Voici le contenu de Gestion des Identités et des Accès du CISSP®
Ce domaine 5 vaut 13 % de la note à atteindre
Domaine 5 du CISSP®
Contenu réactualisé en fonction du nouveau programme officiel de 2024
N° | Description |
---|---|
5.1 | Contrôler l'accès physique et logique aux biens |
5.1.1 | Information |
5.1.2 | Systèmes |
5.1.3 | Dispositifs |
5.1.4 | Installations physiques |
5.1.5 | Applications |
5.2 | Gérer l'identification et l'authentification des personnes, des appareils et des services |
5.2.1 | Mise en œuvre de la gestion de l'identité (IdM) |
5.2.2 | Authentification unique/multi-facteur (MFA) |
5.2.3 | Responsabilité |
5.2.4 | Gestion des sessions |
5.2.5 | Enregistrement, vérification et établissement de l'identité |
5.2.6 | Gestion fédérée des identités (FIM) |
5.2.7 | Systèmes de gestion des Credentials |
5.2.8 | Signature unique (SSO) |
5.2.9 | Juste à temps (JIT) |
5.3 | Identité fédérée avec un service tiers |
5.3.1 | Sur place |
5.3.2 | Nuage |
5.3.3 | Hybride |
5.4 | Mettre en œuvre et gérer les mécanismes d'autorisation |
5.4.1 | Contrôle d'accès basé sur les rôles (RBAC) |
5.4.2 | Contrôle d'accès basé sur des règles |
5.4.3 | Contrôle d'accès obligatoire |
5.4.4 | Contrôle d'accès discrétionnaire (DAC) |
5.4.5 | Contrôle d'accès basé sur les attributs (ABAC) |
5.4.6 | Contrôle d'accès fondé sur les risques |
5.5 | Gérer le cycle de vie du provisionnement des identités et des accès |
5.5.1 | Examen de l'accès au compte (p. ex. , utilisateur, système, service) |
5.5.2 | Provisionnement et déprovisionnement |
5.5.3 | Définition des rôles (p. ex. , personnes affectées à de nouveaux rôles) |
5.5.4 | Augmentation des privilèges (par exemple, comptes de services gérés, utilisation de sudo, minimisation de son utilisation) |
5.6 | Mettre en place des systèmes d'authentification |
5.6.1 | OpenID Connect (OIDC)/Open Authorization (Oauth) |
5.6.2 | Security Assertion Markup Language (SAML) |
5.6.3 | Kerberos |
5.6.4 | Authentification à distance Service d'utilisateur (RADIUS)/Contrôleur d'accès au terminal Système de contrôle d'accès Plus (TACACS+) |