摘要:本文為考生介紹的是2021年CISD(注冊信息安全開發(fā)人員)知識點(diǎn):信息安全標(biāo)準(zhǔn),有意向獲得CISD認(rèn)證的考生,可參考以下知識點(diǎn)復(fù)習(xí)。
“注冊信息安全開發(fā)人員”,英文為 Certified Information Security Developer ,簡稱CISD,系經(jīng)中國信息安全測評中心認(rèn)定的信息安全開發(fā)人員,具備一定的軟件安全開發(fā)知識和技術(shù),能為軟件全生命周期中提供安全保障。
重點(diǎn)!CISD與CISP的關(guān)系是從屬,CISD認(rèn)證屬于CISP,通過CISP考試之后,考生可以申請注冊CISD證書。
2.3.1知識域:安全標(biāo)準(zhǔn)化概述
知識子域:信息安全標(biāo)準(zhǔn)化概念
了解標(biāo)準(zhǔn)和標(biāo)準(zhǔn)化的基本概念和作用
知識子域:信息安全標(biāo)準(zhǔn)化組織
了解國際信息安全標(biāo)準(zhǔn)化組織及其工作
了解國外典型信息安全標(biāo)準(zhǔn)化組織及其工作
熟悉我國信息安全標(biāo)準(zhǔn)化組織及其工作
2.3.2知識域:信息安全相關(guān)標(biāo)準(zhǔn)
知識子域:信息安全標(biāo)準(zhǔn)
了解我國信息安全標(biāo)準(zhǔn)體系框架
掌握信息安全等級保護(hù)標(biāo)準(zhǔn)體系,熟悉信息安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)
知識子域:信息安全國外標(biāo)準(zhǔn)
了解國際信息安全標(biāo)準(zhǔn)體系
了解國外典型信息安全標(biāo)準(zhǔn)體系
了解與自身工作密切相關(guān)的信息安全國際標(biāo)準(zhǔn)
2.3.3知識域:信息安全評估標(biāo)準(zhǔn)
知識子域:安全技術(shù)評估標(biāo)準(zhǔn)發(fā)展歷史
了解安全技術(shù)評估標(biāo)準(zhǔn)發(fā)展過程
理解GB/T18336《信息技術(shù)安全性評估準(zhǔn)則》(CC)的特點(diǎn)
知識子域:信息技術(shù)安全性評估準(zhǔn)則
了解CC的結(jié)構(gòu)
理解CC的術(shù)語(TOE、PP、ST、EAL)和基本思想
了解使用CC進(jìn)行信息技術(shù)產(chǎn)品安全性評估的基本過程
了解通用評估方法(CEM)
以上就是希賽小編為大家整理的CISD知識點(diǎn):信息安全標(biāo)準(zhǔn),希望能對正在備考的考生有幫助!