CISSP-开端

【写在前面】终于报考了,将在2021年11月11日这个完美的日子里进行CISSP考试,今天是2021年9月25日,考前倒数47天,在这最后的一个半月时间里,计划将AIO的内容做个打结,用自己的结构体系阐释这本厚重的宝书。

CISSP是信息安全届的圣经,知识面广而全面,号称“一英里宽,一英寸深”。初看红宝书,厚重的知识分量,玄奥的目录结构迫使心生怯意;细度之下,颇有感悟,看似深厚的知识,只是浮光掠影,玄奥的目录结构,却是草灰蛇线伏笔千里。现在我就用我的方式,从这一英里宽的浮沙上建起一座小楼。

首先我们假模假样的建立一条公理:对于企业来讲,信息安全是对信息资产的保护,信息资产是围绕业务生灭浮沉的,所以,信息安全要服务于业务,从业务中来到业务中去,看护信息资产的全生命周期。换用一句又B感又烂俗的话,叫Build-In,整个CISSP这么厚厚的一本,主要就是在阐述Build-In这个词,这是整个CISSP的灵魂

然后我们再来重申个常识:信息资产是承载在信息系统上供业务生杀予夺。所以,Build-In就是要给“生杀予夺”划框框,这个“生杀予夺”叫生命周期SDLC,这个划框框的过程叫治理。这个划的动作是在前人千百遍的锤炼的基础上总结出来的套路,换句话说叫工程化方法。

好嘞,至此我们有灵有肉有骨架,还有砍刀和刀法。CISSP是什么呢,一言以蔽之:信息安全就是用治理的理念和工程的方法,Build-In进SDLC中保护信息资产。

走起,开局一本书,成就CISO!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值