信息安全治理是CISP考试的理论重点。安全治理框架、风险管理、合规要求,这些考点怎么复习?
一、安全治理框架
信息安全治理是董事会和高管层的责任。制定安全战略、分配资源、监督执行。
治理和管理的区别:治理决定"做什么",管理决定"怎么做"。
| 层级 | 责任 |
|---|---|
| 治理层 | 董事会,定战略 |
| 管理层 | 高管,定流程 |
| 执行层 | 员工,执行 |
二、风险管理
安全风险管理流程:识别风险→评估风险→处置风险→监控风险。
风险处置:降低、转移、接受、规避。
三、合规要求
关键法规:网络安全法、数据安全法、个人信息保护法、等保2.0。
等保2.0分五级,第三级以上需要定期测评。
优培东方CISP培训紧贴考试大纲,全职师资授课。咨询电话400-956-6153。
四、常见问题
问题1:治理和管理区别?
答1:治理定方向,管理做执行。
问题2:风险处置有哪几种?
答2:降低、转移、接受、规避。
问题3:等保分几级?
答3:五级。第三级以上定期测评。
问题4:CISP考多少分及格?
答4:70分。
首页>


粤公安备案 44010602008731号