出版時(shí)間:2011-8 出版社:清華大學(xué)出版社 作者:【Shon Harris】 頁數(shù):274 字?jǐn)?shù):32000 譯者:楊金梅
Tag標(biāo)簽:無
內(nèi)容概要
《CISSP認(rèn)證考試試題解析》由Shon
Harris所著,本書由世界頂級IT安全認(rèn)證和培訓(xùn)專家親筆撰著,向您提供了最新CISSP考試的數(shù)百個(gè)實(shí)戰(zhàn)模擬題。為了幫助您理解本書內(nèi)容,每個(gè)問題后面都配有相關(guān)正確答案和錯誤答案的詳細(xì)而又深入的解析。這本實(shí)用指南涵蓋了國際信息系統(tǒng)安全認(rèn)證協(xié)會組織的所有10個(gè)CISSP考試領(lǐng)域的題目,是《CISSP認(rèn)證考試指南(第5版)》(清華大學(xué)出版社引進(jìn)并出版)的完美輔助用書!
作者簡介
Shon
Harris:CISSP、MCSE、IT安全咨詢和培訓(xùn)公司Logical
Security總裁。她是美國空軍信息戰(zhàn)部門的前任工程師,也是一名技術(shù)總監(jiān),本暢銷書前三版的作者。Shon曾為眾多客戶提供計(jì)算機(jī)和信息安全服務(wù)、包括RSA、美國國防部、能源部、國家安全局(NSA)等。
書籍目錄
第1章 信息安全與風(fēng)險(xiǎn)管理
1.1 問題
1.2 答案
1.3 答案解析
第2章 訪問控制
2.1 問題
2.2 答案
2.3 答案解析
第3章 安全體系結(jié)構(gòu)和設(shè)計(jì)
3.1 問題
3.2 答案
3.3 答案解析
第4章 物理和環(huán)境安全
4.1 問題
4.2 答案
4.3 答案解析
第5章 電信和網(wǎng)絡(luò)安全
5.1 問題
5.2 答案
5.3 答案解析
第6章 密碼術(shù)
6.1 問題
6.2 答案
6.3 答案解析
第7章 業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)
7.1 問題
7.2 答案
7.3 答案解析
第8章 法律、法規(guī)、合規(guī)和調(diào)查
8.1 問題
8.2 答案
8.3 答案解析
第9章 應(yīng)用程序安全
9.1 問題
9.2 答案
9.3 答案解析
第10章 操作安全
10.1 問題
10.2 答案
10.3 答案解析
附錄A 免費(fèi)在線模擬考試和MP3文件的使用說明
章節(jié)摘錄
版權(quán)頁:插圖:C.業(yè)務(wù)影響分析(business impact analysis,BIA)的第一步是創(chuàng)建數(shù)據(jù)收集技術(shù)。BCP委員會可以使用調(diào)查、問卷、訪談等形式從關(guān)鍵人員那兒收集信息,如組織內(nèi)的不同任務(wù)是如何完成的,它到底是個(gè)流程、交易還是服務(wù),以及各任務(wù)之間是什么樣的相互依存關(guān)系等信息。應(yīng)該根據(jù)這些數(shù)據(jù)建立業(yè)務(wù)流程圖,以供BIA過程和計(jì)劃開發(fā)階段使用。A不正確。在確定了業(yè)務(wù)功能之后才會計(jì)算各業(yè)務(wù)功能的風(fēng)險(xiǎn)。在此之前,BCP團(tuán)隊(duì)必須從關(guān)鍵人員處收集數(shù)據(jù)。為了計(jì)算每個(gè)業(yè)務(wù)功能的風(fēng)險(xiǎn),必須收集對業(yè)務(wù)帶來定量和定性影響的信息,并對此進(jìn)行正確分析和詮釋。分析完這些數(shù)據(jù)后,應(yīng)該找公司內(nèi)最懂行的人審核,確保發(fā)現(xiàn)的結(jié)果是正確的,描述出了組織所面臨的真正風(fēng)險(xiǎn)和影響。這將有助于去除掉任何多余的不是最初獲取的數(shù)據(jù),從而對所有可能的業(yè)務(wù)影響有一個(gè)較為全面的了解。B不正確。BCP委員會通過訪談和調(diào)查關(guān)鍵人員獲悉業(yè)務(wù)功能存在之后,才確定關(guān)鍵業(yè)務(wù)功能。在數(shù)據(jù)收集階段完成時(shí),BCP委員會進(jìn)行分析,確定哪些流程、設(shè)備或業(yè)務(wù)活動是關(guān)鍵的。如果一個(gè)系統(tǒng)不影響其他系統(tǒng)而自己獨(dú)立存在,且不太重要,那么它便可以被列為第二三批恢復(fù)的一類。即這些資源直到最關(guān)鍵(第一批)的資源啟動和運(yùn)行之后才進(jìn)行恢復(fù)。
編輯推薦
《CISSP認(rèn)證考試試題解析》:由頂級IT安全認(rèn)證和培訓(xùn)專家親筆撰著,提供在線模擬考試和音頻講座,數(shù)百個(gè)模擬題涵蓋所有10個(gè)CISSP考試領(lǐng)域詳細(xì)解答現(xiàn)實(shí)問題。
圖書封面
圖書標(biāo)簽Tags
無
評論、評分、閱讀與下載