前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >七,知识域:安全评估

七,知识域:安全评估

作者头像
紫禁玄科
发布于 2022-03-24 09:04:15
发布于 2022-03-24 09:04:15
7060
举报
文章被收录于专栏:紫禁玄科紫禁玄科

​6.1知识域:安全评估基础

​6.1.1安全评估概念

了解安全评估的定义,价值,风险评估工作内容及安全评估工具类型。

了解安全评估标准的发展。

​6.1.2安全评估标准

了解TCSEC标准的基本目标和要求,分级等概念。

了解ITSEC标准的适用范围,功能准则和评估准则的级别。

了解ISO 15408标准的适用范围,作用和使用中的局限性。

了解GB/18336的结构,作用及评估过程。

理解评估对象(TOE),保护轮廓(PP),安全目标(ST),评估保证级(EAL)等关键概念。

了解信息安全等级评测的作用和过程。

​6.2知识子域:安全评估实施​

6.2.1风险评估相关要素

​理解资产,威胁,脆弱性,安全风险,安全措施,残余风险等风险评估相关要素及相互关系。

​6.2.2风险评估途径与方法

​ 了解基线评估等风险评估途径及自评估,检查评估等风险评估方法。

了解基于知识的评估,理解定性评估,定量评估的概念及区别并掌握定量分析中量化风险的方法。

​6.2.3风险评估的基本过程

​ 了解风险评估基本过程。

理解风险评估准备工作内容。

掌握风险识别中资产的赋值方法。

理解风险风险的方法。

了解风险结果判定,风险处理计划,残余风险评估等阶段工作内容。

​6.3.4风险评估文档

​ 了解风险评估文档化工作的重要性及对文档的相关要求。

​6.3知识子域:信息系统审计

​6.3.1审计原则与方法

了解信息系统审计职能,流程,内部控制及审计标准。

​6.3.2审计技术控制

​了解脆弱性措施,渗透测试等审计技能控制措施。​

​6.3.3审计管理控制

了解账户管理,备份验证等审计管理控制措施。

​6.3.4审计报告

​了解信息系统审计报告标准SAS70和SOC。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 紫禁玄科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档