Red de Respuestas Legales - Derecho empresarial - ¿Qué es la arquitectura del conocimiento CISP?

¿Qué es la arquitectura del conocimiento CISP?

En la estructura de conocimiento de CISP, * * * incluye cinco categorías de conocimiento: garantía de seguridad de la información, tecnología de seguridad de la información, gestión de seguridad de la información, ingeniería de seguridad de la información y leyes y estándares de seguridad de la información. Cada categoría de conocimiento se divide en múltiples cuerpos de conocimiento según su lógica. Cada cuerpo de conocimiento contiene múltiples dominios de conocimiento y cada dominio de conocimiento se compone de uno o más subdominios de conocimiento.

La estructura de conocimiento de la certificación CISP es la siguiente:

Descripción general del aseguramiento de la seguridad de la información: presentamos el marco, los principios básicos y las prácticas del aseguramiento de la seguridad de la información, que es el conocimiento básico que registra la información. Los profesionales de la seguridad primero deben dominar.

Tecnología de seguridad de la información: incluye principalmente mecanismos de tecnología de seguridad como criptografía, control de acceso y monitoreo de auditoría, principios y prácticas básicas de seguridad en redes, sistemas operativos, bases de datos y software de aplicaciones, así como ataques a la seguridad de la información. y defensa y seguridad del software. Desarrollar conocimientos y prácticas técnicas relevantes.

Gestión de la seguridad de la información: incluye principalmente la construcción de sistemas de gestión de seguridad de la información, gestión de riesgos de seguridad de la información, medidas de gestión de seguridad y otros conocimientos y prácticas de gestión relacionados.

Ingeniería de seguridad de la información: incluye principalmente la teoría básica y los métodos prácticos de la ingeniería relacionada con la seguridad de la información.

Estándares y regulaciones de seguridad de la información: incluye principalmente estándares, leyes y regulaciones, políticas y ética relacionados con la seguridad de la información. Es el conocimiento básico general que los profesionales registrados en seguridad de la información deben dominar.

Mapa de conocimientos y materiales de aprendizaje CISP gratuitos:/CISP/XZL/N125.html? fcode=h1000026