1.0Security and Risk Management
16%37 practice questions in this domain
- 1.1Security concepts and governance (CIA triad, authenticity, non-repudiation, security governance, alignment with business strategy, due care vs. due diligence)
- 1.2Professional ethics and legal/regulatory compliance ((ISC)² Code of Ethics, cybercrime laws, data breach laws, IP protections, import/export controls, privacy regulations)
- 1.3Investigation types and policy development (administrative, criminal, civil, and regulatory investigations; security policies, standards, procedures, and guidelines)
- 1.4Business continuity planning (BIA, prioritizing BC requirements, external dependencies)
- 1.5Personnel security and risk management (candidate screening, employment agreements, onboarding/termination, risk identification/analysis/treatment, risk frameworks)
- 1.6Threat modeling, supply chain risk management, and security awareness training