资源截图
MP4 |视频:h264,1920×1080 |音频:AAC、44.1 KHz、2 Ch
级别:所有级别 |类型: 电子学习 |语言: 英语 |持续时间:9 场讲座 ( 2h 52m )
你将学到什么
- 应用NIST RMF 7 步流程和三层风险模型来支持治理、角色和 ATO 决策。
- 使用 SP 800-60 执行 FIPS 199 影响分类,定义授权边界,并确定 PIA/SORN 要求。
- 选择、定制和实施 NIST SP 800-53 Rev. 5 安全控制措施,并将其记录在系统安全计划 (SSP) 中。
- 使用 SAP、SAR 和 POA&M 评估安全和隐私控制,确定调查结果的优先级,并通过 ISCM 保持合规性。
要求
- IT 安全概念的基本知识(CIA 三元组、身份验证、加密和网络)。
- 熟悉 IT、审计、合规性或安全性会有所帮助,但不是必需的。
- 无需特殊软件;建议使用 NIST 文档的 PDF 查看器。
- 适合准备 ISC2 CGRC 考试的初学者和专业人士。
描述
通过基于NIST 风险管理框架 (RMF) 的涵盖所有七个 CGRC 领域的以考试为中心的课程,为 ISC2 CGRC 认证做好准备。了解现实世界联邦信息系统中使用的治理、风险管理、合规性、授权和持续监控概念。
本课程涵盖的内容
- 模块 0:CGRC 考试概述、格式、资格、学习策略和职业指导。
- 模块 1 – 领域 1:风险管理、RMF 角色、SP 800-39、SP 800-30、风险应对和供应链风险。
- 模块 2 – 域 2:FIPS 199 分类、授权边界、FedRAMP、隐私和 CNSSI 1253。
- 模块 3 – 领域 3:SP 800-53 Rev. 5 控制系列、基线、定制和关键控制组。
- 模块 4 – 领域 4:SSP 开发、控制实施、DISA STIG、CIS 基准、零信任和 SDLC 集成。
- 模块 5 – 领域 5:安全评估、SAP、SAR、POA&M、漏洞扫描、渗透测试和评估报告。
- 模块 6 – 域 6:授权包、ATO 决策、授权书和持续授权。
- 模块 7 – 域 7:ISCM、安全指标、变更分析、事件响应、SCAP 和系统处置。
- 模块 8:期末复习、NIST 参考指南、RMF 工件、关键缩写词、考试技巧和 30 天学习计划。
您将学到什么
- 在真实授权场景中应用NIST RMF流程。
- 使用 FIPS 199 和 SP 800-60 对系统进行分类。
- 选择并定制 SP 800-53 Rev. 5 控件。
- 构建授权包并管理残余风险。
- 进行安全评估并管理POA&M生命周期。
- 实施持续监控 (ISCM) 和事件报告。
- 了解ATO、有条件的ATO和DATO。
- 使用 ISC2 决策方法回答 CGRC 考试问题。
本课程适合谁
- IT 和网络安全专业人员正在为 ISC2 CGRC 认证做准备。
- 与 NIST RMF、FedRAMP、ATO 或 FISMA 合作的联邦雇员、承包商和顾问。
- GRC 分析师、ISSO、系统所有者和合规专业人员。
- 希望进入网络安全治理和风险管理领域的职业改变者。


评分及评论
暂无评分
来评个分数吧