freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

等級保護技術(shù)標準簡介-全文預(yù)覽

2025-03-04 01:45 上一頁面

下一頁面
  

【正文】 息安全等級保護評估中心 2023/3/7 43 管理部分的覆蓋范圍 信息系統(tǒng)的生命周期 系統(tǒng)規(guī)劃(定級\規(guī)劃等) 系統(tǒng)設(shè)計(設(shè)計\開發(fā)\采購等) 系統(tǒng)實施(安裝\配置\測試等) 系統(tǒng)運維 系統(tǒng)廢棄 管理人員 管理制度 組織的使命\目標\戰(zhàn)略\政策 系統(tǒng)變更 管理機構(gòu) 公安部信息安全等級保護評估中心 2023/3/7 44 不同級別之間的區(qū)別 ?管理活動控制點的增加 ?每個控制點具體管理要求的增多 ?管理活動的能力逐步加強 借鑒能力成熟度模型( CMM) ? 一級 非正式執(zhí)行 ? 二級 計劃和跟蹤 ? 三級 良好定義 ? 四級 持續(xù)改進 公安部信息安全等級保護評估中心 2023/3/7 45 安全管理機構(gòu) ?崗位設(shè)置 ?人員配備 ?授權(quán)和審批 ?溝通和合作 ?審核和檢查 公安部信息安全等級保護評估中心 2023/3/7 46 安全管理制度 ?管理制度 ?制定和發(fā)布 ?評審和修訂 公安部信息安全等級保護評估中心 2023/3/7 47 安全管理人員 ?人員錄用 ?人員離崗 ?人員考核 ?安全意識教育和培訓(xùn) ?第三方人員管理 公安部信息安全等級保護評估中心 2023/3/7 48 系統(tǒng)建設(shè)管理 ?系統(tǒng)定級 ?安全風(fēng)險評估 ?安全方案設(shè)計 ?產(chǎn)品采購 ?自行開發(fā)設(shè)計 ?外包開發(fā)設(shè)計 ?工程實施 ?測試驗收 ?系統(tǒng)交付 ?安全測評 ?系統(tǒng)備案 ?安全服務(wù)商選擇 公安部信息安全等級保護評估中心 2023/3/7 49 系統(tǒng)運維管理 ?環(huán)境管理 ?資產(chǎn)管理 ?介質(zhì)管理 ?設(shè)備使用管理 ?運行維護和監(jiān)控管理 ?網(wǎng)絡(luò)安全管理 ?系統(tǒng)安全管理 ?惡意代碼防護管理 ?密碼管理 ?變更管理 ?備份和恢復(fù)管理 ?安全事件處置 ?應(yīng)急計劃管理 公安部 信息安全等級保護評估中心 實施指南標準編制 情況介紹 公安部信息安全等級保護評估中心 2023/3/7 51 實施指南標準編制目標 《 實施指南 》 作為一個對信息系統(tǒng)實施等級保護的指南性文件,其目標是介紹和描述實施信息系統(tǒng)等級保護過程中應(yīng)該涉及的 階段和從事的活動 ,包括: 活動的內(nèi)容和控制方法; 活動的主要參與者; 活動中將要使用的等級保護相關(guān)標準; 活動的主要工作產(chǎn)品等 通過過程和活動的介紹,使讀者了解和知曉對信息系統(tǒng)實施等級保護的方法,不同的角色在不同階段的作用等等。本指南的讀者根據(jù)自己的角色和從事的活動選擇相應(yīng)的內(nèi)容作為指導(dǎo)。 參與角色: 系統(tǒng)運營部門、安全服務(wù)機構(gòu)。 將通過信息系統(tǒng)等級保護實施生命周期的提出,更好地描述信息系統(tǒng)等級保護實施的不斷循環(huán)過程;系統(tǒng)變更可能導(dǎo)致系統(tǒng)的等級變化從而觸發(fā)另一個等級保護實施過程的執(zhí)行過程;風(fēng)險評估和安全測評可能導(dǎo)致的等級保護實施過程局部活動的重復(fù)執(zhí)行過程等。 公安部信息安全等級保護評估中心 2023/3/7 54 實施指南內(nèi)容介紹 角色和職責(zé) 本指南將面臨的使用對象將是: 信息系統(tǒng)的主管單位; 運營單位; 建設(shè)單位; 安全服務(wù)商; 安全測評機構(gòu); 監(jiān)督管理機構(gòu)等。 ? 根據(jù)信息系統(tǒng)的業(yè)務(wù)數(shù)據(jù)安全性等級( S)和業(yè)務(wù)處理連續(xù)性等級( C),分別選擇 S類技術(shù)要求、 C類技術(shù)要求和 G類技術(shù)要求。 公安部信息安全等級保護評估中心 2023/3/7 30 整體保護能力 威脅分類 威 脅 分 類自 然 、 環(huán) 境 威 脅技 術(shù) 故 障 威 脅人 員 錯 誤惡 意 攻 擊公安部信息安全等級保護評估中心 2023/3/7 31 整體保護能力 威脅分級描述 ?不同級別對抗的威脅的種類不同 ?對于同類威脅,不同級別對抗的具體威脅的破壞能力也不同。 公安部信息安全等級保護評估中心 2023/3/7 28 5個監(jiān)管等級對象 ? 第四級:信息系統(tǒng)所承載的業(yè)務(wù)直接關(guān)系到國家、社會和公共利益,受到破壞后會對國家、社會和公共利益造成嚴重損害的;該業(yè)務(wù)的開展完全依托于信息系統(tǒng),系統(tǒng)受到破壞后業(yè)務(wù)無法開展。 系統(tǒng)保護安全等級 各種組合( Sx, Cy) 第一級 ( S1, C1) 第二級
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1