CISSP知识点汇总
- 域1---安全与风险管理
- 域2---资产安全
- 域3---安全工程
- 域4---通信与网络安全
- 域5---访问控制
- 域6---安全评估与测试
- 域7---安全运营
- 域8---应用安全开发
域2 资产安全
一、资产识别和分类
1、信息分级(Classification):
按照敏感程度(机密性被破坏)
按照重要程度(可用性被破坏,损失的影响度)
-----所以数据分级最应该考虑的是C.I.A,
1、信息分级(Classification):
按照敏感程度(机密性被破坏)
按照重要程度(可用性被破坏,损失的影响度)
-----所以数据分级最应该考虑的是C.I.A,