Voici le contenu du domaine 6 du CISSP®

Ce domaine vaut 12 % du la note à atteindre

Domaine 6 du CISSP®

Contenu réactualisé en fonction du nouveau programme officiel de 2024

Description
6.1Concevoir et valider des stratégies d'évaluation, de test et de vérification
6.1.1Interne
6.1.2Externe
6.1.3Tiers
6.2Effectuer des essais des contrôles de sécurité
6.2.1Évaluation de la vulnérabilité
6.2.2Essai de pénétration
6.2.3Examens des journaux
6.2.4Opérations synthétiques
6.2.5Révision et essais du code
6.2.6Étude de cas d'abus
6.2.7Analyse de la couverture des tests
6.2.8Essais d'interface
6.2.9Simulations d'attaque de brèche
6.2.10Contrôles de conformité
6.3Recueillir des données sur les processus de sécurité (par exemple techniques et administratives)
6.3.1Gestion des comptes
6.3.2Examen et approbation de la direction
6.3.3Principaux indicateurs de performance et de risque
6.3.4Données de vérification de sauvegarde
6.3.5Formation et sensibilisation
6.3.6Récupération après sinistre (DR) et continuité des activités (BC)
6.4Analyser la sortie du test et générer un rapport
6.4.1Remise en état
6.4.2Traitement des exceptions
6.4.3Divulgation éthique
6.5Effectuer ou faciliter des audits de sécurité
6.5.1Interne
6.5.2Externe
6.5.3Tiers

Êtes-vous prêt à démarrer?