freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第2章信息安全保障體系(存儲版)

2025-03-05 19:07上一頁面

下一頁面
  

【正文】 息系統(tǒng)安全等級保護(hù)通用技術(shù)要求 》 ?GA/T3912023《 計算機(jī)信息系統(tǒng)安全等級保護(hù)管理要求 》 等級保護(hù) ?國家四局辦 [2023]66號 《 關(guān)于信息安全等級保護(hù)工作的實施意見的通知 》 等級 安全功能 保障 /有效性 國家管理 程度 對象 管理 技術(shù) 一級 基本 用戶自主保護(hù) 基本保障 自主 中小企業(yè) 二級 必要 系統(tǒng)審計保護(hù) 計劃跟蹤 指導(dǎo) 一般信息系統(tǒng) 三級 體系化 安全標(biāo)記保護(hù) 良好定義 監(jiān)督 基礎(chǔ)信息網(wǎng)絡(luò)、政府、 大型企業(yè) 四級 結(jié)構(gòu)化保護(hù) 持續(xù)改進(jìn) 強(qiáng)制 國家機(jī)關(guān)重要部門信息 系統(tǒng) 五級 驗證保護(hù) 嚴(yán)格監(jiān)控 ??? 國家核心部門專用系統(tǒng) 風(fēng)險評估 ?風(fēng)險評估是安全建設(shè)的出發(fā)點(diǎn) , 遵循 成本 /效益平衡 原則 , 通過對用戶關(guān)心的 重要資產(chǎn) ( 如信息 、 硬件 、 軟件 、 文檔 、 代碼 、服務(wù) 、 設(shè)備 、 企業(yè)形象等 ) 的分級 , 對 安全威脅 ( 如人為威脅、 自然威脅等 ) 發(fā)生的可能性及嚴(yán)重性分析 , 對系統(tǒng)物理環(huán)境、 硬件設(shè)備 、 網(wǎng)絡(luò)平臺 、 基礎(chǔ)系統(tǒng)平臺 、 業(yè)務(wù)應(yīng)用系統(tǒng) 、 安全管理 、 運(yùn)行措施等方面的 安全脆弱性 ( 或稱薄弱環(huán)節(jié) ) 分析 ,以及已有安全控制措施的確認(rèn) , 借助定量 、 定性分析的方法 ,推斷出用戶關(guān)心的重要資產(chǎn)當(dāng)前的 安全風(fēng)險 , 并根據(jù)風(fēng)險的嚴(yán)重級別制定風(fēng)險處理計劃 , 確定下一步的安全需求方向 。 信息安全防御體系構(gòu)建應(yīng)該是動態(tài)和可適應(yīng)的 , 以策略為核心 , 實施評估 、 保護(hù) 、 監(jiān)測 、 響應(yīng)和恢復(fù)等環(huán)節(jié)的閉環(huán)管理 。 ?廢棄階段:廢棄處理對資產(chǎn)的影響 、 對信息 /硬件 /軟件的廢棄處置方面威脅 、 對訪問控制方面的弱點(diǎn)進(jìn)行綜合風(fēng)險評估 。 2023/3/3 31 目 錄 信息安全保障體系 信息安全防御模型 風(fēng)險評估與等級保護(hù) 2023/3/3 32 風(fēng)險評估與等級保護(hù) 建設(shè)信息系統(tǒng)時, 如何確定和規(guī)劃安全保護(hù)? Protection? 2023/3/3 33 風(fēng)險評估與等級保護(hù) 等級保護(hù) 風(fēng)險評估 系統(tǒng)安全測評 信息系統(tǒng)安全建設(shè)實施 信息安全原則 2023/3/3 34 等級保護(hù) 類別 級別 名稱 主要特征 A A1 驗證設(shè)計 形式化的最高級描述和驗證 , 形式化的隱藏通道分析 , 形式化的代碼對應(yīng)證明 B B3 安全區(qū)域 存取監(jiān)控 , 高抗?jié)B透能力 B2 結(jié)構(gòu)化保護(hù) 形式化模型 /隱通道約束 、 面向安全的體系結(jié)構(gòu) , 較好的抗?jié)B透能力 B1 標(biāo)識的安全保護(hù) 強(qiáng)制存取控制 、 安全標(biāo)識 C C2 受控制的存取控制 單獨(dú)用戶的可查性 、 廣泛的審計跟蹤 C1 自主安全保護(hù) 自主存取控制 D D 低級保護(hù) 系統(tǒng)只為文件和用戶提供安全保護(hù) 。 ?提高邊界防御能力 ?信息處理環(huán)節(jié)的保護(hù) ?信息傳輸保護(hù) 2023/3/3 28 信息安全防御模型 4. 監(jiān)測 (Detection) ?在系統(tǒng)實施保護(hù)之后根據(jù)安全策略對信息系統(tǒng)實施 監(jiān)控和檢測 。 人事 負(fù)責(zé)崗位上人員管理的部門。 2023/3/3 17 信息安全保障體系結(jié)構(gòu) 技 術(shù) 體 系 機(jī)制 加密、數(shù)字簽名、訪問
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1