2022 iThome 鐵人賽
分享至
引用自風險評估
風險管理的口訣是
适用的控制类型(如预防、检测、纠正)
對於風險的不同定義
控制评估(安全与隐私)
监控与测量
报告
持续提高(如风险成熟度模型)
參考自RMM 說明
风险框架
因為是風險管理的具體方法
參考自風險框架
与硬件、软件和服务相关的风险
引用自BSIMM 說明
參考CMMI - Wiki
第三方评估和监控
最低安全要求
服务水平要求
參考資料 WUSON的CISSP課後筆記整理-葉柏毅Alex Yeh CISSP學習與上課筆記 CISSP 筆記 - Erwin CISSP 備考筆記 ISC2 - CISSP考試大綱
參考資料
IT邦幫忙