√信息安全管理:信息安全含义及目标、信息安全管理的内容。
√信息系统安全:信息系统安全概念、信息系统安全属性、信息系统安全管理体系(组织机构体系、管理体系、技术体系)。
√物理安全管理:计算机机房与设施安全(计算机机房、电源、计算机设备、通信线路);技术控制(检查监控系统、人员入/出机房和操作权限控制范围);环境与人身安全;电磁泄漏(计算机设备防电磁泄露、计算机设备的电磁辐射标准和电磁兼容标准)。
√人员安全管理:安全整治、岗位安全考核与培训、离岗人员安全管理、软件安全检测与验收。
√应用系统安全管理:应用系统安全概念(应用系统的可靠性、应用系统的安全问题、应用系统安全管理的实施);应用软件开发的质量保证;应用系统运行中的安全管理(系统运行安全审核目标、系统运行安全与保密的层次构成、系统运行安全检查与记录、系统运行管理制度)应用软件维护安全管理(应用软件维护活动的类别、应用软件维护的安全管理目标、应用软件维护的工作项、应用软件维护执行步骤)。