admin 管理员组

文章数量: 1184232

目录

第一章 安全与风险管理

第二章 资产安全

第三章 安全架构与工程

第四章  通信与网络安全

第五章 身份和访问管理

第六章 安全评估与测试

第七章 安全运营

第八章 软件开发安全


第一章 安全与风险管理

HIPAA:保护健康信息
GLBA:金融机构隐私法
GDPR:欧洲标准个人隐私
PCI DSS:信用卡信息,银行可进行调查
SOX:上市公司的财务信息
FERPA:家庭教育隐私法案,规定学生教育档案的处理
COPPA:儿童在线隐私保护法,13岁以下
美国联邦商标法:商标监管
FISMA:适用于联邦政府机构和承包商、赞助商
PRO:恢复点目标
RPO:恢复工作可能丢失的最大数据量
* RTO:恢复时间目标
* MTD(MTO、MAD):最大停机时间
USPTO:商标组织
SCA:美国政府安全控制评估
RMM:风险成熟度模型,专门设计用于评估企业风险管理计划
CMM:能力成熟度模型
* SW-CMM:评估软件研发项目,初始化、可重复(生命周期)、定义、管理、优化
COBIT:信息技术安全控制目标,业务所有方使用,企业所有者选择
HITECH:经济和临床健康的健康信息技术法案
CALEA:通信协助执法法案
ECPA:电子通信隐私法
RA

本文标签: 考试 CISSP