- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
注册信息安全开发人员cisd知识体系大纲中国信息安全测评中心
注册信息安全开发人员(CISD)
知识体系大纲
V2.0 版
注册信息安全开发人员(CISD)知识体系大纲v2.0
目录
目录 1
前言3
第 1 章 注册信息安全开发人员(CISD)知识体系概述4
第 2 章 知识类:信息安全保障8
2.1 知识体:信息安全保障基本知识8
2.1.1 知识域:信息安全保障背景8
2.1.2 知识域:信息安全保障原理9
2.1.3 知识域:典型信息系统安全模型与框架9
2.1.4 知识域:信息安全保障工作概况9
2.1.5 知识域:信息安全保障工作基本内容 10
2.2 知识体:信息安全法规与政策 11
2.2.1 知识域:信息安全相关法律 11
2.2.2 知识域:信息安全相关政策 12
2.3 知识体:信息安全标准 13
2.3.1 知识域:安全标准化概述 13
2.3.2 知识域:信息安全相关标准 13
2.3.3 知识域:信息安全评估标准 14
2.4 知识体:访问控制 15
2.4.1 知识域:访问控制模型 15
2.4.2 知识域:访问控制技术 15
2.5 知识体:密码学基础 17
2.5.1 知识域:密码学概述 17
2.5.2 知识域:密码学算法简介 18
2.6 知识体:网络安全 19
2.6.1 知识域:网络协议安全 19
2.6.2 知识域:网络安全设备 19
2.7 知识体:系统安全21
2.7.1 知识域:操作系统安全21
2.7.2 知识域:数据库安全22
2.8 知识体:信息安全风险管理23
2.8.1 知识域:信息安全风险管理工作内容23
2.8.2 知识域:信息安全风险评估实践23
2.9 知识体:信息安全工程原理25
中国信息安全测评中心 1
注册信息安全开发人员(CISD)知识体系大纲v2.0
2.9.1 知识域:安全工程理论背景25
2.9.2 知识域: 安全工程能力成熟度模型25
第 3 章 知识类:软件安全开发27
3.1 知识体:软件安全开发基础27
3.1.1 知识域:软件安全开发背景28
3.1.2 知识域:软件安全开发的基本概念28
3.1.3 知识域:软件安全开发方法28
3.2 知识体:安全需求分析29
3.2.1 知识域:需求和安全需求29
3.2.2 知识域:安全需求分析方法29
3.3 知识体:软件安全设计30
3.3.1 知识域:软件设计及安全设计的基本原则31
3.3.2 知识域:软件安全设计方法31
3.3.3 知识域:软件架构安全性分析31
3.3.4 知识域:威胁建模31
3.4 知识体:软件安全编码32
3.4.1 知识域:软件漏洞与编码原则33
3.4.2 知识域:安全编程基础33
3.4.3 知识域:Web 应用安全编程33
3.4.4 知识域:数据安全编程
文档评论(0)