1 Risk Management. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 509 Risk Analysis . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 511 Response to Risk . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 513 Data Governance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 514 Personnel Policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 519 Employee User Training. . . . . . . . . . . . . . . . . . . . . . . 522 Third-Party Risk Management (TPRM) . . . . . . . . . 525 Chapter 17 Incident Response and Digital Forensics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 536 Incident Response (IR) . . . . . . . . . . . . . . . . . . . . . . . . . 537 Incident Response Process . . . . . . . . . . . . . . . . . . . . . 538 Incident Response Plan (IRP). . . . . . . . . . . . . . . . . . 539 Mitigation Techniques . . . . . . . . . . . . . . . . . . . . . . . . . 540 Cybersecurity Frameworks. . . . . . . . . . . . . . . . . . . . 542 Digital Forensics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 542 Secure the Area . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 545 Forensic Procedure . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548 Data Acquisition . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549 Forensic Report . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 550 Cloud Forensics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 550 Chapter 18 Business Continuity and Disaster Recovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 560 Business Continuity. . . . . . . . . . . . . . . . . . . . . . . . . . . 561 Business-Impact Analysis (BIA) . . . . . . . . . . . . . . . . 562 Disaster Recovery Plan (DRP) . . . . . . . . . . . . . . . . . .⤀ 570 Chapter 19 Employment and Soft Skills . . . . . . 580 Getting a Job. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 581 Application Process . . . . . . . . . . . . . . . . . . . . . . . . . . . 585 Preparing for an Interview . . . . . . . . . . . . . . . . . . . . . 586 After the Interview. . . . . . . . . . . . . . . . . . . . . . . . . . . . 589 Hiring Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590 Soft Skills. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 592 Time Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . 594 Working with a Team . . . . . . . . . . . . . . . . . . . . . . . . . . 595 Job Acquisition and Advancement. . . . . . . . . . . . . 596 Professional Success . . . . . . . . . . . . . . . . . . . . . . . . . . . 597 Appendix A CompTIA Security+ SY0-601 Exam Correlation Chart . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 602 Appendix B ASCII Characters . . . . . . . . . . . . . . . . . . . . . . 640 Appendix C CompTIA Security+ (SY0-601) Acronym List . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 644 Appendix D Number Conversion Table . . . . . . . . . . . . . . 654 Glossary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 655 Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 681