CISP共有共包括信息安全保障、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规五个知识类,希赛网CISP教材大纲栏目,为大家整理了CISP知识点梳理,详情如下:
第1章:信息域:信息安全保障
1.1知识子域:信息安全保障基础
1.1.4信息安全发展阶段
1.通信安全阶段(40年代~70年代)
2.计算机安全阶段(70年代~90年代)
3.信息系统安全阶段(90年代后)
4.信息安全保障阶段
1996年,美国国防部第5-3600.1号指令(DoDD 5-3600.1)第一次提出了信息安全保障(也称信息保障)的概念
2008年,《网络安全综合倡议》(CNCI)发布
三道防线、12项任务
我国信息安全保障工作从2001年开始
2003年7月,信息化领导小组根据信息化发展的客观需求和网络与信息安全工作的现实需要,制定出台了《关于加强信息安全保障工作的意见》(中办发第27号文件)。文件明确了加强信息安全保障工作的总体要求,提出了加强信息安全保障工作的主要原则。
总体要求:坚持积极防御、综合防范的方针
主要原则:立足国情,以我为主,坚持管理与技术并重;正确处理安全与发展的关系,以安全保发展,在发展中球安全;统筹规划,突出重点,强化基础性工作;明确、企业、个人的责任和义务,充分发挥各方面的积极性,共同构筑信息安全保障体系。
5.网络空间安全阶段
网络空间(Cyberspace)
2015年决定在“工学”门类下增设“网络空间安全”一级学科
2016年12月,我国发布了《网络空间安全战略》,明确了网络空间是安全的新疆域,网络空间主权成为主权的重要组成部分。
注:以上内容来源于网络,如有侵权,可联系客服删除