Voici le contenu de Gestion de la Sécurité et des Risques du CISSP®

Ce domaine 1 vaut 16 % du la note à atteindre

Domaine 1 du CISSP®

Contenu réactualisé en fonction du nouveau programme officiel de 2024

Description
1.1Comprendre, respecter et promouvoir l'éthique professionnelle
1.1.1(ISC) Code de déontologie professionnelle
1.1.2Code de déontologie organisationnelle
1.2Comprendre et appliquer les concepts de sécurité
1.2.1Confidentialité
1.2.2Intégrité
1.2.3Disponibilité
1.2.4Authenticité
1.2.5Non-répudiation
1.3Évaluer et appliquer les principes de gouvernance de la sécurité
1.3.1Alignement de la fonction de sécurité sur la stratégie opérationnelle, les buts, la mission et les objectifs
1.3.2Processus organisationnels
1.3.3Rôles et responsabilités organisationnels
1.3.4Cadre de contrôle de sécurité
1.3.5Prudence raisonnable/diligence raisonnable
1.4Déterminer la conformité et les autres exigences
1.4.1Déterminer la conformité et les autres exigences contractuelles
1.4.2Juridique
1.4.3Normes industrielles
1.4.4Exigences réglementaires
1.4.5Exigences de confidentialité
1.5Comprendre les questions juridiques et réglementaires liées à la sécurité de l'information dans un contexte holistique
1.5.1Cybercrimininalité et Violation de données
1.5.2Licences et Propriété Intellectuelle
1.5.3Contrôles d'import/export
1.5.4Flux transfrontaliers
1.5.5Vie privée
1.6Comprendre les exigences relatives aux types d'enquête
1.7Élaborer, documenter et mettre en œuvre des politiques, des normes, des procédures et des lignes directrices
1.8Identifier, analyser et hiérarchiser les exigences en matière de continuité des opérations (BC)
1.8.1Analyse de l'impact sur les entreprises (BIA)
1.8.2Élaborer et documenter la portée et le plan
1.9Contribuer aux politiques et procédures de sécurité du personnel et les appliquer
1.9.1Sélection et recrutement des candidats
1.9.2Accords et politiques en matière d'emploi
1.9.3Processus d'intégration, de transfert et de résiliation
1.9.4Contrats et contrôles avec les fournisseurs, les consultants et les entreprises
1.9.5Exigences de la politique de conformité
1.9.6Exigences de respect de la Vie Privée
1.10Comprendre et appliquer les concepts de gestion des risques
1.10.1Identifier les menaces et les vulnérabilités
1.10.2Évaluation/analyse des risques
1.10.3Réponse aux risques
1.10.4Choix et mise en œuvre des contre-mesures
1.10.5Types de contrôles applicables (p. ex. , préventifs, détectifs, correctifs)
1.10.6Évaluations de contrôle (sécurité et protection de la Vie Privée)
1.10.7Surveillance et mesure
1.10.8Rapports
1.10.9Amélioration continue (p. ex. , modélisation de la maturité du risque)
1.10.10Cadres de risque
1.11Comprendre et appliquer les concepts et les méthodologies de modélisation des menaces
1.12Appliquer les concepts de gestion des risques de la chaîne d'approvisionnement (SCRM)
1.12.1Risques associés au matériel, aux logiciels et aux services
1.12.2Évaluation et suivi des tiers
1.12.3Exigences minimales de sécurité
1.12.4Niveau de service requis
1.13Établir et maintenir un programme de sensibilisation, d'éducation et de formation en matière de sécurité
1.13.1Méthodes et techniques de sensibilisation et de formation (p. ex. , ingénierie sociale, hameçonnage, champions de la sécurité, gamification)
1.13.2Examens périodiques du contenu
1.13.3Évaluation de l'efficacité du programme

Êtes-vous prêt à démarrer?