- 1、本文档共50页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
铭学在线课堂-CISSP认证
D2-资产安全
铭记初心,实现自我
知识架构
企业信息安全
D1 D3 D7
安全与风险管理 安全架构与工程 安全运营
D2 D4 D5 D6 D8
资产安全 通信与网络安全 身份与访问管理 安全评估与测试 软件开发安全
版权归“铭学在线”所有 2
CBK学习目标
• 熟悉和掌握信息和资产分类的概念和方法
• 熟悉涉及信息、系统、业务过程中的数据所有权和责任相关问题
• 掌握如何保护隐私的概念和方法
• 掌握如何选择和实施恰当的数据安全控制措施
• 理解数据的处理要求
版权归“铭学在线”所有 3
本章知识架构
版权归“铭学在线”所有 4
|本节内容
1.1 信息资产安全基本概念
• A、数据相关概念
• B、信息资产生命周期及安全
数据治理
• 数据治理的概念包括内部或外部正确、持续处理数据的人员、流程和IT组织
• 数据治理委员会负责监督数据策略,并概述了不同职能利益相关方的角色和职责
• 组织应使用一些指导原则来建立其数据治理模型,这些原则包括:
建立责任
为组织提供最佳支持的计划
有效获取
必要时确保性能
确保符合规则
确保尊重人为因素
版权归“铭学在线”所有版权归“铭学在线”所有 66
数据策略
• 数据管理必须遵循一套广泛适用于组织的原则和程序
• 完善的数据策略可以指导组织仅仅收集所需的信息、确保这些信息安全,并且在
不需要的时候安全的销毁它们。
• 完善的数据策略可指导组织在如何解决影响数据安全时,如何实践
• 定义明确的数据策略可以为管理层在制定数据质量、格式、访问和保留有关实践
和标准时提供指导
版权归“铭学在线”所有版权归“铭学在线”所有 77
数据质量
• 质量保证(QA)和 质量控制(QC)
QA解决了问题:“数据是否符合目的?”
QC解决了以下问题:“数据可以使用吗?”
• 良好的数据质量实践需要减少的常规错误类型:
记账错误
遗漏错误
版权归“铭学在线”所有版权归“铭学在线”所有 88
数据文档化
• 数据文档的组成部分一般包括:数据怎么样创建、数据的结构和内容、以及对数
据所执行的任何操作
• 数据文档的目标如下:
数据寿命和重用
数据用户应该了解数据的内容、上下文和限制
更容易在组织内发现数据
数据互操作性和数据交换
版权归“铭学在线”所有版权归“铭学在线”所有 99
数据
您可能关注的文档
最近下载
- 兵工科技2014-14.pdf
- DL T 5745-2016 电力建设工程工程量清单计价规范.docx VIP
- 运单填写规范.ppt
- 岗位风险告知卡(挖掘机、装载机司机岗位).docx VIP
- 西师大版四年级上册数学第七单元 三位数除以两位数的除法 测试卷(突破训练)word版.docx
- 党团基本知识学习与社会实践思想报告【4篇】.docx VIP
- 文华财经指标公式源码WH6指标公式期货软件指标画线指标公式.doc
- 征地应急预案共5篇.docx VIP
- 精品解析:2024年天津市部分区中考二模语文试题(解析版).docx VIP
- 2022儿科副护士长竞聘职位PPT简医院儿科副护士长岗位竞聘自我介绍PPT课件(带内容).pptx
文档评论(0)