CISSP 认证8个知识域的整体观

CISSP的CBK在14年的时候,进了一个比较大的一个变化,从以前的十个知识域变成了八个知识域,把原来的知识点重新进行了组合,比方说把BCP的需求的那一部分搬到安全与风险管理这一个章节。

CISSP CBK的重新划分,有其内在的逻辑的,这个逻辑到底是什么呢?如果说我们把这个逻辑我们搞清楚的话,就更有利于我们从一个整体上去把握。我重新对它一个排序,这样这个排序排在最前面的是安全风险管理,排在最后的是安全评估与测试这里中间的这个环节我就不一一去说了,这八个知识域的思维视角我们到底以怎样去看他?

1. 安全与风险管理-顶层思维

我们首先来看到,安全与风险管理它实际上是顶层思维。这里讲的是说如何去发现归纳总结企业自身安全需求上,需求决定一切,需求一般来自与业务的安全需求,合规需求,业务连续性续期,风险评估的结果等。如果说你不知道你的问题,你的需求在哪里,你所谓的安全防护都是扯淡。第二个就你有了需求之后,要去满足需求,接下来就是所谓的安全规划,安全顶层设计,包括安全组织的设置,定义安全角色、明确安全策略目标等。这就是所谓的什么安全与风险管理,它是一个顶层思维。

2. 资产安全-业务思维

资产到底需要怎样等级或强度的安全防护呢,如何判定。这需要安全专业人员要有业务思维,我们一定要站在业务的角度去看,安全到底在里面起什么作用?我们看互联网公司,他们的信息安全基本上走在行业的前列。这一点是毋庸置疑的,就是因为它的安全跟业务绑得非常的紧密。电子商务正是如此,云计算平台也是如此。业务思维能够帮助我们更好的去理解安全对于业务的这种价值作用,也就是说进一步明确我们的安全保护的对象。企业业务有关键业务和辅助业务之分,这也是我们为什么要把资产分个三六九等去区别对待的原因。同时企业在安全投入的资源也是有限的,区分对待也是必然。

3. 安全架构与工程(身份与访问管理、通信与网络安全、软件开发安全)-设计思维

明白了要是保护的对象,接下来要去设计你整个安全防护体系。就是安全工程与架构,身份与访问管理,通信与网络安全以及软件开发安全等四个知识域的内容。如何去设计一种安全的机制,去保障这些资产获得适当的保护。安全工程与架构,安全模型和防护机制的选择;身份与访问管理主要是围绕着身份和权限去展开的;通信与网络安全主要讲述网络分层、协议的安全和设备的安全;软件开发安全是从安全的内生长的角度来看的,系统自身具备的基本的安全措施,比如登录身份验证,防SQL注入等。

4. 安全运营-运营思维

安全设计弄完,相关系统和机制的部署。接下来就是安全的运营,这就比方说你安全制度有了,安全设备有了,你要去保证你的这些安全制度能够被有效执行,你的安全设备要会用和用好。它是持续的保障安全。

5. 安全的评估与测试-第三方思维

安全工作到底做得如何,不能自说自话,除了是否发生安全事件的终极检验之外,需要及时的第三方的客观评价。另外,企业利益很多时候涉及第三方的利益。比方说集团公司总部会关心下面的分子公司的安全,物流关心供应链安全;监管部门要依法履行安全检查评估与测评之职责,用第三方的思维来看这个事情。更客观的验证测试安全的有效性。

最后简单总结一下:

对于整个CISSP来说,这八个知识域我们可以从顶层思维,业务思维、设计思维、运营思维和第三方的思维这样的视角来看整个安全知识体系。后续的进一步安全思维模型的讲解和刻意练习,帮助大家建立结构化、系统的安全认知体系。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127313.html<

(0)
运维的头像运维
上一篇2025-02-24 15:10
下一篇 2025-02-24 15:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注