注册信息安全开发人员cisd知识体系大纲中国信息安全测评中心.pdf

注册信息安全开发人员cisd知识体系大纲中国信息安全测评中心.pdf

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
注册信息安全开发人员cisd知识体系大纲中国信息安全测评中心

注册信息安全开发人员(CISD) 知识体系大纲 V2.0 版 注册信息安全开发人员(CISD)知识体系大纲v2.0 目录 目录 1 前言3 第 1 章 注册信息安全开发人员(CISD)知识体系概述4 第 2 章 知识类:信息安全保障8 2.1 知识体:信息安全保障基本知识8 2.1.1 知识域:信息安全保障背景8 2.1.2 知识域:信息安全保障原理9 2.1.3 知识域:典型信息系统安全模型与框架9 2.1.4 知识域:信息安全保障工作概况9 2.1.5 知识域:信息安全保障工作基本内容 10 2.2 知识体:信息安全法规与政策 11 2.2.1 知识域:信息安全相关法律 11 2.2.2 知识域:信息安全相关政策 12 2.3 知识体:信息安全标准 13 2.3.1 知识域:安全标准化概述 13 2.3.2 知识域:信息安全相关标准 13 2.3.3 知识域:信息安全评估标准 14 2.4 知识体:访问控制 15 2.4.1 知识域:访问控制模型 15 2.4.2 知识域:访问控制技术 15 2.5 知识体:密码学基础 17 2.5.1 知识域:密码学概述 17 2.5.2 知识域:密码学算法简介 18 2.6 知识体:网络安全 19 2.6.1 知识域:网络协议安全 19 2.6.2 知识域:网络安全设备 19 2.7 知识体:系统安全21 2.7.1 知识域:操作系统安全21 2.7.2 知识域:数据库安全22 2.8 知识体:信息安全风险管理23 2.8.1 知识域:信息安全风险管理工作内容23 2.8.2 知识域:信息安全风险评估实践23 2.9 知识体:信息安全工程原理25 中国信息安全测评中心 1 注册信息安全开发人员(CISD)知识体系大纲v2.0 2.9.1 知识域:安全工程理论背景25 2.9.2 知识域: 安全工程能力成熟度模型25 第 3 章 知识类:软件安全开发27 3.1 知识体:软件安全开发基础27 3.1.1 知识域:软件安全开发背景28 3.1.2 知识域:软件安全开发的基本概念28 3.1.3 知识域:软件安全开发方法28 3.2 知识体:安全需求分析29 3.2.1 知识域:需求和安全需求29 3.2.2 知识域:安全需求分析方法29 3.3 知识体:软件安全设计30 3.3.1 知识域:软件设计及安全设计的基本原则31 3.3.2 知识域:软件安全设计方法31 3.3.3 知识域:软件架构安全性分析31 3.3.4 知识域:威胁建模31 3.4 知识体:软件安全编码32 3.4.1 知识域:软件漏洞与编码原则33 3.4.2 知识域:安全编程基础33 3.4.3 知识域:Web 应用安全编程33 3.4.4 知识域:数据安全编程

文档评论(0)

sunshaoying + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档