原创 CISSP的成長之路(五):怎樣獲得CISSP認證(3)

收到考試成績單參加CISSP考試之後,考生大概要等2個星期才能收到(ISC)2用E-mail發來的考試成績,通過的考生會收到一封祝賀信,並帶有一個PDF附件(Endorsement表格),另外,信中還介紹瞭如何進行下一步手續的簡單介紹。考生

原创 CISSP的成長之路(十):複習信息安全管理(4)

本文將要介紹的Policy/Standard/Baseline/Guideline/Procedure等一系列安全文檔的準備工作。 一個信息安全計劃的最終目標,就是要保護目標組織信息資產的完整性、保密性和可用性,而各種針對信息資產的威脅,

原创 我的友情鏈接

51CTO博客開發

原创 CISSP的成長之路(十三):安全架構和設計之安全模型

本文中詳細介紹這些安全模型: 我們都知道,信息安全的目的就是要保證信息資產的三個元素:保密性,完整性和可用性(CIA),CIA這個也就是這三個元素開始爲人們所關注的時間的先後。現在系統設計中所使用的安全模型的出現的順序也大概如此,先出現專

原创 CISSP的成長之路(四):怎樣獲得CISSP認證(2)

在本文中大家可以瞭解到CISSP考試需要做的準備和考試中應當注意的問題:考試前的食、住、行CISSP考試在國內的考點只有北京、上海和廣州三地,常有不少外地考生參加CISSP,因此參加CISSP考試首先要考慮的是交通問題,對本地考生來說這個問

原创 CISSP的成長之路(二):爲什麼要獲得CISSP認證

第一個問題,爲什麼要獲得CISSP呢? 信息安全是一個相對的概念,在安全威脅很低的情況下,安全專家通常是被人們所遺忘的對象。但隨着信息技術的發展,當年只有精通系統和網絡底層,推動技術進步的高手才能被稱爲***,現在隨便一個會用網絡的再隨便找