当前位置: 首页 > news >正文

系统规划与管理师(第2版)第9章思维导图发布

备考系统规划与管理师的小伙伴们,福利又来啦!今天为大家带来《系统规划与管理师(第 2 版)》第9章考点的思维导图,助你高效梳理重点,让备考更有方向!

首先,这一章开始时,信息安全以构建纵深防御、提升防护能力、建立科学管控为目标,保护对象覆盖硬件、软件、数据、人员及物理环境全维度,核心锚定 保密性、完整性、可用性、可控性、不可否认性 五大属性;技术类包含信息泄露、拒绝服务、特洛伊木马、陷阱门等,人为类涉及非法访问、假冒、旁路控制、人员渎职、物理侵入等,混合云场景需关注服务中断、数据泄露等特有风险。

接下来是架构设计,依托 SABSA 框架 展开,通过 “系统、应用、数据” 等六层次,结合业务、概念、物理等多视图构建体系;信息系统安全保障模型采用 三维视角 落地,保障要素覆盖技术、工程、管理、人员,生命周期贯穿设计、实施、运维、废弃全流程,能力成熟度分五级(从基本执行到计划跟踪,再到充分定义、量化控制、持续优化)。

最后是规划核心内容,管理体系以 ISO27001 为通用框架,国内聚焦 等级保护体系 —— 五级划分(自主保护→指导保护→监督保护→强制保护→专控保护),搭配 “一个中心(安全管理中心)+ 三防护(计算环境、区域边界、网络通信环境防护)” 架构;技术体系围绕身份认证、访问控制、入侵检测、数据加密等 关键技术的应用场景 展开;运营体系则通过安全意识培训、事件处理与恢复、持续优化等措施,落地管理要求。

章节结束的时候,案例应用结合了金融(数据加密)、制造(业务连续性)、教育(网络准入控制)等典型行业,遵循 “现状评估→架构设计→差距分析→项目规划” 的通用步骤。

当然上面仅仅是简单描述,更详细的离不开你结合教程和思维导图一起来预热学习

下面是第9章思维导图的全貌:

http://www.lryc.cn/news/574003.html

相关文章:

  • STM32HAL库 -- 9.IIC通信 软件IIC与硬件IIC驱动0.96寸OLED屏幕
  • 【Linux指南】文件管理高级操作(复制、移动、查找)
  • GO 语言学习 之 代码风格
  • 时序数据库IoTDB数据导入与查询功能详解
  • 「ECG信号处理——(18)基于时空特征的心率变异性分析」2025年6月23日
  • IDEA中如何为 Spring Boot 项目添加 VM 参数?
  • 微服务架构下的分布式事务管理
  • CSS 中aspect - ratio属性的用途及应用
  • 【面板数据】上市公司投资者保护指数(2010-2023年)
  • 兆瓦闪充技术革命:解码新能源汽车补能赛道的技术跃迁与从业机会图谱
  • LNMP 一键部署脚本 shell脚本
  • Postgresql中不同数据类型的长度限制
  • 基于springboot+uniapp的“川味游”app的设计与实现7000字论文
  • HarmonyOS NEXT应用元服务布局优化ArkUI框架执行流程
  • Java性能优化权威指南-操作系统性能监控
  • RSYNC+IONTIFY数据实时同步
  • ISCSI存储
  • 从java角度理解io多路复用和redis为什么使用io多路复用
  • 品牌控价需要数据支撑与高效治理双驱动
  • 前端手写题(一)
  • MySQL基础函数篇
  • 黑马python(十三)
  • python高校教务管理系统
  • Rust智能指针演进:从堆分配到零复制的内存管理艺术
  • 算法与数据结构:动态规划DP
  • Windows11系统自定义关闭更新
  • 二刷苍穹外卖 day03
  • Unity2D 街机风太空射击游戏 学习记录 #12QFramework引入
  • 链接脚本基础语法
  • 国产12537穿甲弹侵彻仿真(显式动力学)