信息安全保障参考文件



Similar documents
注册信息安全专业人员认证指南.doc

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

NetST 2300系列防火墙产品白皮书

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

信息安全保障1.ppt

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

项目采购需求编写模板

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

湖北省政府采购中心

Microsoft Word 中的文档

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

Microsoft Word - 134招标文件.doc

温州市政府分散采购

桐乡市皮肤病防治院新大楼数通和数据库审计

第 S1 期 薛 鹏 : 信 息 安 全 的 发 展 综 述 研 究 181 口 令 的 泄 露 将 导 致 网 络 身 份 认 证 机 制 完 全 失 效 等. 上 述 两 方 面 是 信 息 安 全 面 临 的 两 个 基 础 性 问 题, 由 此 指 明 了 当 前 信 息 安 全 建 设 的

电信行业网上营业厅

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

政府采购招标文件

Microsoft Word - 《证券期货业信息系统审计规范(发布稿)》 doc

SEC-220

turbomail方案

Secoway SVN3000技术建议书V1

D-link用户手册.doc

13 ????????????????????-2010????3 +1????????????4????????????.doc

真人网络棋牌游戏.原载于《人民邮电报》2016年4月15日《乐游记》

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

(UTM???U_935_938_955_958_959 V )

网络安全体系.ppt

目 录 前 言... II 1 范 围 规 范 性 引 用 文 件 术 语 和 定 义 认 证 专 业 方 向 与 级 别 认 证 要 求 基 本 要 求 初 次 申 请 资 格 条 件 扩

2

1

epub 61-2

R3105+ ADSL

1 CCAA

1 114 CCAA CCAA CCAA 1 CCAA CCAA CCAA CCAA CCAA CCAA CCAA CCAA CCAA CCAA

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

证券期货市场之主要诚信规范

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

EPSON

SVN3000逐点答夊集

第1章 QBASIC语言概述

ch09.PDF

EPSON

則 此 圖 片 約 需 佔 用 多 少 儲 存 空 間? M B y t e s M B y t e s M B y t e s M B y t e s 9. ( 3 ) 在 M i c r o s o f t E x c e

飞鱼星多WAN防火墙路由器用户手册

齐齐哈尔医学院

EPSON

C6_ppt.PDF

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

测试员第十期.doc

XXXXXXXXXXX专业人才培养方案


叮当旺业通

2011年会计证初级会计电算化考试大纲

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

上海市教育考试院关于印发新修订的


中国科学院文件

珠海市电视中心工程

untitled

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

产品年白皮书

目 录 前 言... 4 校 园 网 络 篇... 5 第 一 章 交 大 校 园 网... 6 第 二 章 有 线 网 络... 7 第 三 章 无 线 网 络 (WiFi) 第 四 章 网 络 计 费 系 统 第 五 章 虚 拟 专 用 网 (VPN) 第 六

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

信 息 处 信 息 处 简 介 Introduction to the Information Department 信 息 化 管 理 处, 简 称 信 息 处, 官 网 信 息 处 于 2012 年 在 网 络 与 教 育 技 术 中 心 基 础 上

表A

迅闪2009帮助手册(xshelp)

网康科技•互联网控制网关

Microsoft Word - ¸ê°T³q³ø273´Á.doc

目 录 推 荐 文 章 1 1. 关 于 我 校 信 息 化 服 务 开 展 的 一 些 思 考 ( 人 事 处 周 礼 ) 1 2. 围 绕 协 同 创 新 理 念 构 建 科 研 服 务 管 理 信 息 化 新 体 系 ( 科 研 院 史 红 兵 钱 秀 红 方 令 超 )4 3. 协 同 科

成果汇编.indd

第二部分 成果简介

联想天工800R路由器用户手册 V2.0

标准名称

政府機關_構_資通安全責任等級分級作業規定

104年11月政風月刊


資 料 目 錄 第 一 章 馬 來 西 亞 漢 學 院 師 資 儲 備 班 辦 學 思 路 構 想 1 第 二 章 馬 來 西 亞 漢 學 院 師 資 儲 備 班 幸 福 班 級 和 樂 之 家 策 劃 案 4 附 件 1: 幸 福 班 級 2013 年 年 度 教 學 計 劃 實 施 細 則 (

8 月 3 日, 张 浦 镇 预 防 保 健 所 一 年 一 度 的 秋 季 儿 童 入 园 入 托 体 检 工 作 正 式 开 始 此 次 检 查 共 覆 盖 辖 区 内 11 家 幼 儿 园 及 6 家 看 护 点, 预 计 将 达 2500 人 次, 体 检 工 作 预 计 8 月 底 全 部

目 录 一 人 才 培 养 工 作 的 现 状 1 ( 一 ) 学 院 概 况 1 ( 二 ) 人 才 培 养 目 标 定 位 3 ( 三 ) 人 才 培 养 工 作 主 要 成 效 3 二 人 才 培 养 质 量 的 分 析 5 ( 一 ) 以 四 合 作 为 主 线, 创 新 校 企 合 作 体

CA Nimsoft Monitor Snap 快速入门指南

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户吊口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

Microsoft Word htm

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

ISO Internet IAB IETFIRTFRFC RFC ANSI 4 NIST FIPS PUBSPEC PUBDESFIPS PUB CCEESFPKIGKMIAES 5 DoDNCSC TCSECRainb

<4D F736F F D DD7A1B7BFB9ABBBFDBDF0D0C5CFA2BBAFBDA8C9E8B5BCD4F25FB1A8C5FAB8E55F2E646F6378>

联 系 单 位 : 国 家 医 学 考 试 中 心 考 务 与 培 训 处 联 系 人 : 柳 雯 : 温 吉 元 : 传 真 : ( 信 息 公 开 形 式 : 依 申 请 公 开 ) 国 家 医 学 考 试 中 心 2016

目 录 1. 前 言 产 品 理 念 产 品 概 述 产 品 定 义 北 斗 协 同 工 作 平 台 整 体 解 决 方 案 设 计 八 大 原 则 产 品 十 大 特 性 功

<463A5CC2A4B6ABD1A7D4BA5CBDCCD1A7D6B8C4CFD7DC5CA1B C B3CCD0F2C9E8BCC6A1B7BFCEB3CCD6B8C4CF2E646F63>

XXXXXXXX

服务器机房建设 北京兆维BGP双线机房北京服务器托管北京主机托管

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

环境信息化标准体系

公开招标采购文件范本

浙江省软件和信息服务业简 报

公司简介

Book1

目录

C8_ppt.PDF

Transcription:

注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心

目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认 定 类 别...5 1.2 大 纲 范 围...5 1.3 CISP 知 识 体 系 框 架 结 构...6 1.4 CISP(CISE/CISO) 考 试 试 题 结 构...8 第 2 章 知 识 类 : 信 息 安 全 保 障 概 述...9 2.1 知 识 体 : 信 息 安 全 保 障 基 本 知 识...9 2.1.1 知 识 域 : 信 息 安 全 保 障 背 景...9 2.1.2 知 识 域 : 信 息 安 全 保 障 原 理...9 2.1.3 知 识 域 : 典 型 信 息 系 统 安 全 模 型 与 框 架...10 2.2 知 识 体 : 信 息 安 全 保 障 基 本 实 践...11 2.2.1 知 识 域 : 信 息 安 全 保 障 工 作 概 况...11 2.2.2 知 识 域 : 信 息 系 统 安 全 保 障 工 作 基 本 内 容...11 第 3 章 知 识 类 : 信 息 安 全 技 术...13 3.1 知 识 体 : 密 码 技 术...13 3.1.1 知 识 域 : 密 码 学 基 础...13 3.1.2 知 识 域 : 密 码 学 应 用...14 3.2 知 识 体 : 访 问 控 制 与 审 计 监 控...15 3.2.1 知 识 域 : 访 问 控 制 模 型...15 3.2.2 知 识 域 : 访 问 控 制 技 术...16 3.2.3 知 识 域 : 审 计 和 监 控 技 术...16 3.3 知 识 体 : 网 络 安 全...16 3.3.1 知 识 域 : 网 络 协 议 安 全...17 3.3.2 知 识 域 : 网 络 安 全 设 备...17 3.3.3 知 识 域 : 网 络 架 构 安 全...17 3.4 知 识 体 : 系 统 安 全...18 3.4.1 知 识 域 : 操 作 系 统 安 全...18 3.4.2 知 识 域 : 数 据 库 安 全...19 3.5 知 识 体 : 应 用 安 全...20 3.5.1 知 识 域 : 网 络 服 务 安 全...20 3.5.2 知 识 域 : 常 见 应 用 软 件 安 全...21 中 国 信 息 安 全 测 评 中 心 1

3.5.3 知 识 域 : 恶 意 代 码...21 3.6 知 识 体 : 安 全 攻 防...22 3.6.1 知 识 域 : 信 息 安 全 漏 洞...22 3.6.2 知 识 域 : 安 全 攻 防 基 础...22 3.6.3 知 识 域 : 安 全 攻 防 实 践...23 3.7 知 识 体 : 软 件 安 全 开 发...24 3.7.1 知 识 域 : 软 件 安 全 开 发 概 况...24 3.7.2 知 识 域 : 软 件 安 全 开 发 的 关 键 阶 段...24 第 4 章 知 识 类 : 信 息 安 全 管 理...26 4.1 知 识 体 : 信 息 安 全 管 理 体 系...26 4.1.1 知 识 域 : 信 息 安 全 管 理 基 本 概 念...26 4.1.2 知 识 域 : 信 息 安 全 管 理 体 系 建 设...27 4.2 知 识 体 : 信 息 安 全 风 险 管 理...27 4.2.1 知 识 域 : 风 险 管 理 工 作 内 容...27 4.2.2 知 识 域 : 信 息 安 全 风 险 评 估 实 践...28 4.3 知 识 体 : 安 全 管 理 措 施...29 4.3.1 知 识 域 : 基 本 安 全 管 理 措 施...29 4.3.2 知 识 域 : 重 要 安 全 管 理 过 程...30 第 5 章 知 识 类 : 信 息 安 全 工 程...32 5.1 知 识 体 : 信 息 安 全 工 程 原 理...32 5.1.1 知 识 域 : 安 全 工 程 理 论 背 景...32 5.1.2 知 识 域 : 安 全 工 程 能 力 成 熟 度 模 型...33 5.2 知 识 体 : 信 息 安 全 工 程 实 践...33 5.2.1 知 识 域 : 安 全 工 程 实 施 实 践...34 5.2.2 知 识 域 : 信 息 安 全 工 程 监 理...34 第 6 章 知 识 类 : 信 息 安 全 标 准 法 规...35 6.1 知 识 体 : 信 息 安 全 法 规 与 政 策...35 6.1.1 知 识 域 : 信 息 安 全 相 关 法 律...35 6.1.2 知 识 域 : 信 息 安 全 国 家 政 策...36 6.2 知 识 体 : 信 息 安 全 标 准...37 6.2.1 知 识 域 : 安 全 标 准 化 概 述...37 6.2.2 知 识 域 : 信 息 安 全 评 估 标 准...37 6.2.3 知 识 域 : 信 息 安 全 管 理 标 准...38 6.2.4 知 识 域 : 等 级 保 护 标 准...38 6.3 知 识 体 : 道 德 规 范...39 中 国 信 息 安 全 测 评 中 心 2

6.3.1 知 识 域 : 信 息 安 全 从 业 人 员 道 德 规 范...39 6.3.2 知 识 域 : 通 行 道 德 规 范...39 中 国 信 息 安 全 测 评 中 心 3

前 言 信 息 安 全 作 为 我 国 信 息 化 建 设 健 康 发 展 的 重 要 因 素, 关 系 到 贯 彻 落 实 科 学 发 展 观 全 面 建 设 小 康 社 会 构 建 社 会 主 义 和 谐 社 会 和 建 设 创 新 型 社 会 等 国 家 战 略 举 措 的 实 施, 是 国 家 安 全 的 重 要 组 成 部 分 在 信 息 系 统 安 全 保 障 工 作 中, 人 是 最 核 心 也 是 最 活 跃 的 因 素, 人 员 的 信 息 安 全 意 识 知 识 与 技 能 已 经 成 为 保 障 信 息 系 统 安 全 稳 定 运 行 的 重 要 基 本 要 素 之 一 注 册 信 息 安 全 专 业 人 员 (CISP) 是 对 我 国 网 络 基 础 设 施 和 重 要 信 息 系 统 的 信 息 安 全 专 业 人 员 进 行 资 质 评 定 的 重 要 形 式 多 年 来 为 落 实 我 国 有 关 政 策 加 快 信 息 安 全 人 才 培 养, 增 强 全 民 信 息 安 全 意 识 的 指 导 精 神, 构 建 信 息 安 全 人 才 体 系 发 挥 了 巨 大 作 用 本 大 纲 从 我 国 国 情 出 发, 结 合 我 国 网 络 基 础 设 施 和 重 要 信 息 系 统 安 全 保 障 的 实 际 需 求, 以 知 识 体 系 的 全 面 性 和 实 用 性 为 原 则, 明 确 规 定 了 注 册 信 息 安 全 专 业 人 员 应 当 掌 握 的 知 识 要 点, 是 CISP 教 材 编 制, 讲 师 授 课, 学 员 学 习, 以 及 考 试 命 题 的 重 要 依 据 本 大 纲 包 含 以 下 章 节 : 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述 第 2 章 知 识 类 : 信 息 安 全 保 障 概 述 第 3 章 知 识 类 : 信 息 安 全 技 术 第 4 章 知 识 类 : 信 息 安 全 管 理 第 5 章 知 识 类 : 信 息 安 全 工 程 第 6 章 知 识 类 : 信 息 安 全 标 准 法 规 中 国 信 息 安 全 测 评 中 心 4

第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述 1.1 CISP 资 质 认 定 类 别 注 册 信 息 安 全 专 业 人 员, 英 文 为 Certified Information Security Professional, 简 称 CISP, 系 经 中 国 信 息 安 全 测 评 中 心 认 定 的 国 家 信 息 安 全 专 业 人 员, 具 备 保 障 信 息 系 统 安 全 的 专 业 资 质 根 据 岗 位 工 作 需 要,CISP 分 为 两 个 基 础 类 别 : 注 册 信 息 安 全 工 程 师, 英 文 为 Certified Information Security Engineer, 简 称 CISE 证 书 持 有 人 员 主 要 从 事 信 息 安 全 技 术 领 域 的 工 作, 具 有 从 事 信 息 系 统 安 全 集 成 安 全 技 术 测 试 安 全 加 固 和 安 全 运 维 的 基 本 知 识 和 能 力 ; 注 册 信 息 安 全 管 理 人 员, 英 文 为 Certified Information Security Officer, 简 称 CISO 证 书 持 有 人 员 主 要 从 事 信 息 安 全 管 理 领 域 的 工 作, 具 有 组 织 信 息 安 全 风 险 评 估 信 息 安 全 总 体 规 划 编 制 信 息 安 全 策 略 制 度 制 定 和 监 督 落 实 的 基 本 知 识 和 能 力 注 册 信 息 安 全 专 业 人 员 在 两 个 基 础 类 别 之 上 还 有 两 个 扩 展 类 别 : 注 册 信 息 安 全 专 业 人 员 - 审 计 师, 简 称 CISP-AUIT( 原 CISA) 证 书 持 有 人 主 要 从 事 信 息 安 全 审 计 工 作, 在 全 面 掌 握 信 息 安 全 基 本 知 识 技 能 的 基 础 上, 具 有 较 强 的 信 息 安 全 风 险 评 估 安 全 检 查 实 践 能 力 注 册 信 息 安 全 专 业 人 员 - 灾 难 恢 复 工 程 师, 简 称 CISP-DRP 证 书 持 有 人 主 要 从 事 信 息 系 统 灾 难 恢 复 工 作, 在 全 面 掌 握 信 息 安 全 基 本 知 识 技 能 的 基 础 上, 具 有 较 强 的 信 息 系 统 灾 难 恢 复 建 设 和 管 理 的 实 践 能 力 1.2 大 纲 范 围 本 大 纲 涵 盖 了 CISE 和 CISO 两 种 CISP 基 础 类 别 注 册 人 员 需 要 掌 握 的 知 识 要 点 CISP-AUIT 注 册 人 员 需 要 在 本 文 规 定 的 知 识 要 点 基 础 上, 更 加 深 入 地 掌 握 有 关 信 息 系 统 审 计 和 风 险 评 估 的 知 识, 有 关 内 容 将 在 CISP-AUIT 专 门 的 知 识 大 纲 中 进 行 介 绍, 而 不 在 本 大 纲 范 围 内 CISP-DRP 注 册 人 员 需 要 在 本 文 规 定 的 知 识 要 点 基 础 上, 更 加 深 入 地 掌 握 有 关 信 息 系 统 灾 难 恢 复 工 作 的 知 识, 有 关 内 容 将 在 CISP-DRP 专 门 的 知 识 大 纲 中 进 行 介 绍, 而 不 在 本 大 纲 范 围 内 中 国 信 息 安 全 测 评 中 心 5

1.3 CISP 知 识 体 系 框 架 结 构 CISP 知 识 体 系 使 用 组 件 模 块 化 的 结 构, 包 括 知 识 类 知 识 体 知 识 域 和 知 识 子 域 四 个 层 次 知 识 类 : 是 对 信 息 安 全 保 障 知 识 领 域 的 总 体 划 分, 包 含 信 息 安 全 专 业 人 员 需 要 掌 握 的 五 大 知 识 类 别 ; 知 识 体 : 是 知 识 类 中 由 属 于 同 一 技 术 领 域 的 知 识 内 容 构 成 的 相 对 独 立 成 体 系 的 知 识 集 合 ; 知 识 域 : 是 对 知 识 体 进 一 步 分 解 细 化 形 成 的 完 整 的 知 识 组 件 ; 知 识 子 域 : 是 构 成 知 识 域 的 基 本 模 块, 由 一 至 多 个 具 体 知 识 要 点 构 成 本 大 纲 规 定 了 知 识 子 域 中 每 一 个 知 识 要 点 的 内 容 和 深 度 要 求, 分 为 了 解 理 解 和 掌 握 三 类 了 解 : 是 最 低 深 度 要 求, 学 员 只 需 要 正 确 认 识 该 知 识 要 点 的 基 本 概 念 和 原 理 ; 理 解 : 是 中 等 深 度 要 求, 学 员 需 要 在 正 确 认 识 该 知 识 要 点 的 基 本 概 念 和 原 理 的 基 础 上, 深 入 理 解 其 内 容, 并 可 以 进 行 进 一 步 的 判 断 和 推 理 ; 掌 握 : 是 最 高 深 度 要 求, 学 员 需 要 正 确 认 识 该 知 识 要 点 的 概 念 原 理, 并 在 深 入 理 解 的 基 础 上 灵 活 运 用 图 表 1-1 描 述 了 CISP 知 识 体 系 的 结 构 : 图 表 1-1:CISP 知 识 体 系 的 组 件 模 块 结 构 在 整 个 注 册 信 息 安 全 专 业 人 员 (CISP) 的 知 识 体 系 结 构 中, 共 包 括 信 息 安 全 保 障 概 述 信 息 安 全 技 术 信 息 安 全 管 理 信 息 安 全 工 程 和 信 息 安 全 标 准 法 规 这 五 个 知 识 类, 每 个 知 识 类 根 据 其 逻 辑 划 分 为 多 个 知 识 体, 每 个 知 识 体 包 含 多 个 知 识 域, 每 个 知 识 域 由 一 个 或 多 个 知 识 子 域 组 成 中 国 信 息 安 全 测 评 中 心 6

CISP 知 识 体 系 结 构 共 包 含 五 个 知 识 类, 分 别 为 : 信 息 安 全 保 障 概 述 : 介 绍 了 信 息 安 全 保 障 的 框 架 基 本 原 理 和 实 践, 它 是 注 册 信 息 安 全 专 业 人 员 首 先 需 要 掌 握 的 基 础 知 识 信 息 安 全 技 术 : 主 要 包 括 密 码 技 术 访 问 控 制 审 计 监 控 等 安 全 技 术 机 制, 网 络 系 统 软 件 和 应 用 等 层 次 的 基 本 安 全 原 理 和 实 践, 以 及 信 息 安 全 攻 防 和 软 件 安 全 开 发 相 关 的 技 术 知 识 和 实 践 信 息 安 全 管 理 : 主 要 包 括 信 息 安 全 管 理 体 系 建 设 信 息 安 全 风 险 管 理 具 体 信 息 安 全 管 理 措 施 等 同 信 息 安 全 相 关 的 管 理 知 识 和 实 践 信 息 安 全 工 程 : 主 要 包 括 同 信 息 安 全 相 关 的 工 程 知 识 和 实 践 信 息 安 全 标 准 法 规 : 主 要 包 括 信 息 安 全 相 关 的 标 准 法 律 法 规 和 道 德 规 范, 是 注 册 信 息 安 全 专 业 人 员 需 要 掌 握 的 通 用 基 础 知 识 图 表 1-2 描 述 了 CISP 知 识 体 系 结 构 框 架 : 图 表 1-2:CISP 知 识 体 系 结 构 框 架 中 国 信 息 安 全 测 评 中 心 7

1.4 CISP(CISE/CISO) 考 试 试 题 结 构 CISP 考 试 题 型 均 为 单 项 选 择 题, 共 100 题, 每 题 1 分, 得 到 70 分 以 上 ( 含 70 分 ) 为 通 过 CISP 两 种 基 础 类 别 注 册 信 息 安 全 工 程 师 (CISE) 和 注 册 信 息 安 全 管 理 人 员 (CISO) 的 注 册 人 员 都 需 要 学 习 和 掌 握 CISP 知 识 体 系 结 构 框 架 中 的 所 有 内 容 由 于 两 种 注 册 证 书 持 有 人 的 工 作 岗 位 和 工 作 领 域 的 不 同, 考 试 的 侧 重 点 有 所 区 别, 因 此, 所 对 应 的 试 题 比 例 不 同 表 格 1-1 中 描 述 了 CISE/CISO 考 试 的 各 知 识 类 的 比 例 表 格 1-1:CISP(CISE/CISO) 试 题 结 构 CISP 资 质 类 型 知 识 类 别 CISE CISO 信 息 安 全 保 障 概 述 10% 10% 信 息 安 全 技 术 50% 30% 信 息 安 全 管 理 20% 40% 信 息 安 全 工 程 10% 10% 信 息 安 全 标 准 和 法 律 法 规 10% 10% 中 国 信 息 安 全 测 评 中 心 8

第 2 章 知 识 类 : 信 息 安 全 保 障 概 述 信 息 安 全 保 障 体 系 概 述 介 绍 了 信 息 安 全 保 障 的 框 架 基 本 原 理 和 实 践, 它 是 注 册 信 息 安 全 专 业 人 员 首 先 需 要 掌 握 的 基 础 知 识 通 过 本 部 分 的 学 习, 学 员 应 当 : 理 解 信 息 安 全 保 障 的 意 义 和 内 涵 ; 掌 握 信 息 安 全 保 障 工 作 的 总 体 思 路 和 基 本 实 践 方 法 2.1 知 识 体 : 信 息 安 全 保 障 基 本 知 识 图 表 2-1: 知 识 体 : 信 息 安 全 保 障 基 本 知 识 2.1.1 知 识 域 : 信 息 安 全 保 障 背 景 知 识 子 域 : 信 息 技 术 发 展 阶 段 了 解 电 报 / 电 话 计 算 机 网 络 等 阶 段 信 息 技 术 发 展 概 况 了 解 信 息 化 和 网 络 对 个 人 企 事 业 单 位 和 社 会 团 体 经 济 发 展 社 会 稳 定 国 家 安 全 等 方 面 的 影 响 : 知 识 子 域 : 信 息 安 全 发 展 阶 段 了 解 通 信 保 密 计 算 机 安 全 和 信 息 安 全 保 障 了 解 各 个 阶 段 信 息 安 全 面 临 的 主 要 威 胁 和 防 护 措 施 2.1.2 知 识 域 : 信 息 安 全 保 障 原 理 知 识 子 域 : 信 息 安 全 的 内 涵 和 外 延 理 解 信 息 安 全 的 特 征 与 范 畴 中 国 信 息 安 全 测 评 中 心 9

理 解 信 息 安 全 的 地 位 和 作 用 理 解 信 息 安 全 信 息 系 统 和 系 统 业 务 使 命 之 间 的 关 系 知 识 子 域 : 信 息 安 全 问 题 产 生 的 根 源 理 解 信 息 安 全 的 内 因 : 信 息 系 统 的 复 杂 性 理 解 信 息 安 全 的 外 因 : 人 为 和 环 境 的 威 胁 知 识 子 域 : 信 息 安 全 保 障 体 系 理 解 安 全 保 障 需 要 贯 穿 系 统 生 命 周 期 理 解 保 密 性 可 用 性 和 完 整 性 三 个 信 息 安 全 特 征 理 解 策 略 和 风 险 是 安 全 保 障 的 核 心 问 题 理 解 技 术 管 理 工 程 过 程 和 人 员 是 基 本 保 障 要 素 理 解 业 务 使 命 实 现 是 信 息 安 全 保 障 的 根 本 目 的 2.1.3 知 识 域 : 典 型 信 息 系 统 安 全 模 型 与 框 架 知 识 子 域 :P2DR 模 型 理 解 P2DR 模 型 的 基 本 原 理 : 策 略 防 护 检 测 响 应 理 解 P2DR 数 学 公 式 所 表 达 的 安 全 目 标 知 识 子 域 : 信 息 保 障 技 术 框 架 理 解 IATF 深 度 防 御 思 想 理 解 IATF 对 信 息 技 术 系 统 四 个 方 面 的 安 全 需 求 划 分 及 基 本 实 现 方 法 : 本 地 计 算 环 境 区 域 边 界 网 络 及 基 础 设 施 支 撑 性 基 础 设 施 中 国 信 息 安 全 测 评 中 心 10

2.2 知 识 体 : 信 息 安 全 保 障 基 本 实 践 图 表 2-2: 知 识 体 : 信 息 安 全 保 障 基 本 实 践 2.2.1 知 识 域 : 信 息 安 全 保 障 工 作 概 况 知 识 子 域 : 国 外 信 息 安 全 保 障 情 况 了 解 发 达 国 家 信 息 安 全 状 况 和 信 息 安 全 保 障 的 主 要 举 措 知 识 子 域 : 我 国 信 息 安 全 保 障 工 作 总 体 情 况 了 解 我 国 信 息 安 全 保 障 工 作 发 展 阶 段 理 解 国 家 信 息 安 全 保 障 基 本 原 则 了 解 国 家 信 息 安 全 保 障 建 设 主 要 内 容 2.2.2 知 识 域 : 信 息 系 统 安 全 保 障 工 作 基 本 内 容 知 识 子 域 : 确 定 安 全 需 求 理 解 确 定 信 息 系 统 安 全 保 障 需 求 的 作 用 理 解 确 定 信 息 系 统 安 全 保 障 需 求 的 方 法 和 原 则 知 识 子 域 : 设 计 和 实 施 信 息 安 全 方 案 理 解 信 息 安 全 方 案 的 作 用 和 主 要 内 容 理 解 制 定 信 息 安 全 方 案 的 主 要 原 则 理 解 信 息 安 全 方 案 实 施 的 主 要 原 则 知 识 子 域 : 信 息 安 全 测 评 了 解 信 息 安 全 测 评 的 重 要 性 中 国 信 息 安 全 测 评 中 心 11

了 解 国 内 外 信 息 安 全 测 评 概 况 理 解 信 息 安 全 产 品 测 评 方 法 和 流 程 理 解 信 息 系 统 安 全 测 评 方 法 和 流 程 了 解 服 务 商 资 质 测 评 方 法 和 流 程 了 解 信 息 安 全 人 员 资 质 测 评 方 法 和 流 程 知 识 子 域 : 信 息 安 全 监 控 与 维 护 理 解 在 系 统 生 命 周 期 中 持 续 提 高 信 息 系 统 安 全 保 障 能 力 的 意 义 理 解 信 息 系 统 安 全 监 控 与 维 护 的 主 要 原 则 中 国 信 息 安 全 测 评 中 心 12

第 3 章 知 识 类 : 信 息 安 全 技 术 信 息 安 全 技 术 是 注 册 信 息 安 全 专 业 人 员 需 要 掌 握 的 主 体 知 识 内 容 之 一 通 过 本 部 分 的 学 习, 学 员 应 当 : 掌 握 密 码 技 术 访 问 控 制 技 术 审 计 技 术 等 信 息 安 全 保 障 技 术 的 原 理 和 基 本 实 现 方 法 掌 握 计 算 机 网 络 系 统 软 件 应 用 软 件 信 息 安 全 防 护 的 基 本 知 识 和 实 践 技 能 掌 握 信 息 安 全 攻 防 的 基 本 知 识 和 实 践 技 能 理 解 软 件 安 全 开 发 的 基 本 方 法 3.1 知 识 体 : 密 码 技 术 图 表 3-1: 知 识 体 : 密 码 技 术 3.1.1 知 识 域 : 密 码 学 基 础 知 识 子 域 : 密 码 学 基 础 概 念 理 解 密 码 编 码 学 和 密 码 分 析 学 的 概 念 了 解 科 克 霍 夫 原 则 和 影 响 密 码 系 统 的 安 全 性 的 基 本 因 素 : 复 杂 程 度 密 钥 机 密 性 密 钥 长 度 初 始 化 向 量 了 解 密 码 的 基 本 类 型 : 换 位 ( 置 换 ) 密 码 替 代 ( 代 换 ) 密 码 流 密 码 分 组 密 码 的 概 念 中 国 信 息 安 全 测 评 中 心 13

了 解 密 码 破 解 的 典 型 方 式 : 唯 密 文 攻 击 已 知 明 文 攻 击 选 择 明 文 攻 击 选 择 密 文 攻 击 旁 路 攻 击 重 放 攻 击 统 计 式 攻 击 等 掌 握 密 码 体 制 的 分 类 了 解 密 钥 管 理 的 概 念, 包 括 密 钥 管 理 体 制 密 钥 交 换 协 议 和 密 钥 的 产 生 分 配 更 换 和 注 销 等 知 识 子 域 : 对 称 密 码 算 法 理 解 对 称 加 密 算 法 的 优 缺 点 了 解 DES AES IDEA 三 种 典 型 对 称 加 密 算 法 的 工 作 原 理 知 识 子 域 : 非 对 称 密 码 算 法 理 解 非 对 称 密 码 算 法 的 功 能 和 优 缺 点 理 解 掌 握 RSA 公 钥 密 码 体 制 :RSA 的 算 法 描 述 RSA 的 实 现 RSA 的 安 全 性 RSA 在 应 用 中 的 问 题 了 解 其 他 非 对 称 密 码 算 法 的 特 点 :Diffie Hellman ELGamal DSA ECC 等 知 识 子 域 : 哈 希 函 数 理 解 哈 希 (Hash) 函 数 的 作 用 了 解 MD5 算 法 SHA-1 算 法 的 工 作 原 理 理 解 消 息 鉴 别 码 数 字 签 名 的 原 理 和 应 用 3.1.2 知 识 域 : 密 码 学 应 用 知 识 子 域 :VPN 技 术 理 解 VPN 以 及 隧 道 技 术 加 解 密 技 术 密 钥 管 理 技 术 及 身 份 鉴 别 技 术 的 作 用 掌 握 IPSec 的 组 成 和 工 作 原 理 掌 握 SSL 的 组 成 和 工 作 原 理 知 识 子 域 :PKI/CA 系 统 理 解 PKI/CA 的 原 理 和 作 用 掌 握 PKI/CA 的 体 系 结 构 和 各 部 分 的 作 用 了 解 PKI/CA 的 典 型 应 用 掌 握 PKI/CA 的 工 作 流 程 中 国 信 息 安 全 测 评 中 心 14

3.2 知 识 体 : 访 问 控 制 与 审 计 监 控 图 表 3-2: 知 识 体 : 访 问 控 制 与 审 计 监 控 3.2.1 知 识 域 : 访 问 控 制 模 型 知 识 子 域 : 访 问 控 制 基 本 概 念 理 解 标 识 鉴 别 和 授 权 等 访 问 控 制 的 基 本 概 念 理 解 各 种 安 全 模 型 的 分 类 知 识 子 域 : 自 主 访 问 控 制 模 型 理 解 自 主 访 问 控 制 的 含 义 了 解 访 问 矩 阵 模 型, 理 解 和 分 析 应 用 访 问 矩 阵 模 型 的 实 现 ( 访 问 控 制 列 表 权 能 列 表 ) 理 解 基 于 角 色 的 访 问 控 制 模 型 (RBAC) 的 特 点 和 优 势 知 识 子 域 : 强 制 访 问 控 制 模 型 理 解 强 制 访 问 控 制 的 分 类 和 含 义 掌 握 典 型 强 制 访 问 控 制 模 型 :Bell-Lapudula 模 型 Biba 模 型 Chinese Wall 模 型 和 Clark-Wilson 模 型 知 识 子 域 : 基 于 角 色 访 问 控 制 模 型 理 解 基 于 角 色 的 访 问 控 制 模 型 (RBAC) 的 特 点 和 优 势 中 国 信 息 安 全 测 评 中 心 15

3.2.2 知 识 域 : 访 问 控 制 技 术 知 识 子 域 : 标 识 和 鉴 别 技 术 理 解 账 号 和 口 令 管 理 的 基 本 原 则 了 解 生 物 识 别 技 术 及 其 实 现 ( 虹 膜 指 纹 掌 纹 等 ) 了 解 其 他 鉴 别 技 术 ( 令 牌 票 据 等 ) 了 解 单 点 登 录 技 术 (SSO) 及 其 实 现 (Kerberos 等 ) 知 识 子 域 : 典 型 访 问 控 制 方 法 和 实 现 理 解 集 中 访 问 控 制 的 基 本 概 念 及 其 实 现 (RADIUS TACACS TACACS+ 和 Diameter 等 ) 理 解 非 集 中 访 问 控 制 的 基 本 概 念 及 其 实 现 ( 域 等 ) 3.2.3 知 识 域 : 审 计 和 监 控 技 术 知 识 子 域 : 信 息 安 全 审 计 了 解 安 全 审 计 的 基 本 概 念 理 解 安 全 审 计 的 作 用 和 目 标 了 解 审 计 系 统 的 组 成 结 构 知 识 子 域 : 安 全 监 控 了 解 常 用 安 全 监 控 技 术 掌 握 内 容 审 计 系 统 模 型 以 及 网 络 不 良 信 息 内 容 监 控 方 法 3.3 知 识 体 : 网 络 安 全 中 国 信 息 安 全 测 评 中 心 16

图 表 3-3: 知 识 体 : 网 络 安 全 3.3.1 知 识 域 : 网 络 协 议 安 全 知 识 子 域 :TCP/IP 协 议 安 全 理 解 开 放 互 联 系 统 模 型 ISO/OSI 七 层 协 议 模 型 理 解 TCP/IP 协 议 体 系 结 构 和 工 作 原 理 及 其 安 全 特 性, 了 解 IPV6 的 安 全 优 势 知 识 子 域 : 无 线 网 络 安 全 理 解 802.11 和 WAPI 无 线 网 络 协 议 原 理 及 其 安 全 特 性 知 识 子 域 : 移 动 通 信 网 络 安 全 了 解 3G 网 络 基 本 概 念 及 安 全 特 性 3.3.2 知 识 域 : 网 络 安 全 设 备 知 识 子 域 : 防 火 墙 技 术 理 解 防 火 墙 的 作 用 理 解 包 过 滤 技 术 状 态 检 测 技 术 和 应 用 代 理 技 术 的 原 理 和 优 缺 点 掌 握 防 火 墙 选 择 和 使 用 中 的 基 本 注 意 事 项 知 识 子 域 : 入 侵 检 测 技 术 理 解 审 计 和 监 控 的 基 本 概 念 理 解 入 侵 检 测 基 本 概 念 和 工 作 原 理 理 解 入 侵 检 测 的 分 类 掌 握 入 侵 检 测 系 统 选 择 和 使 用 中 的 基 本 注 意 事 项 知 识 子 域 : 其 它 网 络 安 全 技 术 了 解 安 全 隔 离 与 信 息 交 换 系 统 ( 网 闸 ) 入 侵 防 御 系 统 (IPS) 安 全 管 理 平 台 (SOC) 统 一 威 胁 管 理 系 统 (UTM) 网 络 准 入 控 制 (NAC) 等 常 见 网 络 安 全 技 术 产 品 的 概 念 和 作 用 3.3.3 知 识 域 : 网 络 架 构 安 全 知 识 子 域 : 网 络 架 构 安 全 基 础 理 解 网 络 安 全 域 的 含 义 理 解 网 络 边 界 防 护 的 含 义 理 解 网 络 线 路 冗 余 的 作 用 知 识 子 域 : 网 络 安 全 规 划 实 践 掌 握 IP 地 址 规 划 VLAN 划 分 的 基 本 安 全 原 则 中 国 信 息 安 全 测 评 中 心 17

掌 握 网 络 设 备 安 全 配 置 ( 交 换 机 路 由 器 无 线 局 域 网 ) 的 基 本 原 则 掌 握 网 络 安 全 设 备 部 署 和 配 置 的 基 本 原 则 3.4 知 识 体 : 系 统 安 全 图 表 3-4: 知 识 体 : 系 统 安 全 3.4.1 知 识 域 : 操 作 系 统 安 全 知 识 子 域 : 操 作 系 统 基 础 了 解 操 作 系 统 体 系 架 构 和 基 本 概 念 ( 进 程 文 件 对 象 用 户 接 口 系 统 调 用 ); 了 解 操 作 系 统 基 本 实 现 机 制 (CPU 模 式 与 保 护 环 进 程 隔 离 进 程 调 度 ) 知 识 子 域 :Unix/Linux 安 全 实 践 了 解 unix/linux 系 统 架 构 和 关 键 系 统 组 件 ; 理 解 系 统 服 务 和 系 统 进 程 ; 理 解 unix/linux 系 统 启 动 过 程 中 国 信 息 安 全 测 评 中 心 18

理 解 unix/linux 系 统 安 全 实 现, 包 括 文 件 系 统 安 全 身 份 认 证 与 验 证 授 权 账 号 安 全 日 志 与 审 计 等 知 识 子 域 :Windows 安 全 实 践 了 解 Windows 系 统 架 构 和 关 键 系 统 组 件 ; 理 解 系 统 服 务 和 系 统 进 程 ; 理 解 Windows 系 统 启 动 过 程 理 解 Windows 系 统 安 全 实 现, 包 括 文 件 系 统 安 全 身 份 认 证 与 验 证 授 权 账 号 安 全 日 志 与 审 计 等 知 识 子 域 : 可 信 计 算 技 术 了 解 可 信 计 算 技 术 的 产 生 及 发 展 了 解 我 国 可 信 计 算 技 术, 及 其 与 TCG 可 信 计 算 技 术 的 区 别 3.4.2 知 识 域 : 数 据 库 安 全 知 识 子 域 : 数 据 库 安 全 基 础 了 解 数 据 库 概 念 掌 握 结 构 化 查 询 语 言 SQL 理 解 数 据 库 安 全 概 念 理 解 数 据 库 安 全 功 能 理 解 数 据 库 视 图 对 于 数 据 保 密 性 的 作 用 理 解 规 则 与 默 认 和 事 务 管 理 对 于 数 据 完 整 性 的 作 用 知 识 子 域 : 数 据 库 管 理 系 统 安 全 管 理 理 解 数 据 库 威 胁 与 防 护 掌 握 数 据 库 安 全 特 性 检 查 掌 握 数 据 库 运 行 安 全 监 控 了 解 数 据 库 管 理 系 统 产 品 安 全 理 解 数 据 库 管 理 系 统 安 全 要 求 中 国 信 息 安 全 测 评 中 心 19

3.5 知 识 体 : 应 用 安 全 图 表 3-5: 知 识 体 : 应 用 软 件 安 全 3.5.1 知 识 域 : 网 络 服 务 安 全 知 识 子 域 :Web 服 务 基 础 了 解 Web 工 作 机 制 了 解 Web 站 点 体 系 结 构,J2EE SOA 等 知 识 子 域 : Web 浏 览 器 与 服 务 器 安 全 了 解 HTTP 协 议 的 安 全 缺 陷 理 解 Web 服 务 器 常 见 安 全 漏 洞 和 防 范 方 法 掌 握 IE 浏 览 器 与 Windows IIS 安 全 设 置 知 识 子 域 : 电 子 邮 件 安 全 了 解 SMTP POP 等 典 型 电 子 邮 件 协 议 的 安 全 问 题 理 解 电 子 邮 件 客 户 端 和 服 务 器 的 常 见 漏 洞 和 防 范 方 法 知 识 子 域 :FTP 安 全 了 解 FTP 协 议 的 安 全 问 题 理 解 FTP 的 常 见 安 全 漏 洞 和 防 范 方 法 中 国 信 息 安 全 测 评 中 心 20

3.5.2 知 识 域 : 常 见 应 用 软 件 安 全 知 识 子 域 : 即 时 通 信 软 件 安 全 了 解 常 用 即 时 通 信 软 件 常 见 安 全 漏 洞 和 防 范 方 法 知 识 子 域 : 办 公 软 件 安 全 了 解 常 用 办 公 软 件 ( 如 Micosoft Word) 安 全 功 能 的 使 用 方 法 3.5.3 知 识 域 : 恶 意 代 码 知 识 子 域 : 恶 意 代 码 基 本 概 念 原 理 了 解 恶 意 代 码 的 历 史 和 发 展 趋 势 理 解 常 见 恶 意 代 码 病 毒 蠕 虫 木 马 传 播 方 式 和 危 害 的 特 点 了 解 恶 意 代 码 实 现 的 关 键 技 术 ( 生 存 技 术 隐 蔽 技 术 攻 击 及 植 入 技 术 等 ) 知 识 子 域 : 恶 意 代 码 防 御 技 术 掌 握 恶 意 代 码 预 防 的 策 略 意 识 技 术 和 工 具 了 解 恶 意 代 码 发 现 和 分 析 技 术 了 解 恶 意 代 码 清 除 技 术 中 国 信 息 安 全 测 评 中 心 21

注册信息安全专业人员 CISP 知识体系大纲 V2.0 3.6 知识体 安全攻防 图表 3-6 知识体 安全攻防 3.6.1 知识域 信息安全漏洞 z 知识子域 安全漏洞基础 理解漏洞的概念 分类分级 了解漏洞的危害 产生的原因 了解常用的漏洞库 CNNVD CVE 等 z 知识子域 安全漏洞检测 了解基于源代码的漏洞检测方法与技术 了解基于二进制代码的漏洞检测方法与技术 3.6.2 知识域 安全攻防基础 z 知识子域 网络攻击基本概念术语 了解黑客攻击的分类 主动攻击 被动攻击 理解黑客攻击的常用术语 如后门 0-day 提权 社会工程等 z 知识子域 网络攻击基本流程 中国信息安全测评中心 22

了 解 侦 查 踩 点 定 位 绘 制 目 标 实 施 攻 击 扩 大 战 果 打 扫 战 场 等 网 络 攻 击 的 基 本 步 骤 了 解 以 上 各 个 阶 段 常 用 的 攻 击 手 段 和 工 具 3.6.3 知 识 域 : 安 全 攻 防 实 践 知 识 子 域 : 攻 击 目 标 信 息 收 集 了 解 目 标 系 统 网 络 地 址 软 件 版 本 等 信 息 获 取 方 式 了 解 网 络 网 络 设 备 系 统 软 件 应 用 软 件 扫 描 攻 击 的 常 用 工 具 知 识 子 域 : 密 码 破 解 原 理 与 实 例 了 解 暴 力 破 解 和 字 典 攻 击 的 常 用 技 术 和 工 具 知 识 子 域 : 缓 冲 区 溢 出 原 理 与 实 例 理 解 缓 冲 区 溢 出 的 原 理 和 危 害 了 解 防 范 缓 冲 区 溢 出 的 基 本 方 法 知 识 子 域 : 欺 骗 攻 击 原 理 与 实 例 理 解 IP 欺 骗 ARP 欺 骗 DNS 欺 骗 的 原 理 和 危 害 了 解 防 范 欺 骗 攻 击 的 基 本 方 法 知 识 子 域 : 拒 绝 服 务 攻 击 原 理 与 实 例 理 解 SYN Flood UDP Flood Land 攻 击 Teardrop 攻 击 等 典 型 DOS 攻 击 的 原 理 和 危 害 理 解 DDOS 攻 击 的 原 理 了 解 防 范 DOS/DDOS 攻 击 的 基 本 方 法 知 识 子 域 : 网 页 脚 本 原 理 与 实 例 理 解 SQL 注 入 攻 击 的 原 理 和 危 害 了 解 防 范 SQL 注 入 攻 击 的 基 本 方 法 理 解 跨 站 脚 本 攻 击 的 原 理 和 危 害 了 解 防 范 跨 站 脚 本 攻 击 的 基 本 方 法 知 识 子 域 : 计 算 机 取 证 了 解 计 算 机 取 证 的 概 念 和 作 用 了 解 计 算 机 取 证 的 原 则 基 本 步 骤 常 用 方 法 和 工 具 中 国 信 息 安 全 测 评 中 心 23

3.7 知 识 体 : 软 件 安 全 开 发 3.7.1 知 识 域 : 软 件 安 全 开 发 概 况 知 识 子 域 : 软 件 安 全 开 发 背 景 了 解 人 们 对 安 全 的 软 件 需 求 了 解 当 前 软 件 开 发 方 法 不 足 以 生 成 安 全 的 软 件 了 解 软 件 安 全 开 发 的 发 展 历 史 知 识 子 域 : 软 件 安 全 开 发 简 介 理 解 软 件 安 全 开 发 七 个 阶 段 的 主 要 目 的 和 措 施 理 解 软 件 安 全 开 发 在 安 全 设 计 和 威 胁 建 模 中 的 基 本 术 语 3.7.2 知 识 域 : 软 件 安 全 开 发 的 关 键 阶 段 知 识 子 域 : 软 件 安 全 设 计 理 解 减 少 攻 击 面 的 基 本 步 骤 和 主 要 对 象 了 解 常 用 软 件 中 减 少 攻 击 面 的 保 护 措 施 了 解 威 胁 建 模 的 目 的 掌 握 威 胁 建 模 的 过 程 理 解 威 胁 建 模 的 关 键 因 素 及 作 用 知 识 子 域 : 软 件 安 全 开 发 掌 握 缓 冲 区 溢 出 整 数 错 误 跨 站 脚 本 SQL 注 入 等 六 种 常 见 软 件 代 码 安 全 漏 洞 的 成 因 及 防 范 措 施 了 解 常 见 源 代 码 分 析 工 具 的 用 途 掌 握 编 码 时 禁 止 使 用 的 函 数 中 国 信 息 安 全 测 评 中 心 24

了 解 如 何 减 少 潜 在 可 被 利 用 的 编 码 结 构 和 设 计 理 解 代 码 审 查 的 主 要 内 容 和 过 程 知 识 子 域 : 软 件 安 全 测 试 了 解 常 用 模 糊 测 试 的 类 型 了 解 常 用 模 糊 测 试 的 过 程 和 方 法 了 解 审 核 并 更 新 威 胁 模 型, 以 及 重 新 评 估 软 件 的 受 攻 击 面 中 国 信 息 安 全 测 评 中 心 25

第 4 章 知 识 类 : 信 息 安 全 管 理 信 息 安 全 管 理 是 注 册 信 息 安 全 专 业 人 员 需 要 掌 握 的 主 体 知 识 内 容 之 一 通 过 本 部 分 的 学 习, 学 员 应 当 : 理 解 信 息 安 全 管 理 对 于 保 障 信 息 系 统 安 全 的 作 用 理 解 信 息 安 全 管 理 体 系 风 险 管 理 和 信 息 安 全 管 理 控 制 措 施 的 含 义 掌 握 建 立 和 完 善 信 息 安 全 管 理 体 系 的 一 般 方 法 掌 握 信 息 安 全 风 险 管 理 工 作 的 方 法 和 一 般 原 则 掌 握 各 个 信 息 安 全 管 理 控 制 措 施 的 作 用 及 最 佳 实 践 4.1 知 识 体 : 信 息 安 全 管 理 体 系 图 表 4-1: 知 识 体 : 信 息 安 全 管 理 体 系 4.1.1 知 识 域 : 信 息 安 全 管 理 基 本 概 念 知 识 子 域 : 信 息 安 全 管 理 的 作 用 理 解 信 息 安 全 技 管 并 重 原 则 的 意 义 理 解 成 功 实 施 信 息 安 全 管 理 工 作 的 关 键 因 素 知 识 子 域 : 风 险 管 理 的 概 念 和 作 用 理 解 信 息 安 全 风 险 的 概 念 : 资 产 价 值 威 胁 脆 弱 性 防 护 措 施 影 响 可 能 性 理 解 风 险 评 估 是 信 息 安 全 管 理 工 作 的 基 础 中 国 信 息 安 全 测 评 中 心 26

理 解 风 险 处 置 是 信 息 安 全 管 理 工 作 的 核 心 知 识 子 域 : 信 息 安 全 管 理 控 制 措 施 的 概 念 和 作 用 理 解 安 全 管 理 控 制 措 施 是 管 理 风 险 的 具 体 手 段 了 解 11 个 基 本 安 全 管 理 控 制 措 施 的 基 本 内 容 4.1.2 知 识 域 : 信 息 安 全 管 理 体 系 建 设 知 识 子 域 : 过 程 方 法 与 PDCA 循 环 理 解 ISMS 过 程 和 过 程 方 法 的 含 义 理 解 PDCA 循 环 的 特 征 和 作 用 知 识 子 域 : 建 立 运 行 评 审 与 改 进 ISMS 了 解 建 立 ISMS 的 主 要 工 作 内 容 了 解 实 施 和 运 行 ISMS 的 主 要 工 作 内 容 了 解 监 视 和 评 审 ISMS 的 主 要 工 作 内 容 了 解 保 持 和 改 进 ISMS 的 主 要 工 作 内 容 4.2 知 识 体 : 信 息 安 全 风 险 管 理 图 表 4-2: 知 识 体 : 信 息 安 全 风 险 管 理 4.2.1 知 识 域 : 风 险 管 理 工 作 内 容 知 识 子 域 : 风 险 管 理 工 作 主 要 内 容 掌 握 建 立 背 景 的 主 要 工 作 内 容 中 国 信 息 安 全 测 评 中 心 27

掌 握 风 险 评 估 的 主 要 工 作 内 容 掌 握 风 险 处 置 的 主 要 工 作 内 容 掌 握 批 准 监 督 的 主 要 工 作 内 容 掌 握 监 控 审 查 的 主 要 工 作 内 容 掌 握 沟 通 咨 询 的 主 要 工 作 内 容 知 识 子 域 : 系 统 生 命 周 期 中 的 风 险 管 理 掌 握 系 统 规 划 阶 段 的 风 险 管 理 工 作 掌 握 系 统 设 计 阶 段 的 风 险 管 理 工 作 掌 握 系 统 实 施 阶 段 的 风 险 管 理 工 作 掌 握 系 统 运 行 维 护 阶 段 的 风 险 管 理 工 作 掌 握 系 统 废 弃 阶 段 的 风 险 管 理 工 作 4.2.2 知 识 域 : 信 息 安 全 风 险 评 估 实 践 知 识 子 域 : 风 险 评 估 流 程 和 方 法 掌 握 国 家 对 开 展 风 险 评 估 工 作 的 政 策 要 求 理 解 风 险 评 估 检 查 评 估 和 等 级 保 护 测 评 之 间 的 关 系 掌 握 风 险 评 估 的 实 施 流 程 : 风 险 评 估 准 备 资 产 识 别 威 胁 评 估 脆 弱 性 评 估 已 有 安 全 措 施 确 认 风 险 分 析 风 险 评 估 文 档 记 录 理 解 定 量 风 险 分 析 和 定 性 风 险 分 析 的 区 别 及 优 缺 点 理 解 自 评 估 和 检 查 评 估 的 区 别 及 优 缺 点 掌 握 典 型 风 险 计 算 方 法 : 年 度 损 失 值 (ALE) 矩 阵 法 相 乘 法 掌 握 风 险 评 估 工 具 : 风 险 评 估 与 管 理 工 具 系 统 基 础 平 台 风 险 评 估 工 具 风 险 评 估 辅 助 工 具 知 识 子 域 : 风 险 分 析 实 例 了 解 典 型 信 息 系 统 风 险 评 估 实 践 过 程 中 国 信 息 安 全 测 评 中 心 28

注册信息安全专业人员 CISP 知识体系大纲 V2.0 4.3 知识体 安全管理措施 图表 4-3 知识体 安全管理措施 4.3.1 知识域 基本安全管理措施 z 知识子域 安全策略 理解信息安全策略的定义和作用 掌握编制信息安全策略方法和原则 z 知识子域 人员安全管理 掌握上岗前人员安全控制 审查和角色职责定义 掌握在岗期间人员安全控制 培训和惩戒措施 掌握离职时人员安全控制 终止职责 资产与访问权限归还 z 知识子域 安全组织机构 中国信息安全测评中心 29

掌 握 内 部 组 织 建 立 的 原 则 : 高 层 承 诺 和 支 持 职 责 划 分 有 效 沟 通 掌 握 外 部 组 织 建 立 的 原 则 : 控 制 外 来 风 险 利 用 外 部 资 源 知 识 子 域 : 资 产 管 理 掌 握 资 产 责 任 管 理 的 基 本 方 法 : 资 产 清 单 资 产 所 有 权 和 资 产 有 效 使 用 掌 握 资 产 分 类 : 系 统 资 产 的 分 类 标 识 和 处 置 知 识 子 域 : 物 理 与 环 境 安 全 了 解 各 种 物 理 安 全 威 胁 和 物 理 安 全 相 关 的 措 施 的 分 类 ( 预 防 性 / 检 测 性 / 恢 复 性 等 ) 了 解 物 理 设 施 安 全 防 护 措 施 的 部 署 原 则, 例 如 : 工 作 区 的 划 分 围 墙 / 门 的 选 择 机 房 位 置 选 择 设 备 废 弃 与 重 用 资 产 转 移 等 ; 了 解 各 种 物 理 访 问 控 制 措 施 的 作 用, 例 如 : 智 能 卡 生 物 访 问 控 制 等 物 理 访 问 控 制 措 施 等 了 解 各 种 物 理 监 控 措 施 的 作 用, 例 如 : 闭 路 电 视 传 感 器 报 警 设 备 等 了 解 物 理 环 境 支 持 性 设 施 的 作 用, 例 如 : 电 力 防 火 防 水 温 湿 度 控 制, 电 缆 安 全 与 TEMPEST 等 理 解 人 身 安 全 的 重 要 性 知 识 子 域 : 通 信 及 操 作 安 全 掌 握 操 作 程 序 和 职 责 管 理 原 则 : 制 定 操 作 程 序 规 范, 系 统 变 更 管 理, 责 任 分 离, 开 发 测 试 与 运 行 设 施 的 分 离 了 解 操 作 及 通 信 技 术 保 护 措 施 管 理 原 则 : 恶 意 代 码 防 护 数 据 备 份 网 络 安 全 管 理 介 质 处 理 信 息 交 换 审 计 日 志 知 识 子 域 : 访 问 控 制 理 解 访 问 控 制 策 略 制 定 的 方 法 和 原 则 理 解 系 统 用 户 的 访 问 控 制 职 责 理 解 网 络 操 作 系 统 和 应 用 系 统 访 问 控 制 管 理 的 原 则 知 识 子 域 : 符 合 性 管 理 理 解 符 合 性 的 含 义 和 作 用 了 解 审 计 措 施 的 作 用 和 使 用 注 意 事 项 4.3.2 知 识 域 : 重 要 安 全 管 理 过 程 知 识 子 域 : 系 统 采 购 开 发 与 维 护 理 解 安 全 要 求 是 信 息 系 统 需 求 的 重 要 组 成 部 分 中 国 信 息 安 全 测 评 中 心 30

理 解 信 息 技 术 产 品 的 采 购 的 安 全 原 则 : 符 合 标 准 法 规, 风 险 与 经 济 性 的 平 衡, 安 全 性 测 试 等 理 解 信 息 系 统 开 发 和 实 施 的 安 全 原 则 : 规 范 的 开 发 方 法, 严 格 的 源 代 码 测 试, 对 安 装 包 测 试 数 据 和 程 序 源 代 码 的 保 护 理 解 系 统 运 行 阶 段 安 全 管 理 的 基 本 原 则, 包 括 漏 洞 和 补 丁 管 理 系 统 更 新 废 弃 等 知 识 子 域 : 信 息 安 全 事 件 管 理 与 应 急 响 应 理 解 信 息 安 全 事 件 管 理 和 应 急 响 应 的 本 概 念 了 解 我 国 信 息 安 全 事 件 应 急 响 应 工 作 的 进 展 情 况 和 政 策 要 求 掌 握 信 息 安 全 应 急 响 应 阶 段 方 法 论 掌 握 信 息 安 全 应 急 响 应 计 划 编 制 方 法 掌 握 应 急 响 应 小 组 的 作 用 和 建 立 方 法 理 解 我 国 信 息 安 全 事 件 分 级 分 类 方 法 了 解 国 际 和 我 国 信 息 安 全 应 急 响 应 组 织 知 识 子 域 : 业 务 连 续 性 管 理 与 灾 难 恢 复 理 解 业 务 连 续 性 管 理 与 灾 难 恢 复 的 基 本 概 念 了 解 我 国 灾 难 恢 复 工 作 的 进 展 情 况 和 政 策 要 求 了 解 数 据 储 存 和 数 据 备 份 与 恢 复 的 基 本 技 术 掌 握 灾 难 恢 复 管 理 过 程 : 需 求 分 析 灾 难 恢 复 策 略 制 定 灾 难 恢 复 策 略 实 现 灾 难 恢 复 预 案 制 定 和 管 理 掌 握 国 家 有 关 标 准 对 灾 难 恢 复 系 统 级 别 和 各 级 别 的 指 标 要 求 中 国 信 息 安 全 测 评 中 心 31

第 5 章 知 识 类 : 信 息 安 全 工 程 信 息 安 全 工 程 是 注 册 信 息 安 全 专 业 人 员 需 要 掌 握 的 主 体 知 识 内 容 之 一 通 过 本 部 分 的 学 习, 学 员 应 当 : 理 解 信 息 安 全 建 设 必 须 同 信 息 化 建 设 同 步 规 划 同 步 实 施 的 原 则 理 解 如 何 运 用 信 息 安 全 能 力 成 熟 度 模 型 理 论 评 价 和 改 进 信 息 安 全 工 程 能 力 掌 握 在 信 息 系 统 生 命 周 期 中 的 各 阶 段 运 用 信 息 系 统 安 全 工 程 来 保 障 安 全 性 了 解 信 息 安 全 工 程 监 理 的 作 用 和 基 本 工 作 内 容 5.1 知 识 体 : 信 息 安 全 工 程 原 理 图 表 5-1: 知 识 体 : 信 息 安 全 工 程 理 论 5.1.1 知 识 域 : 安 全 工 程 理 论 背 景 知 识 子 域 : 系 统 工 程 与 项 目 管 理 基 础 了 解 系 统 工 程 基 本 思 想 了 解 项 目 管 理 基 本 概 念 和 要 素 知 识 子 域 : 质 量 管 理 基 础 了 解 质 量 管 理 基 本 概 念 知 识 子 域 : 能 力 成 熟 度 模 型 理 解 工 程 能 力 成 熟 度 基 本 思 想 中 国 信 息 安 全 测 评 中 心 32

了 解 能 力 成 熟 度 模 型 的 应 用 范 围 了 解 过 程 能 力 方 案 和 组 织 机 构 成 熟 度 方 案 的 区 别 5.1.2 知 识 域 : 安 全 工 程 能 力 成 熟 度 模 型 知 识 子 域 : SSE-CMM 体 系 与 原 理 了 解 SSE-CMM 的 适 用 范 围 了 解 过 程 过 程 区 和 过 程 能 力 的 概 念 了 解 域 维 / 安 全 过 程 区 与 能 力 维 / 公 共 特 征 的 关 系 知 识 子 域 : 安 全 工 程 过 程 区 域 了 解 过 程 类 过 程 区 和 基 本 实 施 的 关 系 理 解 风 险 过 程 工 程 过 程 和 保 证 过 程 的 含 义 了 解 各 个 安 全 工 程 过 程 区 的 含 义 知 识 子 域 : 安 全 工 程 能 力 评 价 理 解 能 力 级 别 公 共 特 征 和 通 用 实 施 的 关 系 理 解 各 个 信 息 安 全 工 程 能 力 级 别 的 含 义 5.2 知 识 体 : 信 息 安 全 工 程 实 践 图 表 5-2: 知 识 体 : 信 息 安 全 工 程 实 践 中 国 信 息 安 全 测 评 中 心 33

5.2.1 知 识 域 : 安 全 工 程 实 施 实 践 知 识 子 域 : ISSE 安 全 工 程 过 程 了 解 系 统 生 命 周 期 的 概 念 和 组 成 阶 段 : 概 念 与 需 求 定 义 系 统 功 能 设 计 系 统 开 发 与 获 取 系 统 实 现 与 测 试 系 统 维 护 与 废 弃 理 解 ISSE 的 含 义 : 将 系 统 工 程 思 想 应 用 于 信 息 安 全 领 域, 在 系 统 生 命 周 期 的 各 阶 段 充 分 考 虑 和 实 施 安 全 措 施 理 解 ISSE 阶 段 划 分 及 各 阶 段 的 主 要 工 作 内 容 知 识 子 域 : 信 息 系 统 定 义 与 描 述 理 解 信 息 安 全 必 须 与 信 息 系 统 同 步 规 划 理 解 信 息 系 统 用 途 架 构 等 特 征 对 安 全 风 险 特 征 的 影 响 知 识 子 域 : 信 息 系 统 安 全 需 求 提 取 理 解 风 险 评 估 结 果 是 安 全 需 求 的 重 要 决 定 因 素 理 解 国 家 政 策 法 规 和 合 同 协 议 等 符 合 性 要 求 是 安 全 需 求 的 重 要 决 定 因 素 知 识 子 域 : 安 全 措 施 设 计 与 部 署 理 解 信 息 安 全 必 须 与 信 息 系 统 同 步 实 施 理 解 根 据 安 全 需 求 有 针 对 性 地 设 计 和 部 署 安 全 措 施 的 必 要 性 知 识 子 域 : 信 息 系 统 安 全 性 验 证 与 认 可 理 解 信 息 安 全 措 施 必 须 与 信 息 系 统 同 步 运 行 理 解 风 险 评 估 是 重 要 系 统 验 收 和 投 入 运 行 前 的 必 要 工 作 知 识 子 域 : 信 息 系 统 安 全 监 控 与 保 持 理 解 信 息 安 全 工 作 需 要 覆 盖 系 统 全 生 命 周 期 理 解 持 续 的 风 险 评 估 和 风 险 消 控 是 保 障 系 统 安 全 的 必 要 工 作 5.2.2 知 识 域 : 信 息 安 全 工 程 监 理 知 识 子 域 : 信 息 安 全 工 程 监 理 模 型 了 解 信 息 安 全 工 程 监 理 工 作 的 意 义 了 解 信 息 安 全 工 程 监 理 阶 段 监 理 管 理 和 控 制 手 段 和 监 理 支 撑 要 素 知 识 子 域 : 监 理 阶 段 目 标 了 解 信 息 安 全 工 程 招 标 设 计 实 施 和 验 收 阶 段 监 理 方 的 工 作 目 标 知 识 子 域 : 信 息 安 全 工 程 各 方 职 责 了 解 信 息 安 全 工 程 招 标 设 计 实 施 和 验 收 阶 段 业 务 单 位 承 建 单 位 和 监 理 单 位 的 职 责 和 工 作 流 程 中 国 信 息 安 全 测 评 中 心 34

第 6 章 知 识 类 : 信 息 安 全 标 准 法 规 信 息 安 全 标 准 法 规 是 注 册 信 息 安 全 专 业 人 员 需 要 掌 握 的 通 用 基 础 知 识 通 过 本 部 分 的 学 习, 学 员 应 当 : 理 解 遵 循 信 息 安 全 法 规 政 策 标 准 和 道 德 规 范 的 重 要 性 掌 握 我 国 重 点 信 息 安 全 法 规 和 政 策 的 有 关 要 求 掌 握 重 点 信 息 安 全 技 术 标 准 的 有 关 内 容 了 解 CISP 道 德 规 范, 了 解 通 行 的 有 关 信 息 安 全 道 德 规 范 6.1 知 识 体 : 信 息 安 全 法 规 与 政 策 图 表 6-1: 知 识 体 : 信 息 安 全 法 规 与 政 策 6.1.1 知 识 域 : 信 息 安 全 相 关 法 律 知 识 子 域 : 国 家 信 息 安 全 法 治 总 体 情 况 了 解 信 息 安 全 法 治 建 设 的 意 义 了 解 我 国 信 息 安 全 法 律 法 规 体 系 框 架 知 识 子 域 : 现 行 重 要 信 息 安 全 法 规 掌 握 保 守 国 家 秘 密 法 的 主 要 内 容 理 解 电 子 签 名 法 的 意 义 和 作 用 了 解 刑 法 有 关 信 息 安 全 犯 罪 的 规 定 了 解 全 国 人 大 常 委 会 关 于 维 护 互 联 网 安 全 的 决 定 中 国 信 息 安 全 测 评 中 心 35

6.1.2 知 识 域 : 信 息 安 全 国 家 政 策 知 识 子 域 : 国 家 信 息 安 全 管 理 总 体 方 针 掌 握 国 家 有 关 政 策 对 信 息 安 全 保 障 工 作 的 总 体 要 求 掌 握 国 家 有 关 政 策 规 定 的 加 强 信 息 安 全 保 障 工 作 主 要 原 则 掌 握 国 家 有 关 政 策 规 定 需 要 重 点 加 强 的 信 息 安 全 保 障 工 作 知 识 子 域 : 电 子 政 务 及 重 要 信 息 系 统 信 息 安 全 政 策 了 解 关 于 加 强 政 府 信 息 系 统 安 全 和 保 密 管 理 工 作 的 四 项 基 本 要 求 : 明 确 职 责 强 化 人 员 培 训 完 善 安 全 措 施 和 手 段 加 强 信 息 安 全 检 查 知 识 子 域 : 风 险 评 估 有 关 政 策 规 范 了 解 国 家 有 关 政 策 对 信 息 安 全 风 险 评 估 工 作 提 出 的 要 求 了 解 国 家 有 关 政 策 对 电 子 政 务 工 程 及 国 家 重 要 信 息 系 统 建 设 项 目 风 险 评 估 专 控 队 伍 的 规 定 知 识 子 域 : 等 级 保 护 有 关 政 策 规 范 了 解 信 息 安 全 等 级 保 护 管 理 办 法 的 有 关 要 求 知 识 子 域 : 国 家 密 码 管 理 政 策 了 解 我 国 对 密 码 的 管 理 政 策 要 求 中 国 信 息 安 全 测 评 中 心 36

注册信息安全专业人员 CISP 知识体系大纲 V2.0 6.2 知识体 信息安全标准 图表 6-2 知识体 信息安全标准 6.2.1 知识域 安全标准化概述 z 知识子域 信息安全标准化概况 了解标准和标准化的基本概念和作用 了解信息安全标准体系 z 知识子域 信息安全标准化组织 了解国际信息安全标准化组织 了解我国信息安全标准化组织 6.2.2 知识域 信息安全评估标准 z 知识子域 安全技术评估标准发展历史 了解安全技术评估标准发展过程 理解可信计算机评估准则 TCSEC 的局限性 理解 GB/T 18336 信息技术安全性评估准则 CC 的优点 z 知识子域 信息安全技术评估准则 了解 CC 的结构 理解 CC 的术语 TOE PP ST EAL 和基本思想 中国信息安全测评中心 37

了 解 使 用 CC 进 行 信 息 技 术 产 品 安 全 性 评 估 的 基 本 过 程 了 解 通 用 评 估 方 法 (CEM) 知 识 子 域 : 信 息 系 统 安 全 保 证 评 估 框 架 了 解 GB/T 20274 信 息 系 统 安 全 保 障 评 估 框 架 的 目 的 和 意 义 了 解 信 息 系 统 安 全 保 障 评 估 框 架 的 结 构 和 主 要 内 容 6.2.3 知 识 域 : 信 息 安 全 管 理 标 准 知 识 子 域 : 国 际 信 息 安 全 管 理 重 要 标 准 了 解 国 外 信 息 安 全 管 理 标 准 发 展 概 况 掌 握 ISO 27001 和 ISO 27002 的 主 要 内 容 了 解 英 国 和 美 国 等 发 达 国 家 的 信 息 安 全 管 理 标 准 了 解 CoBIT 和 ITIL 的 用 途 知 识 子 域 : 我 国 信 息 安 全 管 理 重 要 标 准 掌 握 GB/T 20984 信 息 安 全 风 险 评 估 规 范 的 主 要 内 容 掌 握 GB/Z 24364 信 息 安 全 风 险 管 理 规 范 的 主 要 内 容 了 解 GB/Z 20985 信 息 安 全 事 件 管 理 指 南 的 主 要 内 容 掌 握 GB/Z 20986 信 息 安 全 事 件 分 类 分 级 指 南 的 主 要 内 容 掌 握 GB/T 20988 信 息 系 统 灾 难 恢 复 规 范 的 主 要 内 容 6.2.4 知 识 域 : 等 级 保 护 标 准 知 识 子 域 : 等 级 保 护 定 级 指 南 了 解 GB/T 22240 信 息 系 统 安 全 保 护 等 级 定 级 指 南 的 主 要 内 容 掌 握 五 个 信 息 系 统 安 全 保 护 等 级 的 定 义 掌 握 系 统 定 级 的 要 素 基 本 方 法 和 流 程 知 识 子 域 : 等 级 保 护 基 本 要 求 了 解 GB/T 22239 信 息 系 统 安 全 等 级 保 护 基 本 要 求 的 主 要 内 容 掌 握 五 个 信 息 系 统 安 全 保 护 等 级 对 应 的 安 全 保 护 能 力 级 别 掌 握 管 理 基 本 要 求 包 含 的 五 个 方 面 以 及 安 全 技 术 要 求 包 含 的 五 个 方 面 知 识 子 域 : 等 级 保 护 其 它 重 要 标 准 了 解 信 息 系 统 安 全 等 级 保 护 实 施 指 南 的 主 要 内 容 了 解 信 息 系 统 安 全 等 级 保 护 测 评 准 则 的 主 要 内 容 中 国 信 息 安 全 测 评 中 心 38

6.3 知 识 体 : 道 德 规 范 图 表 6-3 知 识 体 : 道 德 规 范 6.3.1 知 识 域 : 信 息 安 全 从 业 人 员 道 德 规 范 知 识 子 域 : 信 息 安 全 从 业 人 员 基 本 道 德 规 范 理 解 信 息 安 全 从 业 人 员 应 遵 守 的 道 德 规 范 知 识 子 域 :CISP 职 业 准 则 理 解 CISP 职 业 道 德 准 则 6.3.2 知 识 域 : 通 行 道 德 规 范 知 识 子 域 : 计 算 机 使 用 道 德 规 范 了 解 作 为 计 算 机 普 通 用 户 应 当 遵 守 的 基 本 道 德 规 范 知 识 子 域 : 因 特 网 使 用 道 德 规 范 了 解 中 国 互 联 网 协 会 文 明 上 网 自 律 公 约 的 主 要 内 容 中 国 信 息 安 全 测 评 中 心 39