查找
CISSP00-考试简介
这考试拖了快3年了,allinone的5,6,7版本都买了一遍,6是基本都看完的。花点时间赶紧处理了,不拖沓...OSG8目前到手,看网上的建议,都是拿这本作为主要复习资料。 学习思路:以考试大纲为主线,一个知识点一个知识点的过。
CISSP01-安全与风险管理
- 在2018年4月公布的CISSP考试大纲中,【安全与风险管理】部分的平均权重为15%。其中使用的AIO为第7版,OSG为第8版。 权重是8大部分中最大的.
- 安全和风险管理知识域包含了许多基本的信息安全概念、原则以及信息安全管理相关活动和方法。该知识域涵盖了在企业信息安全中相关的基本概念和原则,包括:机密性、完整性和可用性等;还涵盖了信息安全治理的主要概念和方法,包括安全治理的概念、企业中安全相关的组织角色和责任、安全管理计划编制以及安全策略结构;信息安全专业人员需要参与到相关的安全管理活动中,主要包括制定和实施相关的策略来支持风险管理活动,最终符合法律、法规等要求,以及在出现不可预见的灾难情况下确保企业业务的连续运营。