Security and Risk Management
Bảo mật & Quản lý Rủi ro
Governance, risk, compliance, ethics, and legal frameworks
View LessonsBilingual (Tiếng Việt / English) · Applied to Fintech Security
Đọc mục này trước khi bắt đầu học / Read this section before diving into the domains
Lộ trình 8 tuần, phương pháp học, cách dùng 3 cuốn sách chính / 8-week roadmap, study methods, how to use the 3 core books
Tư duy CISO, 7 quy tắc vàng, 15 câu ví dụ / CISO thinking, 7 golden rules, 15 example questions with analysis
Chiến thuật làm bài CAT, bẫy thường gặp, chuẩn bị ngày thi / CAT question strategy, common traps, exam day prep
Click domain để xem danh sách bài học / Click domain to view lesson list
Bảo mật & Quản lý Rủi ro
Governance, risk, compliance, ethics, and legal frameworks
View LessonsBảo mật Tài sản
Data classification, ownership, privacy, and retention
View LessonsKiến trúc & Kỹ thuật Bảo mật
Security models, cryptography, and secure design principles
View LessonsBảo mật Mạng & Truyền thông
Network protocols, secure topologies, and transmission security
View LessonsQuản lý Danh tính & Quyền truy cập
Authentication, authorization, access control models
View LessonsĐánh giá & Kiểm thử Bảo mật
Vulnerability assessment, pen testing, audit, and metrics
View LessonsVận hành Bảo mật
Incident response, forensics, monitoring, and continuity
View LessonsBảo mật Phát triển Phần mềm
SDLC, secure coding, DevSecOps, and code review
View Lessons100 câu hỏi theo từng domain — 100 questions per domain
Most-tested CISSP formulas, mnemonics, and rules — know these cold
| Formula / Concept | Value / Meaning |
|---|---|
SLE = AV × EF
|
Single Loss Expectancy |
ALE = SLE × ARO
|
Annual Loss Expectancy |
RTO + WRT ≤ MTD
|
Recovery time constraint |
STRIDE
|
Spoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation of Privilege |
BLP = Confidentiality
|
No Read UP, No Write DOWN |
Biba = Integrity
|
No Read DOWN, No Write UP |
ISC2 Canon Priority
|
Society → Principals → Profession → Self |
OWASP #1 (2021)
|
Broken Access Control (NOT Injection) |
CVSS Critical
|
9.0–10.0 → patch within 24–48 hrs |
MFA Rule
|
Must combine DIFFERENT factor types |
Data Owner
|
Always a BUSINESS role (not IT) |
Risk Acceptance
|
MANAGEMENT decision (not IT) |