av免费网址-青青青手机在线视频-√天堂资源中文-免费在线观看av网站-午夜dj视频在线观看完整版1-老少配老妇老熟女中文普通话-亚洲精品久久久久成人2007-国产精品边做奶水狂喷-另类综合小说-精品无码成人片一区二区-超碰超在线-国产对白刺激视频-亚洲天堂网在线观看-国产精品国产精品偷麻豆-国产精品美女久久久久久福利-国产露脸国语对白在线-91人人爽久久涩噜噜噜-亚洲欧美久久-久久综合色网-特级黄色 一级播放

2022年CISE/CISO知識體系大綱: 軟件安全需求及設計

CISP 責任編輯:徐艷婷 2022-01-17

摘要:本文是2022年注冊信息安全專業人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關內容。

2022年CISE/CISO(注冊信息安全專業人員)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISE/CISO認證,建議先了解考綱,2022年預計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業人員知識體系大綱(CISE/CISO)每章內容供大家參考。以下是CISE/CISO的知識子域:軟件安全需求及設計,內容包括威脅建模、軟件安全需求分析、軟件安全設計等。

注冊信息安全專業人員知識體系大綱(CISE/CISO)

知識域:軟件安全開發

知識子域:軟件安全需求及設計

10.2.1 威脅建模

理解威脅建模的作用及每個階段的工作內容;

掌握 STRIDE 模型用于進行威脅建模實踐。

10.2.2 軟件安全需求分析

理解軟件安全需求在軟件安全開發過程中的重要性;

理解安全需求分析的方法和過程。

10.2.3 軟件安全設計

理解軟件安全設計的重要性及內容和主要活動;

理解最小特權、權限分離等安全設計的重要原則;

理解攻擊面的概念并掌握降低攻擊面的方法。

CISP考試培訓:

CISP考試采用閉卷筆試的考試形式,考試內容是100個單項選擇題,70分及以上算通過,考試時間是2個小時。CISP考試成績一般在考后兩個月左右公布,考生可以在中國測評中心網站查到是否通過該考試,考生登錄自己的個人信息即可查詢,如果考試沒有通過,還有2次免費補考機會。因測評中心內部業務流程,大約2個月左右能取得CISP證書。注冊申請是不需要培訓機構代辦,中國信息安全測評中心網站直接出證,由培訓機構郵寄。

CISP專業培訓是由中國信息安全測評中心統一管理和規范并授權培訓機構組織實施的信息安全專業培訓。CISP將為學員從信息安全保障、信息安全標準和法律法規、信息安全技術、信息安全管理和信息安全工程領域提供信息安全保障全面、系統、專業的知識和技能學習。

培訓機構:CISP培訓工作由中國信息安全測評中心授權培訓機構具體實施;

培訓教師:CISP培訓教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經驗的資深教師擔任;

培訓課程:由中國信息安全測評中心統一規范和管理CISP培訓時間為48課時(8天),培訓課程將全面覆蓋和討論CISP知識體系;

培訓考試:CISP考試出題和閱卷由中國信息安全測評中心負責和管理。

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!