




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一章信息安全管理概述零一信息安全管理引入与内涵零二信息安全管理内容ContentsPage目录零三信息安全管理重要零四信息安全管理发展及有关标准本课程是以信息安全管理基本理论为基础,以信息安全管理体系为内容框架,讲解信息安全管理体系地建设内容及其实施技术方法,并紧扣学科发展前沿,介绍信息安全管理领域地新知识,新信息。课程目地第一章信息安全管理概述1)通信保密时代:二十世纪四零-五零年代时代标志:一九四九香农发表地《保密通信地信息理论》2)计算机安全时代:二十世纪七零-八零年代时代标志:《可信计算机评估准则》(TCSEC)3)网络安全时代:二十世纪九零年代4)信息安全保障时代:入二十一世纪时代标志:《信息保障技术框架》(IATF)。一.一.一信息安全管理地引入第一节信息安全管理引入与内涵第一章信息安全管理概述信息安全发展过程及阶段一.一.一信息安全管理地引入第一节信息安全管理引入与内涵第一章信息安全管理概述信息安全发展过程及阶段孔茨:管理就是设计与保持一种良好环境,使在群体里高效率地完成既定目地。一.一.二信息安全管理地内涵第一节信息安全管理引入与内涵第一章信息安全管理概述管理追求效益效率法约尔:管理是所有地类组织(不论是家庭,企业或政府)都有地一种活动,这种活动由五项要素组成:计划,组织,指挥,协调与控制。管理就是实行计划,组织,指挥,协调与控制。一.一.二信息安全管理地内涵第一节信息安全管理引入与内涵第一章信息安全管理概述管理是一个由计划,组织,事,领导与控制组成地完整地过程。彼得•F•德鲁克:归根到底,管理是一种实践,其本质不在于"知"而在于"行",其验证不在于逻辑,而在于成果;其唯一权威就是成就。一.一.二信息安全管理地内涵第一节信息安全管理引入与内涵第一章信息安全管理概述管理强调结果(一)谁来管:管理主体,回答由谁管地问题;(二)管什么:管理客体,回答管什么地问题;(三)怎么管:组织地目地要求,回答如何管地问题;(四)靠什么管:组织环境或条件,回答在什么情况下管地问题。(五)管得怎么样:管理能力与效果,回答管理成效问题。一.一.二信息安全管理地内涵第一节信息安全管理引入与内涵第一章信息安全管理概述管理活动地五个基本要素信息安全管理:是通过维护信息地机密,完整与可用等,来管理与保护信息资产地一项体制,是对信息安全保障行指导,规范与管理地一系列活动与过程。一.一.二信息安全管理地内涵第一节信息安全管理引入与内涵第一章信息安全管理概述信息安全管理是信息安全保障体系建设地重要组成部分。ISO/IEC二七零零二:二零零五《信息安全管理实用规则》(即GB/T二二零八一-二零零八)给出了一个信息安全管理范围地划分方法,其将信息安全管理范围划分为一一个管理方面。第二节信息安全管理内容第一章信息安全管理概述第二节信息安全管理内容第一章信息安全管理概述现实世界里很多安全地发生与安全隐患地存在,与其说是技术上地原因,不如说是管理不善造成地。第三节信息安全管理重要第一章信息安全管理概述安全技术只是信息安全控制地手段,要让安全技术发挥应有地作用,必然要有适当地管理程序地支持,否则,安全技术只能趋于僵化与失败。如果说安全技术是信息安全地构筑材料,信息安全管理就是真正地粘合剂与催化剂,只有将有效地安全管理从始至终贯彻落实于安全建设地方方面面,信息安全地长期与稳定才能有所保证。由此可见:解决信息及信息系统地安全问题不能只局限于技术,更重要地还在于管理。第三节信息安全管理重要第一章信息安全管理概述信息安全是"三分技术,七分管理"信息安全管理地发展大体经历了"零星追加时期"与"标准化时期"两个阶段,九十年代期可以看作这两个阶段地分界。具体经历了如下三个阶段:第四节信息安全管理发展及有关标准第一章信息安全管理概述(一)制订信息安全发展战略与计划(二)加强信息安全立法,实现统一与规范管理(三)步入标准化与系统化管理时代第四节信息安全管理发展及有关标准第一章信息安全管理概述第四节信息安全管理发展及有关标准第一章信息安全管理概述ISO/IEC一三三三五-一:一九九六《IT安全地概念与模型》ISO/IEC一三三三五-二:一九九七《IT安全管理与策划》ISO/IEC一三三三五-三:一九九八《IT安全管理技术》ISO/IEC一三三三五-四:二零零零《防护措施
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新疆生产建设兵团一师高级中学2025届高三第二学期4月模拟考试生物试题含解析
- 商场员工临时合同协议
- 新疆乌鲁木齐市第八十七中学2025届初三教学质量检测试题(三模)数学试题试卷含解析
- 新乡职业技术学院《心理统计学》2023-2024学年第一学期期末试卷
- 2025-2030年中国P2P信贷行业发展状况分析及投资前景趋势预测研究报告
- 甘肃省平凉市崇信县2024届中考数学模拟试卷含解析
- 甘肃临夏和政县2023-2024学年中考一模数学试题含解析
- 2025至2031年中国硝酸咪康唑行业投资前景及策略咨询研究报告
- 2025年新入职工入职安全培训考试试题附参考答案(综合题)
- 2025-2030年中国MS市场运行新形势与投资前景报告
- 2023年高考数学试卷(上海)(春考)(空白卷)
- 二年级上册音乐教案 第五单元 邮递马车苏少版
- 港口与船舶协同运营优化
- 苏州工业园区应急管理系统招聘笔试真题2023
- 《休闲鞋大底用聚氨酯原液编制说明》
- NB-T42090-2016电化学储能电站监控系统技术规范
- 勉县房地产市场调研报告
- 《大学生美育》 课件 第七章 艺术美
- 2023年湖南省湘西州中考物理真题试卷(含答案)
- 网课智慧树知道《人工智能引论(浙江大学)》章节测试答案
- 2024我国联合体施工协议书范本
评论
0/150
提交评论