1.1 Demonstrate knowledge in security and privacy governance, risk management, and compliance programÂ
- Principles of governance, risk management, and complianceÂ
- 1.1.2 Risk management and compliance frameworks using national and international standards and guidelines for security and privacy requirements (e.g., National Institute of Standards and Technology (NIST), cybersecurity framework, Control Objectives for Information and Related Technology (COBIT), International Organization for Standardization/International Electrotechnical Commission (ISO/IEC))Â
- 1.1.3 System Development Life Cycle (SDLC) (e.g., requirements gathering, design, development, testing, and operations/maintenance/disposal)Â
- 1.1.4 Information lifecycle for each data type processed, stored, or transmitted (e.g., retaining, disposal/destruction, data flow, marking)Â
- 1.1.5 Confidentiality, integrity, availability, non-repudiation, and privacy conceptsÂ
- 1.1.6 System assets and boundary descriptionsÂ
- 1.1.7 Security and privacy controls and requirementsÂ
- 1.1.8 Roles and responsibilities for compliance activities and associated frameworksÂ
1.2 Demonstrate knowledge in security and privacy governance, risk management and compliance program processesÂ
- 1.2.1 Establishment of compliance program for the applicable frameworkÂ
1.3 Demonstrate knowledge of compliance frameworks, regulations, privacy, and security requirementsÂ
- 1.3.1 Familiarity with compliance frameworks (e.g., International Organization for Standardization/International Electrotechnical Commission (ISO/IEC), Federal Risk and Authorization Management Program (FedRAMP), Payment Card Industry Data Security Standard (PCI-DSS), Cybersecurity Maturity Model Certification)Â
- 1.3.2 Familiarity with other national and international laws and requirements for security and privacy (e.g., Federal Information Security Modernization Act (FISMA), Health Insurance Portability and Accountability Act (HIPAA), executive orders, General Data Protection Regulation (GDPR))Â