4.3.4 灾难恢复管理过程..............................................................
17
五、知识域:安全工程与运营....................................................................
18
5.1 知识子域:系统安全工程.............................................................
18
5.1.1 系统安全工程基础..............................................................
18
5.1.2 系统安全工程理论基础.......................................................18
5.1.3 系统安全工程能力成熟度模型.............................................18
5.1.4 SSE-CMM 安全工程过程.....................................................18
5.1.5 SSE-CMM 安全工程能力.....................................................18
5.2 知识子域:安全运营....................................................................
18
5.2.1 安全运营概念.....................................................................18
5.2.2 安全运营管理.....................................................................18
5.3 知识子域:内容安全....................................................................
19
5.3.1 内容安全基础.....................................................................19
5.3.2 数字版权...........................................................................19
5.3.3 信息保护...........................................................................19
5.3.4 网络舆情...........................................................................19
5.4 知识子域:社会工程学与培训教育................................................
19
5.4.1 社会工程学........................................................................19
5.4.2 培训教育...........................................................................19
六、知识域:安全评估..............................................................................
20
6.1 知识子域: 安全评估基础............................................................
20
6.1.1 安全评估概念.....................................................................20
6.1.2 安全评估标准.....................................................................20
6.2 知识子域:安全评估实施.............................................................
20
6.2.1 风险评估相关要素..............................................................
20
6.2.2 风险评估途径与方法...........................................................
20
6.2.3 风险评估的基本过程...........................................................
20
6.3.4 风险评估文档.....................................................................20
6.3 知识子域:信息系统审计.............................................................
21
6.3.1 审计原则与方法.................................................................21
6.3.2 审计技术控制.....................................................................21
6.3.3 审计管理控制.....................................................................21
6.2.4 审计报告...........................................................................21