CISSP认证教学课件-D2-资产安全.pdfVIP

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
铭学在线课堂-CISSP认证 D2-资产安全 铭记初心,实现自我 知识架构 企业信息安全 D1 D3 D7 安全与风险管理 安全架构与工程 安全运营 D2 D4 D5 D6 D8 资产安全 通信与网络安全 身份与访问管理 安全评估与测试 软件开发安全 版权归“铭学在线”所有 2 CBK学习目标 • 熟悉和掌握信息和资产分类的概念和方法 • 熟悉涉及信息、系统、业务过程中的数据所有权和责任相关问题 • 掌握如何保护隐私的概念和方法 • 掌握如何选择和实施恰当的数据安全控制措施 • 理解数据的处理要求 版权归“铭学在线”所有 3 本章知识架构 版权归“铭学在线”所有 4 |本节内容 1.1 信息资产安全基本概念 • A、数据相关概念 • B、信息资产生命周期及安全 数据治理 • 数据治理的概念包括内部或外部正确、持续处理数据的人员、流程和IT组织 • 数据治理委员会负责监督数据策略,并概述了不同职能利益相关方的角色和职责 • 组织应使用一些指导原则来建立其数据治理模型,这些原则包括: 建立责任 为组织提供最佳支持的计划 有效获取 必要时确保性能 确保符合规则 确保尊重人为因素 版权归“铭学在线”所有版权归“铭学在线”所有 66 数据策略 • 数据管理必须遵循一套广泛适用于组织的原则和程序 • 完善的数据策略可以指导组织仅仅收集所需的信息、确保这些信息安全,并且在 不需要的时候安全的销毁它们。 • 完善的数据策略可指导组织在如何解决影响数据安全时,如何实践 • 定义明确的数据策略可以为管理层在制定数据质量、格式、访问和保留有关实践 和标准时提供指导 版权归“铭学在线”所有版权归“铭学在线”所有 77 数据质量 • 质量保证(QA)和 质量控制(QC) QA解决了问题:“数据是否符合目的?” QC解决了以下问题:“数据可以使用吗?” • 良好的数据质量实践需要减少的常规错误类型: 记账错误 遗漏错误 版权归“铭学在线”所有版权归“铭学在线”所有 88 数据文档化 • 数据文档的组成部分一般包括:数据怎么样创建、数据的结构和内容、以及对数 据所执行的任何操作 • 数据文档的目标如下: 数据寿命和重用 数据用户应该了解数据的内容、上下文和限制 更容易在组织内发现数据 数据互操作性和数据交换 版权归“铭学在线”所有版权归“铭学在线”所有 99 数据

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档