CISSP_AIO每章节知识点.pdfVIP

  • 27
  • 0
  • 约2.96万字
  • 约 20页
  • 2022-11-10 发布于四川
  • 举报
快速提示汇总 第二章 信息安全治理与风险管理 1. 安全的目标是对数据和资源提供可用性、完整性和机密性保护。 2. 脆弱性指的是缺少防护措施或防护措施存在能够被利用的缺陷。 3. 威胁是某人或某物有意或无意地利用某种脆弱性并导致资产损失的可能性。 4. 风险是威胁主体利用脆弱性的可能性以及相应的潜在损失。 5. 对策,也叫防护措施或者控制措施,能够缓解风险。 6. 控制可以是行政性的、技术性的或物理性的,能够提供威慑性、防御性、检测性、纠正性或恢复 性保护。 7. 补偿控制是由于经济或业务功能性原因而采用的备选控制。 8. CobiT 是控制目标架构,允许 IT 治理。 9. ISO/IEC 27001是建立、实施、控制和改进信息安全管理体系的标准。 10. ISO/IEC27000 系列源自BS7799,是国际上有关如何开发和维护安全计划的最佳实践。 11. 企业架构框架用来为特定开发架构和呈现视图信息。 12. 信息安全管理体系 (ISMS)是一套策略、流程和系统的集合,用来管理 ISO/IEC 27001 中列出的 信息资产所面临的风险。 13. 企业安全架构是企业结构的子集,描述当前和未来的安全过程、体系和子单元,

文档评论(0)

1亿VIP精品文档

相关文档