Danh sách chương — Chapter list
Quản trị, Rủi ro & Tuân thủ
Governance, Risk & Compliance — GRC frameworks, NIST RMF, ISO 27001, security governance structures.
Vận hành chương trình GRC
GRC Program Operations — policy development, awareness training, security metrics, GRC platforms (Archer, ServiceNow).
Tuân thủ bảo mật thông tin
Information Security & Compliance — NIST CSF, ISO 27001 controls, PCI-DSS, HIPAA, audit management.
Quản lý rủi ro
Risk Management — risk assessment methodologies, FAIR model, risk register, BIA, BCM/DR planning.
Quyền riêng tư dữ liệu
Data Privacy — GDPR, CCPA, PDPA, PIA/DPIA, data classification, retention policies, breach notification.
Quản lý bên thứ ba
Third-Party Management — vendor risk assessment, SLA security clauses, SOC 2 reports, supply chain due diligence.
Đạo đức nghề nghiệp
Ethics — ISC2 Code of Ethics, professional responsibility, whistleblower protection, conflicts of interest.