第1章: 安全和风险管理
1 : 安全与风险管理基础
2 : 安全治理
3 : 风险管理
4 : 法律法规复合型与职业道德
5 : BCP与DRP需求
第2章: 资产安全
6 : 资产安全-数据管理
7 : 资产安全-数据生命周期控制
8 : 资产安全-信息分级与资产管理
9 : 资产安全-保护隐私与数据安全控制
10 : 资产安全-相关标准资源
第3章: 安全工程
11 : 安全工程-安全架构
12 : 安全工程-密码学应用
13 : 安全工程-物理安全
第4章: 通信和网络安全
14 : 通信与网络安全-网络通信模型
15 : 通信与网络安全-网络通信基础
16 : 通信与网络安全-网络设施
17 : 通信与网络安全-局域网个广域网
18 : 通信与网络安全-远程连接技术和无线技术
19 : 通信与网络安全-典型网络攻击介绍
第5章: 身份与访问管理
20 : 身份与访问管理-身份与访问管理概述
21 : 身份与访问管理-身份与访问管理步骤
22 : 身份与访问管理-访问控制模型和技术
23 : 身份与访问管理-访问控制管理和方法
24 : 身份与访问管理-访问控制问责和实践
25 : 身份与访问管理-访问控制监控和威胁
第6章: 安全评估与测试
26 : 安全评估与测试-评估和测试策略
27 : 安全评估与测试-收集安全流程数据
28 : 安全评估与测试-内部和第三方审计
29 : 安全评估与测试-审计管理控制
第7章: 安全运营
30 : 安全运营-安全运营的基本概念
31 : 安全运营-配置管理
32 : 安全运营-事件和调查
33 : 安全运营-安全防护措施
34 : 安全运营-灾难恢复管理
35 : 安全运营-物理及其他安全体系
第8章: 软件开发安全
36 : 软件开发安全-软件开发生命周期
37 : 软件开发安全-软件开发模型
38 : 软件开发安全-编程语言与分布式计算
39 : 软件开发安全-移动计算与Web安全
40 : 软件开发安全-数据库管理与恶意软件
41 : 软件开发安全-评估软件的安全性 |