下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1.1.2信息安全1(通常称是信息安全的三大安全属性,除此之外,还有可控性、不可否认性等其他属性。2、实现不可否认的技术手段一般。3、常地运行。4、信息安全的概念涵盖、 、3个方面的安全。5、信息安全管理通过维护信息的保密性、完整性和可用性等来管理和保护资6、信息安全管理的目的:将政策、硬件及软件等方法结合起来,构成一个统一的分层防卫系统,阻击非法用户进入,以减少网络系统受破坏的可能性。定非法入口位置的方法。使网络管理者能够很快地重新组织被破坏了的文件或者应用,使系统重新恢复到破坏前的状态,以最大限度地减少损失并促使系统恢复。2.1.1信息安全管理标准BS77991、BS7799分为2部分、2、10 大管理要项及相应的执行目标和控制措施为: 、 、 、 、 、 、 、。3、PDCA模型的主要过程: 、4、ISO/IEC13335:5、资产包括。6、CC(CommonCriteria,通用准则是目前国际最通行的信息技术产品与系统安全性评估准侧也是信息技术安全性评估经过国际互认的基础它定义了一能满足各种要求的IT准侧,将评估过程分两部分。2.21、GB/T19715.1-20052、GB/T19715.1-20053、CB/T19716-20054CB/T19716-2005使用准则》3.2信息安全管理的实施1、应避免风险评估仅限IT部门和安全专家的参与。2、风险评估应采相结合的风险评估方法。3、BS7799风险水平,而在于让企业拥有可控的风险管理架构、方法和保障落实机制。4、安全策略作为指导信息安全活动企业中其他的各种规定制度等不应与其冲突。5、人员安全包括3个执行目标。6、符合性包括三个执行目标: 、 、 信息安全风险管理1、信息安全风险管理设计信息安全的。
3 大类保护对安全措(Security、 的总称。2、业务战略的实现对资产的依赖程度 ,资产,要求其风。3、在 AS/NZS 4360:1999 中 , 风 险 管 理 、 、5个步骤和 、2个附加环节(参照P51图4-2)4、风险识别的识别方法 、其中 、是最有效的风险识别方法。5、风险处置的方法有 、 、 、 。6、NISTSP800-30的风险管理包括三个过程: 、 、 、7、风险承受:接受潜在风险,继续运行信息系统,或采取安全措施将风险降低到可接受的水平。8、微软风险管理流程、 、4个主阶段组成。9、评估风险:主要认为是识别组织面临的风险并确定其优先级,此阶段中的主要步骤包、10、GB/T20269-200611、GB17859-199912、GB/T20271-2006信息安全风险评估概述1、信息安全风险评估的原则包、2、人员可控性、3、实际操作中经常使用的风险评估包括 、 、 、4、包括两种具体方法: 、 、5、安全工程过程中风险过程SSE-CMM 模型定义了四种风险程、6、能力成熟程度等级中SSE-CMM 模型定义了5 个能力级别分为、7、GB/T20984--2007的风险评估各7个过程分别 、8、技术评估是对组织的新书基础结构和程序进行系统的、及时的检查,包括对组织内部计算环境的安全性及其对内外攻击脆弱性的完整性攻击。9、常用的定性评估方法、10、风险矩阵测量法11、风险综合评价法风险值=影响值-控制措施信息安全风险评估工具1、GB/T 20984--2007 将信息安全风险评估的工具为 、 、 、三类。2、脆弱性:3、漏洞主要包、三种。4、检测漏洞有多种方法、5、脆弱性扫描作用:借助于扫描技术,人们可以发现网络和主机存在的对外放的端口、提供的服务、某些系统信息、错误的配置和已知的安全脆弱性等。6、扫描技术可以分为四大、7、渗透测试
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 购销合同买卖合同终止
- 购销合同管理的原则与方法探讨
- 购销汽车玻璃协议书
- 资格预审文件
- 车辆行驶安全保证书
- 软件销售合同格式
- 轻松设计小学数学作业
- 逗笑新郎的承诺书
- 酒店买卖合同协议样本
- 采购招标代理合同
- 教师资格考试高中化学面试试题与参考答案(2025年)
- 老年心房颤动诊治中国专家共识(2024)解读
- 新高考背景下2025届高三历史一轮复习策略讲座
- 个人无人机租赁协议书范本
- 陆上风电施工危险源辨识、评价、控制措施清单
- 2024届上海高考语文课内古诗文背诵默写篇目(精校版)
- 中国在线监测设备行业市场供需态势及未来趋势研判报告
- 休闲体育专业人才培养方案
- 中国文化精粹智慧树知到答案2024年河北政法职业学院
- 职业技术学校《摄影摄像技术》课程标准(技能目标过于简单)
- 北京教育出版社心理健康六年级教案
评论
0/150
提交评论