课程目录

1-1 [企业信息安全管理模型、框架、战略和方法总览] 导语——内容简介和学习目标 (01:10)
1-2 [企业信息安全管理模型、框架、战略和方法总览] 术语和定义一览 (50)
1-3 [企业信息安全管理模型、框架、战略和方法总览] 方法、战略、模型和框架的定义 (02:50)
1-4 [企业信息安全管理模型、框架、战略和方法总览] 三种主要框架 (03:58)
1-5 [企业信息安全管理模型、框架、战略和方法总览] 方针、标准、指南和**实践 (02:36)
1-6 [企业信息安全管理模型、框架、战略和方法总览] 方针、标准、指南和**实践之间的相互关系 (02:16)
1-7 [企业信息安全管理模型、框架、战略和方法总览] 项目、工程和计划 (02:31)
2-1 [军事安全方法] 军事安全方法简介 (01:31)
2-2 [军事安全方法] 信息分级、安全许可和访问控制 (04:30)
2-3 [军事安全方法] 知所必须原则 (03:15)
2-4 [军事安全方法] 最小特权和延迟访问原则 (02:04)
2-5 [军事安全方法] 军事安全方法总结 (04:45)
3-1 [商业安全方法] 商业安全方法介绍 (01:07)
3-2 [商业安全方法] 自主访问控制方针 (01:43)
3-3 [商业安全方法] Clark-Wilson完整性模型 (02:45)
3-4 [商业安全方法] Brewer-Nash安全模型 (01:37)
3-5 [商业安全方法] 最弱环节和纵深防御 (01:32)
3-6 [商业安全方法] 基线安全 (02:32)
3-7 [商业安全方法] 商业安全方法总结 (06:01)
4-1 [基于风险的方法] 引入基于风险的方法 (54)
4-2 [基于风险的方法] 复杂系统 (02:54)
4-3 [基于风险的方法] 基于风险的方法的驱动和动机 (03:26)
4-4 [基于风险的方法] 风险管理的目标 (01:50)
4-5 [基于风险的方法] 风险管理流程 (01:18)
4-6 [基于风险的方法] 对风险的简单回顾 (02:32)
4-7 [基于风险的方法] 定量风险评估 (08:17)
4-8 [基于风险的方法] 定性风险评估 (02:00)
4-9 [基于风险的方法] 基于情景的评估(定性) (01:42)
4-10 [基于风险的方法] 风险处理 (01:37)
4-11 [基于风险的方法] 安全控制的成本 (02:08)
4-12 [基于风险的方法] 剩余风险 (01:59)
4-13 [基于风险的方法] ISO/IEC 27001信息安全管理系统 (02:23)
4-14 [基于风险的方法] ISO/IEC 27001信息安全管理系统的益处 (02:31)
4-15 [基于风险的方法] 衡量有效性 (02:42)
4-16 [基于风险的方法] 基于风险的方法本身的风险 (02:46)
4-17 [基于风险的方法] 运营挑战 (01:47)
4-18 [基于风险的方法] 认证的挑战 (01:38)
4-19 [基于风险的方法] 基于风险的方法总结 (02:13)
5-1 [响应式安全] 响应式安全缘起 (30)
5-2 [响应式安全] 信息安全原理中的循环问题 (03:22)
5-3 [响应式安全] 社会技术问题和困境——产出的可衡量性 (01:53)
5-4 [响应式安全] 社会技术问题和困境——恐惧、不确定性和怀疑 (03:01)
5-5 [响应式安全] 社会技术问题和困境——合规、审计和绩效 (01:27)
5-6 [响应式安全] 社会技术问题和困境——组织筒仓 (03:07)
5-7 [响应式安全] 社会技术问题和困境的解决方案——响应式安全 (01:24)
5-8 [响应式安全] 信息安全风险管理的压电理论 (02:57)
5-9 [响应式安全] 对风险公式的简单回顾 (01:19)
5-10 [响应式安全] 降低暴露的三个步骤 (11)
5-11 [响应式安全] 解决风险和不确定性的三个原则 (05:16)
5-12 [响应式安全] 响应式安全的社会方法 (02:24)
5-13 [响应式安全] 响应式安全的技术工具和方法 (07:02)
5-14 [响应式安全] 响应式安全的产出 (02:46)
5-15 [响应式安全] 案例研究——反钓鱼行动 (08:13)
5-16 [响应式安全] 该案例研究对响应能力的启发 (03:27)
5-17 [响应式安全] 走向关键性对齐——原因 (30)
5-18 [响应式安全] 走向关键性对齐——路径 (01:26)
5-19 [响应式安全] 响应式安全系统的架构 (01:34)
5-20 [响应式安全] 响应式安全总结 (04:54)
6-1 [平衡安全计分卡] 平衡安全记分卡(BSS)概览 (01:06)
6-2 [平衡安全计分卡] 平衡安全计分卡背景介绍 (45)
6-3 [平衡安全计分卡] BSS的关键原理和功能 (01:18)
6-4 [平衡安全计分卡] Kaplan-Norton平衡记分卡 (01:23)
6-5 [平衡安全计分卡] Kaplan-Norton平衡记分卡——改善成本和生产率 (02:02)
6-6 [平衡安全计分卡] Kaplan-Norton平衡记分卡——降低风险 (03:42)
6-7 [平衡安全计分卡] 驱动和动机 (01:35)
6-8 [平衡安全计分卡] 资源聚焦 (02:09)
6-9 [平衡安全计分卡] 绩效 (01:11)
6-10 [平衡安全计分卡] 产出 (02:16)
6-11 [平衡安全计分卡] 平衡安全记分卡小结 (01:49)
7-1 [安全成熟度模型] 安全成熟度模型介绍 (01:51)
7-2 [安全成熟度模型] 安全成熟度模型的背景简介 (26)
7-3 [安全成熟度模型] 安全成熟度模型的发展 (02:31)
7-4 [安全成熟度模型] 流程、能力和成熟度 (01:19)
7-5 [安全成熟度模型] ISO-IEC 21827 (2008)和ISM3标准 (02:14)
7-6 [安全成熟度模型] ISM3的关键特性 (02:07)
7-7 [安全成熟度模型] ISM3中的流程、能力和成熟度 (02:06)
7-8 [安全成熟度模型] ISM3中安全产出的可衡量性 (01:32)
7-9 [安全成熟度模型] 信息安全项目能力成熟度模型 (01:19)
7-10 [安全成熟度模型] ISM3和ISO/IEC 27001 ISMS的整合 (03:56)
7-11 [安全成熟度模型] 安全成熟度模型总结 (05:49)
8-1 [信息安全新学校] 信息安全新学校方法简介 (38)
8-2 [信息安全新学校] 新学校方法的背景简介 (38)
8-3 [信息安全新学校] 新学校方法的关键原则 (03:03)
8-4 [信息安全新学校] 新学校方法小结 (54)
9-1 [其他方法] IT基础设施库(ITIL)服务管理框架 (01:53)
9-2 [其他方法] 信息及相关技术控制目标(COBIT) (02:36)
9-3 [其他方法] 鉴证业务准则公告(SSAE 16) (03:45)
9-4 [其他方法] 模型、框架和方法总结 (01:23)