2006 CISA 考试大纲(6)

酷的不着边 分享 2021-04-05 下载文档

2006 CISA 考试大纲 -中文版

第五部分 信息资产的保护

通过适当的安全体系(如,安全政策、标准和控制),保证信息资产的机密性、完整性和有效性。

任务描述:

5.1 评估逻辑访问控制的设计、实施和监控,确保信息资产的机密性、完整性、有效性和经授权地使用。 5.2 评估网络框架的安全,保证网络和被传输信息的机密性、完整性、有效性和经授权地使用。 5.3 评估环境控制的设计、实施和监控,以避免和/或减少损失

5.4 评估物理访问控制的设计、实施和监控,确保信息资产充分地安全。

5.5 评估保密信息资产的采集、存储、使用、传输(或运输)和(退役)处置程序和流程。

知识描述:

5.1 (信息系统的)安全(措施的)设计、实施和监控技术。如:威胁和风险评估、敏感性分析、泄密评估 5.2 用户使用授权的功能和数据时,识别、签订和约束等逻辑访问控制。例如:动态密码、询问/应答、(配置)菜单、(用户)资料信息。 5.3 逻辑访问安全体系。如:单点登陆(SSO)、用户识别策略、标识(身份)管理。 5.4 攻击方法和技术。如:黑客、欺骗、特络伊木马、拒绝服务、垃圾电子邮件。 5.5 对安全事件的监测和响应程序。如:上报程序、突发事件响应团队 5.6 网络和Internet 安全设备、协议和技术。如:SSL、SET、VPN、NAT 5.7 入侵监测系统和防火墙的配置、实施、运行和维护。 5.8 加密算法/技术。如:AES、RSA

5.9公共密钥结构(PKI)组件(如:CA、RA)和数字签名技术 5.10 病毒监测工具和控制技术

5.11 安全(方案)的测试和评估技术。例如:渗透测试、漏洞扫描

5.12 (生产)环境保护实务和设备。如:火灾压制、冷却系统和水传感器 5.13物理安全系统和实务。例如:生物(特征)鉴定、门卡、密码锁。 5.14 数据分类方案。例如:公开的、保密的、私密的和敏感的数据。 5.15 语音通讯的安全。如:VoIP

5.16保密信息资产的采集、存储、使用、传输(或运输)和(退役)处置程序和流程。

第五部分占考试卷面的31%

5.17 与使用便携式和无线设备(例如:个人商务通PDA、USB设备和蓝牙设备)相关的控制和风险。

信审中文网 () 第 5 页


2006 CISA 考试大纲(6).doc 将本文的Word文档下载到电脑

下一篇:城地铁工程邻近施工理论与关键控制技术研究

相关推荐
相关阅读
本类排行
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 7

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xxxxxx QQ:xxxxxx