Phase 3 · Professional · 8 Domains

ISC2 CISSP

Certified Information Systems Security Professional

Chứng chỉ bảo mật cao cấp nhất — tư duy quản lý cấp cao, 8 domains bao phủ toàn diện từ quản trị rủi ro đến bảo mật phát triển phần mềm. (Think like a manager, not just a technician.)

8 Domains 250 Questions · 6 Hours 5 Years Experience Required CAT Adaptive Testing

Tỷ trọng 8 Domains — CISSP Exam Weight Distribution

16%
D1 · Risk Mgmt
10%
D2 · Asset Sec
13%
D3 · Arch & Eng
13%
D4 · Network Sec
13%
D5 · IAM
12%
D6 · Assessment
13%
D7 · Operations
10%
D8 · SW Dev Sec

Danh sách chương — Chapter list

01

Quản lý bảo mật & Rủi ro

D1 · 16%

Security & Risk Management — governance, legal/regulatory, ethics, risk frameworks (NIST RMF/FAIR), ALE calculation, STRIDE threat modeling, policies, personnel security.

02

Bảo mật tài sản

D2 · 10%

Asset Security — classification, data ownership (Owner/Custodian/User), data lifecycle, GDPR compliance, DLP technologies, retention & destruction (NIST 800-88), data sovereignty.

03

Kiến trúc & Kỹ thuật bảo mật

D3 · 13%

Security Architecture & Engineering — Bell-LaPadula/Biba models, SABSA/TOGAF, design principles, TCB, TPM/HSM, side-channel attacks, physical security, cryptographic implementation.

04

An ninh mạng & Truyền thông

D4 · 13%

Communication & Network Security — OSI security per layer, TLS 1.3, DNSSEC, NGFW, Zero Trust (ZTNA), SD-WAN, cloud VPC/NSG, BGP hijacking, PAM/bastion host.

05

Quản lý định danh & Truy cập

D5 · 13%

Identity & Access Management — joiner/mover/leaver, SAML/OAuth2/OIDC, PAM/PIM, IGA, Zero Trust Identity, biometrics (FAR/FRR/CER), FIDO2/WebAuthn, Azure Entra ID.

06

Đánh giá & Kiểm thử bảo mật

D6 · 12%

Security Assessment & Testing — VA vs pentest vs red team, PTES/OWASP methodology, OWASP Top 10 (2021), SAST/DAST/IAST, security audit types, fuzzing, DevSecOps pipeline.

07

Vận hành bảo mật

D7 · 13%

Security Operations — SOC tiers, SIEM correlation, threat hunting (MITRE ATT&CK), digital forensics lifecycle, chain of custody, eDiscovery, DR/BCP exercises, EDR operations.

08

Bảo mật phát triển phần mềm

D8 · 10%

Software Development Security — SDLC security, secure design patterns, OWASP Top 10 (dev view), SAST/SCA (Semgrep/SonarQube), secure API design, container security, SBOM, CI/CD pipeline security.

Bí quyết thi CISSP — Exam Strategy

Zalo