34任务: 5.2管理对人员、设备和服务的身份识别与验证
第35任务: 5.3集成身份为第三方服务
第36任务: 5.4实施和管理授权机制
第37任务: 5.5管理身份和访问配置生命周期
第38任务: 6.1设计和验证评估、测试和审计策略
第39任务: 6.2对安全控制进行测试
第40任务: 6.3收集安全流程数据
第41任务: 6.4分析测试输出并生成报告
第42任务: 6.5执行或协助安全审计
第43任务: 7.1理解和支持调查
第44任务: 7.2了解调查类型的要求
第45任务: 7.3进行日志记录和持续监测活动
第46任务: 7.4安全配置资源
第47任务: 7.5理解和应用基本的安全运营概念
第48任务: 7.6应用资源保护技术
第49任务: 7.7执行事件管理
第50任务: 7.8 检测和预防措施的运营及维护
第51任务: 7.9实施和支持补丁和漏洞管理
第52任务: 7.10理解并参与变更管理流程
第53任务: 7.11实施灾难恢复(DR)过程
第54任务: 7.12实施灾难恢复(DR)流程
第55任务: 7.13测试灾难恢复计划(DRP)
第56任务: 7.14 维护
第57任务: 7.15 计划更新
第58任务: 7.16 解决人员安全问题
第59任务: 8.1理解安全并将其融入软件开发生命周期(SDLC)中
第60任务: 8.2开发环境中识别和应用安全控制
第61任务: 8.3评估软件安全的有效性
第62任务: 8.4定义与应用安全编码准则和标准