跳轉至內容

CASP/整合

來自 Wikibooks,開放世界的開放書籍

整合企業學科以實現安全解決方案

[編輯 | 編輯原始碼]

解讀安全需求和目標,以便與其他學科進行溝通

[編輯 | 編輯原始碼]

程式設計師

[編輯 | 編輯原始碼]

網路工程師

[編輯 | 編輯原始碼]

銷售人員

[編輯 | 編輯原始碼]

為員工和高階管理層提供有關安全流程和控制的指導和建議

[編輯 | 編輯原始碼]

在團隊內部建立有效的協作,以實施安全解決方案

[編輯 | 編輯原始碼]

程式設計師

[編輯 | 編輯原始碼]

資料庫管理員

[編輯 | 編輯原始碼]

網路管理員

[編輯 | 編輯原始碼]

管理層

[編輯 | 編輯原始碼]

利益相關者

[編輯 | 編輯原始碼]

財務部門

[編輯 | 編輯原始碼]

人力資源部

[編輯 | 編輯原始碼]

應急響應小組

[編輯 | 編輯原始碼]

設施經理

[編輯 | 編輯原始碼]

物理安全經理

[編輯 | 編輯原始碼]

解釋組織間變更對安全的影響

[編輯 | 編輯原始碼]

互聯多個行業的安全問題

[編輯 | 編輯原始碼]

規則、策略和法規

[編輯 | 編輯原始碼]

併購和分立期間的設計考慮因素

[編輯 | 編輯原始碼]

確保第三方產品 - 只引入可接受的風險

[編輯 | 編輯原始碼]

定製開發

[編輯 | 編輯原始碼]

COTS – 商用現貨軟體

[編輯 | 編輯原始碼]

網路安全分段和委派

[編輯 | 編輯原始碼]

產品和服務的整合

[編輯 | 編輯原始碼]

針對通訊和協作選擇和區分適當的安全控制

[編輯 | 編輯原始碼]

統一通訊安全

[編輯 | 編輯原始碼]

網路會議

[編輯 | 編輯原始碼]

視訊會議

[編輯 | 編輯原始碼]

即時訊息

[編輯 | 編輯原始碼]

桌面共享

[編輯 | 編輯原始碼]

遠端協助

[編輯 | 編輯原始碼]

電子郵件

[編輯 | 編輯原始碼]

VoIP安全

[編輯 | 編輯原始碼]

VoIP實施

[編輯 | 編輯原始碼]

遠端訪問

[編輯 | 編輯原始碼]

移動裝置的企業配置管理

[編輯 | 編輯原始碼]

安全外部通訊

[編輯 | 編輯原始碼]

協作平臺的安全實施

[編輯 | 編輯原始碼]

流量優先順序 (QoS - 服務質量)

[編輯 | 編輯原始碼]

移動裝置

[編輯 | 編輯原始碼]

智慧手機、IP攝像頭、筆記型電腦、基於IP的裝置

[編輯 | 編輯原始碼]

解釋高階身份驗證工具、技術和概念

[編輯 | 編輯原始碼]

聯合身份管理 (SAML - 安全斷言標記語言)

[編輯 | 編輯原始碼]

XACML - 可擴充套件訪問控制標記語言

[編輯 | 編輯原始碼]

SOAP - 簡單物件訪問協議

[編輯 | 編輯原始碼]

單點登入

[編輯 | 編輯原始碼]

SPML - 服務供應標記語言

[編輯 | 編輯原始碼]

基於證書的身份驗證

[編輯 | 編輯原始碼]

貫穿技術生命週期的安全活動

[編輯 | 編輯原始碼]

端到端解決方案所有權

[編輯 | 編輯原始碼]

提前瞭解解決方案的結果

[編輯 | 編輯原始碼]

運營活動

[編輯 | 編輯原始碼]

一般變更管理

[編輯 | 編輯原始碼]

系統開發生命週期

[編輯 | 編輯原始碼]

安全系統開發生命週期 (SSDLC) / 安全開發生命週期 (SDL)

[編輯 | 編輯原始碼]

安全需求可追溯性矩陣 (SRTM)

[編輯 | 編輯原始碼]
[編輯 | 編輯原始碼]

驗證系統設計

[編輯 | 編輯原始碼]
華夏公益教科書