CISSP答题的思考重点

1.人员 > 流程 > 技术。人身安全永远排在第一顺位,是资安的黄金铁则!
2.组织所有的活动都是由”目标“驱动;有目标就有风险,所以凡事都要考量风险。
3.组织的所有活动都必须符合经营阶层的”政策“要求,以及相关的标准及程序。
4.风险处置或任何解决方案,都要考虑成本/效益及注意变更管理。
5.业务思维就是要知道如何善用技术来解决业务问题,以创造价值。
6.必须从组织、业务、技术的整体角度看事情,因此要注意到技术只是解决方案的要素之一。
7.须从主管的角度,了解如何选择及善用技术来解决组织及业务的问题。
8.寻找通用的解决方案或答案,来解决众多类似的问题。
9.具体的技术解决方案通常只能解决特定或一个问题,除非没有其他更好的方案,否则尽量不要采用。
10.相信自己的专业,知道什麽答什麽就好!

资料来源: Wentz Wu 网站
My Blog: https://choson.lifenet.com.tw/


<<:  Day 20:怎麽在 Angular 使用 sweatalert2

>>:  Day18_CSS语法1

Day 4 - 介绍Laravel Eloquent ORM

前一篇介绍了如何运用 Laravel 框架设计模式规划大型专案,当中有提到Model,今天就来介绍这...

Day25 X ESR: Rendering On The Edge

基本上 CDN 是现在的 Web 应用不可或缺的技术,当对被 CDN 加速过的域名发出请求时,CD...

量化交易30天 Day29 - 整理量化交易相关学习资源

量化交易30天 本系列文章是纪录一位量化交易新手的学习过程,除了基础的Python语法不说明,其他...

文件物件模型--DOM

BOM(Browser Object Model 浏览器物件模型)的重点在於浏览器的功能,完全由各...

Day27. Stimulus 与非同步处理 - Ajax 的更优雅写法

我们在 Day21 提到 data-remote=true、Day25 提到了一些与Ajax 相关的...