freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第2章信息安全保障體系-文庫(kù)吧

2025-02-03 19:07 本頁(yè)面


【正文】 ?可用性( Availability) 保證信息與信息系統(tǒng)可被授權(quán)者在需要的時(shí)候能夠訪問(wèn)和使用。 2023/3/3 13 信息安全屬性 ?可靠性( Reliability) 保證信息系統(tǒng)為合法用戶(hù)提供穩(wěn)定、正確的信息服務(wù)。 ?可追究性( Accountability) 保證從一個(gè)實(shí)體的行為能夠唯一地追溯到該實(shí)體,它支持不可否認(rèn)、故障隔離、事后恢復(fù)、攻擊阻斷等應(yīng)用,具有威懾作用,支持法律事務(wù),其結(jié)果可以保證一個(gè)實(shí)體對(duì)其行為負(fù)責(zé)。 2023/3/3 14 信息安全屬性 ?可控性( Controlability) 指對(duì)信息和信息系統(tǒng)實(shí)施有效的安全監(jiān)控管理,防止非法利用信息和信息系統(tǒng) ?保障( Assurance) 為在具體實(shí)現(xiàn)和實(shí)施過(guò)程中,保密性、完整性、可用性和可追究性等得到足夠滿(mǎn)足提供信心基礎(chǔ),這種信心基礎(chǔ)主要通過(guò)認(rèn)證和認(rèn)可來(lái)實(shí)現(xiàn)。 2023/3/3 15 信息安全保障體系結(jié)構(gòu) 如何構(gòu)建 全面的 信息安全保障體系? IS Assurance? 2023/3/3 16 信息安全保障體系結(jié)構(gòu) ?信息安全保障包括 人 、 政策 ( 包括法律 、 法規(guī) 、 制度 、管理 ) 和 技術(shù) 三大要素 ?主要內(nèi)涵是實(shí)現(xiàn)上述保密性 、 鑒別性 、 完整性 、 可用性等各種安全屬性 ?保證信息和信息系統(tǒng)的安全性目的 。 2023/3/3 17 信息安全保障體系結(jié)構(gòu) 技 術(shù) 體 系 機(jī)制 加密、數(shù)字簽名、訪問(wèn)控制、數(shù)據(jù)完整性、鑒別交換、通信業(yè)務(wù)填充、路由選擇控制、公證、可信功能度、安全標(biāo)記、事件檢測(cè)、安全審計(jì)跟蹤、安全恢復(fù)、電磁輻射控制、抗電磁干擾等。 服務(wù) 鑒別 /身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、抗抵賴(lài)、可靠性、可用性、安全審計(jì)等。 管理 技術(shù)管理策略、系統(tǒng)安全管理、安全機(jī)制管理、安全服務(wù)管理、安全審計(jì)管理、安全恢復(fù)管理等。 標(biāo)準(zhǔn) 上述安全技術(shù)的實(shí)現(xiàn)依據(jù)、交互接口和評(píng)估準(zhǔn)則。 2023/3/3 18 信息安全保障體系結(jié)構(gòu) 組織體系 機(jī)構(gòu) 決策層:明確總體目標(biāo)、決定重大事宜。 管理層:根據(jù)決策層的決定全面規(guī)劃、制定策略、設(shè)置崗位、協(xié)調(diào)各方、處理事件等。 執(zhí)行層:按照管理層的要求和規(guī)定執(zhí)行某一個(gè)或某幾個(gè)特定安全事務(wù)。 崗位 負(fù)責(zé)某一個(gè)或某幾個(gè)特定安全事務(wù)的職位。 人事 負(fù)責(zé)崗位上人員管理的部門(mén)。 2023/3/3 19 信息安全保障體系結(jié)構(gòu) 管理體系 法律 根據(jù)國(guó)家法律和行政法規(guī),強(qiáng)制性約束相關(guān)主體的行為。 制度 依據(jù)部門(mén)的實(shí)際安全需求,具體化法律法規(guī),制定規(guī)章制度,規(guī)范相關(guān)主體的行為。 培訓(xùn) 培訓(xùn)相關(guān)主體的法律法規(guī)、規(guī)章制度、崗位職責(zé)、操作規(guī)范、專(zhuān)業(yè)技術(shù)等知識(shí),提高其安全意識(shí)、安全技能、業(yè)務(wù)素質(zhì)等。 2023/3/3 20 信息安全保障體系結(jié)構(gòu) ?GB/(ISO74982)信息系統(tǒng) 開(kāi)放系統(tǒng)互連基本參考模型 第 2部分:安全體系結(jié)構(gòu) ?安全服務(wù) ?安全審計(jì)服務(wù) ?可用性服務(wù) ?可靠性服務(wù) ?抗否認(rèn)性服務(wù) ?數(shù)據(jù)完整性服務(wù) ?數(shù)據(jù)保密性服務(wù) ?訪問(wèn)控制服務(wù) ?認(rèn)證(鑒別)服務(wù) 2023/3/3 21 信息安全保障體系結(jié)構(gòu) ?GB/(ISO74
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1