摘要:本文是2022年注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關(guān)內(nèi)容。
2022年CISE/CISO(注冊信息安全專業(yè)人員)考試內(nèi)容以考試大綱為基礎(chǔ),如有考生想要參加并獲得CISE/CISO認(rèn)證,建議先了解考綱,2022年預(yù)計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO)每章內(nèi)容供大家參考。以下是CISE/CISO的知識子域:
知識域:安全評估
知識子域: 安全評估基礎(chǔ)
1 安全評估概念
了解安全評估的定義、 價值、風(fēng)險評估工作內(nèi)容及安全評估工具類型; 了解安全評估標(biāo)準(zhǔn)的發(fā)展。
2 安全評估標(biāo)準(zhǔn)
了解TCSEC 標(biāo)準(zhǔn)的基本目標(biāo)和要求、分級等概念;
了解 ITSEC 標(biāo)準(zhǔn)的適用范圍,功能準(zhǔn)則和評估準(zhǔn)則的級別; 了解 ISO 15408 標(biāo)準(zhǔn)的適用范圍、作用和使用中的局限性; 了解 GB/T 18336 的結(jié)構(gòu)、 作用及評估過程;
理解評估對象(TOE)、保護(hù)輪廓( PP)、安全目標(biāo)(ST)、 評估保證級 (EAL)等關(guān)鍵概念;
了解信息安全等級測評的作用和過程。