CISSP信息系统安全专家认证All-in-One (第9版)
备考2023年CISSP认证考试学习手册,涵盖CISSP 2021年更新的所有考试目标。附录见书封底二维码。

作者:[美] 费尔南多·梅米(Fernando Maymí)、肖恩·哈里斯(Shon Harris) 著 栾浩 姚凯 王向宇 译

丛书名:网络空间安全丛书

定价:228元

印次:1-2

ISBN:9787302623236

出版日期:2023.02.01

印刷日期:2024.12.19

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

《CISSP信息系统安全专家认证All-in-One(第9版)》针对**发布的CISSP考试做了全面细致的修订和更新,涵盖(ISC)2新开发的2021 CISSP考试大纲的所有目标。这本综合性**指南编排精当,每章开头列出学习目标,正文中穿插考试提示,章末附有练习题和精辟解释。本书由**的IT安全认证和培训专家撰写,将帮助你轻松通过考试;也可作为你工作中的一本重要参考书。

"  Fernando Maymí,博士,CISSP持证专家,目前是IronNet Cybersecurity公司的培训副总裁、安全顾问,曾任西点军校陆军网络研究所副所长。Fernando 28年来一直致力于满足五大洲学术、政府和企业研究等客户的安全需求。Shon Harris,CISSP持证专家,Logical Security公司的创始人兼CEO、信息安全顾问、美国空军信息作战部门的前工程师、讲师和作家。Shon撰写了多本畅销全球的信息安全书籍,销量已超过一百万册,被翻译成六种文字。"

译 者 序 (ISC)2的CISSP认证是目前世界上全面的、权威的国际化信息系统安全方面的认证,CISSP认证证书可证明证书持有者具备符合国际标准要求的信息安全知识水平和能力,提升持证专家的专业可信度,目前,CISSP认证证书已得到全球的广泛认可。在安全行业中,能否取得CISSP认证证书,已成为表明专家是否具备完善的信息安全知识体系和丰富的行业经验的佐证之一。对于立志扎根于网络安全行业的网络安全专家而言,CISSP认证应该是职业生涯中最有价值、最值得追求的职业认证之一。 《CISSP信息系统安全专家认证All-in-One(第9版)》是备考CISSP认证证书的宝典,在所有CISSP认证证书备考资料中享有极高声誉。本书内容全面、专业、通俗易懂,是一本享誉全球、畅销超过15年的安全经典教材,曾帮助包括译者团队在内的全球无数网络安全专家通过CISSP认证考试。 数字经济被誉为第四次工业革命的“钥匙”,已成为全球经济复苏的新引擎,成为国家发展新征程的助推器和国家级战略。《“十四五”数字经济发展规划》指出:2025年数字经济将进入全面扩展期,2035年数字经济将进入繁荣成熟期。数字化技术已渗透到社会生活的方方面面。新兴技术的日趋普及,对企业运营模式产生了重大影响,而2019年开始的新冠疫情,对社会生产生活方式带来了巨大影响。 近年来,随着社会数字化程度的提升,数字化安全的风险也日益突出,国内外都发生了多起网络安全和数据安全事件,导致数据泄露或服务终止。初创公司Socialarks由于ElasticSearch数据库设置错误,泄露了近400GB数据(超过3....

暂无课件

暂无样章

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情

目  录

 

  第I部分  

安全和风险管理

第1章  网络安全治理 2

1.1  网络安全的基本概念和术语 3

1.1.1  机密性 3

1.1.2  完整性 4

1.1.3  可用性 4

1.1.4  真实性 5

1.1.5  不可否认性 5

1.1.6  平衡安全性 6

1.1.7  其他安全术语 7

1.2  安全治理原则 8

1.2.1  帮助安全性和业务战略

保持一致 11

1.2.2  组织流程 14

1.2.3  组织角色和责任 15

1.3  安全策略、标准、工作程序和

准则 21

1.3.1  安全策略 22

1.3.2  标准 24

1.3.3  基线 25

1.3.4  准则 26

1.3.5  工作程序 26

1.3.6  实施 27

1.4  人员安全 27

1.4.1  候选人筛选和招聘 29

1.4.2  雇佣协议和策略 30

1.4.3  入职、调动和解聘流程 30

1.4.4  供应商、顾问和承包商 31

1.4.5  合规政策 32

1.4.6  隐私策略 32

1.4.7  安全意识宣贯、教育和

培训计划 32

1.4.8  学历或证书? 33

1.4.9  意识建立和培训的方法与

技巧 33

1.4.10  定期审查安全意识宣贯

内容 35

1.4.11 计划有效性评价 35

1.5  职业道德 35

1.5.1  (ISC)2职业道德准则 36

1.5.2  组织道德准则 36

1.5.3  计算机道德协会 37

1.6...

"配备1400多道练习题
涵盖CISSP的
8个专业领域:
• 安全和风险管理
• 资产安全
• 安全架构与工程
• 通信与网络安全
• 身份和访问管理
• 安全评估与测试
• 安全运营
• 软件研发安全
"