"CISP试题(整理版515题库+316习题)" 本资源摘要信息来自CISP试题库,总共包括515道题库和316道习题,涵盖了网络安全、渗透测试、信息安全管理等领域的知识点。以下是从标题、描述、标签和部分内容中提取的相关知识点: 一、信息安全基础 * 信息安全的基本要素包括保密性、完整性和可用性 * 信息安全管理的核心是风险管理 * 信息安全管理工作的重点是信息系统,而不是人 二、信息安全管理体系(ISMS) * ISMS是一个遵循PDCA模式的动态发展的体系 * ISMS是一个文件化、系统化的体系 * ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定 三、风险管理 * 风险评估的过程中,首先要识别信息资产 * 风险分析的目的是在实施保护所需的成本与风险可能造成的影响之间进行经济平衡 * 风险管理就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程 四、信息资产识别和风险评估 * 构成风险的关键因素包括资产、威胁和弱点 * 风险评估的目的是评估信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性 * 风险评估的过程中,首先要识别信息资产,资产识别时,需要遵循的原则包括只识别与业务及信息系统有关的信息资产、分类识别、可以从业务流程出发、识别各个环节和阶段所需要以及所产出的关键资产等 五、信息安全威胁和弱点 * 可能存在的威胁因素包括设备老化故障、病毒和蠕虫、系统设计缺陷等 * 可能存在的弱点问题包括保安工作不得力、应用系统存在Bug、内部人员故意泄密、物理隔离不足等 六、信息安全项目管理 * 信息安全项目的需求来源包括国家和地方政府法律法规与合同的要求、风险评估的结果、组织原则目标和业务需要等 * ISO27001认证项目一般有确定范围和安全方针、风险评估、风险控制(文件编写)、体系运行、认证等几个阶段 七、PDCA循环 * PDCA循环的特征包括顺序进行、周而复始、发现问题、分析问题,然后是解决问题等 * PDCA循环的目的是为了确保信息安全风险管理的顺利进行
剩余63页未读,继续阅读
- 粉丝: 2
- 资源: 10
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- MFC如何修改多文档视图的标签
- 无人机路径规划中基于DDPG算法的MATLAB实现与信噪比优化
- 配电网电压与无功协调优化 以最小化运行成本(包含开关动作成本、功率损耗成本以及设备运行成本)和电压偏差为目标函数,考虑分布式电源的接入,采用线性化和二次松弛方法,将非凸模型转化为二阶锥规划模型,通过优
- MATLAB轴承动力学代码(正常、外圈故障、内圈故障、滚动体故障),根据滚动轴承故障机理建模(含数学方程建立和公式推导)并在MATLAB中采用ODE45进行数值计算 可模拟不同轴承故障类型,输出时域
- comsol模拟冻土水土热力盐四个物理场耦合
- Qt源码~~EQ曲线升级版 代码写的不错,注释也很详细了
- Halcon深度图渲染
- 01前端 / Node.js
- HTML5实现好看的运动鞋在线商城模板.zip
- HTML5实现好看的运动鞋电子商务网站模板.zip