跳转至内容

CASP/集成

来自 Wikibooks,开放世界的开放书籍

整合企业学科以实现安全解决方案

[编辑 | 编辑源代码]

解读安全需求和目标,以便与其他学科进行沟通

[编辑 | 编辑源代码]

程序员

[编辑 | 编辑源代码]

网络工程师

[编辑 | 编辑源代码]

销售人员

[编辑 | 编辑源代码]

为员工和高级管理层提供有关安全流程和控制的指导和建议

[编辑 | 编辑源代码]

在团队内部建立有效的协作,以实施安全解决方案

[编辑 | 编辑源代码]

程序员

[编辑 | 编辑源代码]

数据库管理员

[编辑 | 编辑源代码]

网络管理员

[编辑 | 编辑源代码]

管理层

[编辑 | 编辑源代码]

利益相关者

[编辑 | 编辑源代码]

财务部门

[编辑 | 编辑源代码]

人力资源部

[编辑 | 编辑源代码]

应急响应小组

[编辑 | 编辑源代码]

设施经理

[编辑 | 编辑源代码]

物理安全经理

[编辑 | 编辑源代码]

解释组织间变更对安全的影响

[编辑 | 编辑源代码]

互联多个行业的安全问题

[编辑 | 编辑源代码]

规则、策略和法规

[编辑 | 编辑源代码]

并购和分立期间的设计考虑因素

[编辑 | 编辑源代码]

确保第三方产品 - 只引入可接受的风险

[编辑 | 编辑源代码]

定制开发

[编辑 | 编辑源代码]

COTS – 商用现货软件

[编辑 | 编辑源代码]

网络安全分段和委派

[编辑 | 编辑源代码]

产品和服务的集成

[编辑 | 编辑源代码]

针对通信和协作选择和区分适当的安全控制

[编辑 | 编辑源代码]

统一通信安全

[编辑 | 编辑源代码]

网络会议

[编辑 | 编辑源代码]

视频会议

[编辑 | 编辑源代码]

即时消息

[编辑 | 编辑源代码]

桌面共享

[编辑 | 编辑源代码]

远程协助

[编辑 | 编辑源代码]

电子邮件

[编辑 | 编辑源代码]

VoIP安全

[编辑 | 编辑源代码]

VoIP实施

[编辑 | 编辑源代码]

远程访问

[编辑 | 编辑源代码]

移动设备的企业配置管理

[编辑 | 编辑源代码]

安全外部通信

[编辑 | 编辑源代码]

协作平台的安全实施

[编辑 | 编辑源代码]

流量优先级 (QoS - 服务质量)

[编辑 | 编辑源代码]

移动设备

[编辑 | 编辑源代码]

智能手机、IP摄像头、笔记本电脑、基于IP的设备

[编辑 | 编辑源代码]

解释高级身份验证工具、技术和概念

[编辑 | 编辑源代码]

联合身份管理 (SAML - 安全断言标记语言)

[编辑 | 编辑源代码]

XACML - 可扩展访问控制标记语言

[编辑 | 编辑源代码]

SOAP - 简单对象访问协议

[编辑 | 编辑源代码]

单点登录

[编辑 | 编辑源代码]

SPML - 服务供应标记语言

[编辑 | 编辑源代码]

基于证书的身份验证

[编辑 | 编辑源代码]

贯穿技术生命周期的安全活动

[编辑 | 编辑源代码]

端到端解决方案所有权

[编辑 | 编辑源代码]

提前了解解决方案的结果

[编辑 | 编辑源代码]

运营活动

[编辑 | 编辑源代码]

一般变更管理

[编辑 | 编辑源代码]

系统开发生命周期

[编辑 | 编辑源代码]

安全系统开发生命周期 (SSDLC) / 安全开发生命周期 (SDL)

[编辑 | 编辑源代码]

安全需求可追溯性矩阵 (SRTM)

[编辑 | 编辑源代码]
[编辑 | 编辑源代码]

验证系统设计

[编辑 | 编辑源代码]
华夏公益教科书