Phân bổ domain thi / Exam domain weight
Security Principles
BC/DR/IR
Access Control
Network Security
Security Ops
Danh sách chương — Chapter list
Nguyên lý bảo mật & Quản trị rủi ro
Security Principles & Risk Management — CIA Triad, AAA, governance, risk lifecycle, control types, due care vs due diligence.
Kinh doanh liên tục, DR & Xử lý sự cố
Business Continuity / Disaster Recovery / Incident Response — RTO/RPO, BIA, backup strategies, PICERL lifecycle.
Kiểm soát truy cập
Access Control Concepts — physical/logical controls, MFA, DAC/MAC/RBAC/ABAC, PAM, SSO, Zero Trust.
An ninh mạng
Network Security — threats, firewalls, IDS/IPS, VPN, DMZ, wireless security, segmentation, secure protocols.
Vận hành bảo mật
Security Operations — data handling, hardening, patch management, social engineering, SIEM, log management.
Điều kiện tiên quyết: Khuyến khích hoàn thành Phase 0 — IT Foundation trước khi học Phase 1. Kiến thức về mạng, HĐH và quản trị hệ thống sẽ giúp bạn hiểu sâu hơn các concept bảo mật.