jyun784のメモ

IT関連のメモです。勉強会の感想なども。

CBK CISSP SSCP

CBKとは Common Body of Knowledge の略で、共通知識体系のこと

 

CBK (CISSP CBK)

The International Information Systems Security Certification Consortium(ISC)2が発行している。

情報セキュリティプロフェッショナルのための、共通知識体系。共通言語。

認定資格は、情報セキュリティプロフェッショナルのためのCISSPと

情報セキュリティ実務担当者向けのSSCPがある。

 

CISSP の分類

1.情報セキュリティとリスクマネジメント 

2.セキュリティアーキテクチャと設計 

3.アクセス制御 

4.アプリケーションセキュリティ

5.運用セキュリティ

6.暗号学 

7.通信とネットワークのセキュリティ

8.物理(環境)セキュリティ

9.事業継続と災害復旧の計画

10.法、規則、コンプライアンス、捜査

 

SSCPの分類

1.セキュリティの運用と管理

2.リスク、対応、復旧

3.アクセス制御

4.不正なコード

5.ネットワークと通信

6.暗号学

7.分析とモニタリング

 

詳しくは、株式会社ラックのセミナー案内がわかりやすと思います。