课程目录
1-1 [企业信息安全管理模型、框架、战略和方法总览] 导语——内容简介和学习目标 (01:10) 1-2 [企业信息安全管理模型、框架、战略和方法总览] 术语和定义一览 (50) 1-3 [企业信息安全管理模型、框架、战略和方法总览] 方法、战略、模型和框架的定义 (02:50) 1-4 [企业信息安全管理模型、框架、战略和方法总览] 三种主要框架 (03:58) 1-5 [企业信息安全管理模型、框架、战略和方法总览] 方针、标准、指南和**实践 (02:36) 1-6 [企业信息安全管理模型、框架、战略和方法总览] 方针、标准、指南和**实践之间的相互关系 (02:16) 1-7 [企业信息安全管理模型、框架、战略和方法总览] 项目、工程和计划 (02:31) 2-1 [军事安全方法] 军事安全方法简介 (01:31) 2-2 [军事安全方法] 信息分级、安全许可和访问控制 (04:30) 2-3 [军事安全方法] 知所必须原则 (03:15) 2-4 [军事安全方法] 最小特权和延迟访问原则 (02:04) 2-5 [军事安全方法] 军事安全方法总结 (04:45) 3-1 [商业安全方法] 商业安全方法介绍 (01:07) 3-2 [商业安全方法] 自主访问控制方针 (01:43) 3-3 [商业安全方法] Clark-Wilson完整性模型 (02:45) 3-4 [商业安全方法] Brewer-Nash安全模型 (01:37) 3-5 [商业安全方法] 最弱环节和纵深防御 (01:32) 3-6 [商业安全方法] 基线安全 (02:32) 3-7 [商业安全方法] 商业安全方法总结 (06:01) 4-1 [基于风险的方法] 引入基于风险的方法 (54) 4-2 [基于风险的方法] 复杂系统 (02:54) 4-3 [基于风险的方法] 基于风险的方法的驱动和动机 (03:26) 4-4 [基于风险的方法] 风险管理的目标 (01:50) 4-5 [基于风险的方法] 风险管理流程 (01:18) 4-6 [基于风险的方法] 对风险的简单回顾 (02:32) 4-7 [基于风险的方法] 定量风险评估 (08:17) 4-8 [基于风险的方法] 定性风险评估 (02:00) 4-9 [基于风险的方法] 基于情景的评估(定性) (01:42) 4-10 [基于风险的方法] 风险处理 (01:37) 4-11 [基于风险的方法] 安全控制的成本 (02:08) 4-12 [基于风险的方法] 剩余风险 (01:59) 4-13 [基于风险的方法] ISO/IEC 27001信息安全管理系统 (02:23) 4-14 [基于风险的方法] ISO/IEC 27001信息安全管理系统的益处 (02:31) 4-15 [基于风险的方法] 衡量有效性 (02:42) 4-16 [基于风险的方法] 基于风险的方法本身的风险 (02:46) 4-17 [基于风险的方法] 运营挑战 (01:47) 4-18 [基于风险的方法] 认证的挑战 (01:38) 4-19 [基于风险的方法] 基于风险的方法总结 (02:13) 5-1 [响应式安全] 响应式安全缘起 (30) 5-2 [响应式安全] 信息安全原理中的循环问题 (03:22) 5-3 [响应式安全] 社会技术问题和困境——产出的可衡量性 (01:53) 5-4 [响应式安全] 社会技术问题和困境——恐惧、不确定性和怀疑 (03:01) 5-5 [响应式安全] 社会技术问题和困境——合规、审计和绩效 (01:27) 5-6 [响应式安全] 社会技术问题和困境——组织筒仓 (03:07) 5-7 [响应式安全] 社会技术问题和困境的解决方案——响应式安全 (01:24) 5-8 [响应式安全] 信息安全风险管理的压电理论 (02:57) 5-9 [响应式安全] 对风险公式的简单回顾 (01:19) 5-10 [响应式安全] 降低暴露的三个步骤 (11) 5-11 [响应式安全] 解决风险和不确定性的三个原则 (05:16) 5-12 [响应式安全] 响应式安全的社会方法 (02:24) 5-13 [响应式安全] 响应式安全的技术工具和方法 (07:02) 5-14 [响应式安全] 响应式安全的产出 (02:46) 5-15 [响应式安全] 案例研究——反钓鱼行动 (08:13) 5-16 [响应式安全] 该案例研究对响应能力的启发 (03:27) 5-17 [响应式安全] 走向关键性对齐——原因 (30) 5-18 [响应式安全] 走向关键性对齐——路径 (01:26) 5-19 [响应式安全] 响应式安全系统的架构 (01:34) 5-20 [响应式安全] 响应式安全总结 (04:54) 6-1 [平衡安全计分卡] 平衡安全记分卡(BSS)概览 (01:06) 6-2 [平衡安全计分卡] 平衡安全计分卡背景介绍 (45) 6-3 [平衡安全计分卡] BSS的关键原理和功能 (01:18) 6-4 [平衡安全计分卡] Kaplan-Norton平衡记分卡 (01:23) 6-5 [平衡安全计分卡] Kaplan-Norton平衡记分卡——改善成本和生产率 (02:02) 6-6 [平衡安全计分卡] Kaplan-Norton平衡记分卡——降低风险 (03:42) 6-7 [平衡安全计分卡] 驱动和动机 (01:35) 6-8 [平衡安全计分卡] 资源聚焦 (02:09) 6-9 [平衡安全计分卡] 绩效 (01:11) 6-10 [平衡安全计分卡] 产出 (02:16) 6-11 [平衡安全计分卡] 平衡安全记分卡小结 (01:49) 7-1 [安全成熟度模型] 安全成熟度模型介绍 (01:51) 7-2 [安全成熟度模型] 安全成熟度模型的背景简介 (26) 7-3 [安全成熟度模型] 安全成熟度模型的发展 (02:31) 7-4 [安全成熟度模型] 流程、能力和成熟度 (01:19) 7-5 [安全成熟度模型] ISO-IEC 21827 (2008)和ISM3标准 (02:14) 7-6 [安全成熟度模型] ISM3的关键特性 (02:07) 7-7 [安全成熟度模型] ISM3中的流程、能力和成熟度 (02:06) 7-8 [安全成熟度模型] ISM3中安全产出的可衡量性 (01:32) 7-9 [安全成熟度模型] 信息安全项目能力成熟度模型 (01:19) 7-10 [安全成熟度模型] ISM3和ISO/IEC 27001 ISMS的整合 (03:56) 7-11 [安全成熟度模型] 安全成熟度模型总结 (05:49) 8-1 [信息安全新学校] 信息安全新学校方法简介 (38) 8-2 [信息安全新学校] 新学校方法的背景简介 (38) 8-3 [信息安全新学校] 新学校方法的关键原则 (03:03) 8-4 [信息安全新学校] 新学校方法小结 (54) 9-1 [其他方法] IT基础设施库(ITIL)服务管理框架 (01:53) 9-2 [其他方法] 信息及相关技术控制目标(COBIT) (02:36) 9-3 [其他方法] 鉴证业务准则公告(SSAE 16) (03:45) 9-4 [其他方法] 模型、框架和方法总结 (01:23)


