freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ch9_信息安全管理-資料下載頁

2025-01-05 15:53本頁面
  

【正文】 、 發(fā)放 、 升級和安裝 。 2) 負責信息網(wǎng)絡(luò)系統(tǒng)的計算機病毒的防護 , 在病毒發(fā)作日前及時發(fā)布公告 , 并采取必要的預防措施 。 3) 負責定期對信息網(wǎng)絡(luò)系統(tǒng)進行病毒檢測 , 發(fā)現(xiàn)系統(tǒng)被計算機病毒感染 , 及時組織清除病毒 。 4)負責計算機病毒防護知識的宣傳教育工作。 28 制定信息安全管理制度 信息安全已不只是人們傳統(tǒng)意義上的添加防火墻或路由器等簡單的設(shè)備就可保證的安全,而是成為一種系統(tǒng)和全局的安全。 信息安全管理制度是保證信息安全的基礎(chǔ),需要通過一系列規(guī)章制度的實施,來確保各類人員按照規(guī)定的職責行事,做到各行其職、各負其責,避免責任事故的發(fā)生和防止惡意侵犯。 常見的信息安全管理制度主要包括:人員安全管理制度、設(shè)備安全管理制度、運行安全管理制度、安全操作管理制度、應急維護制度、安全等級保護制度;有害數(shù)據(jù)及計算機病毒防范管理制度;敏感數(shù)據(jù)保護制度、安全技術(shù)保障制度、安全計劃管理制度等。 29 制定信息安全管理制度 制定信息安全管理制度的原則 制定信息安全管理制度應遵循統(tǒng)一的安全管理原則如下: 1) 規(guī)范化原則 2) 系統(tǒng)化原則 3) 綜合保障原則 4) 以人為本原則 5) 首長負責原則 6) 預防原則 7) 風險評估原則 8) 動態(tài)原則 9) 成本效益原則 10)均衡防護原則 30 制定信息安全管理制度 信息安全管理標準 —— ISO/ IEC l7799 信息安全管理的原則之一就是規(guī)范化 、 系統(tǒng)化 , 如何在信息安全管理實踐中落實這一原則 , 需要相應的信息安全管理標準 。 BS7799標準是英國標準協(xié)會 ( BSI) 制定的國際上具有代表性的信息安全管理體系標準 。 該標準包括兩個部分: 《 信息安全管理實施細則 》( BS7799 1: 1999) 和 《 信息安全管理體系規(guī)范 》 ( BS7799 2: 1999) 。 其中 , BS77991標準目前已正式轉(zhuǎn)換成 ISO國際標準 , 即 《 信息安全管理體系實施指南 》 ( IS0 17799) , 并于 2021年 12月 1日頒布 。 它所闡述的主題是安全策略和優(yōu)秀的 、 具有普遍意義的安全操作 。 標準主要討論了如下的主題:建立機構(gòu)的安全策略 、 機構(gòu)的安全基礎(chǔ)設(shè)施 、 資產(chǎn)分類和控制 、 人員安全 、 物理與環(huán)境安全 、 通訊與操作管理 、訪問控制 、 系統(tǒng)開發(fā)和維護 、 業(yè)務連續(xù)性管理 、 遵循性 。 31 制定信息安全管理制度 信息安全管理標準 —— ISO/ IEC l7799 采用 ISO/IEC l7799標準建立起來的信息安全管理體系 (ISMS), 是建立在系統(tǒng) 、 全面 、 科學的安全風險評估之上 , 是一個系統(tǒng)化 、 文件化 、程序化 、 科學化的管理體系 。 它體現(xiàn)預防控制為主思想 , 強調(diào)遵守國家有關(guān)信息安全的法律 、 法規(guī)及其它要求 , 強調(diào)全過程和動態(tài)控制 , 本著成本費用與風險平衡的原則選擇安全控制方式 , 保護組織所擁有的關(guān)鍵信息資產(chǎn) , 確保信息的保密性 、 完整性 、 可用性 , 對網(wǎng)絡(luò)環(huán)境下的信息安全管理無疑具有十分重要的意義 。 32 信息安全法律保障 網(wǎng)絡(luò)已深入到社會的各個角落 ,黑客和病毒給社會帶來的負面影響也隨著網(wǎng)絡(luò)功能的增強而擴大 , 網(wǎng)絡(luò)的安全性隨之上升到國家安全 、 公共安全的層面 ,世界各國亦越來越傾向依靠法律 —— 這個強有力的國家工具來保障網(wǎng)絡(luò)安全 。 各國信息安全的立法雖各不相同 ,但各國信息安全專家對這一點的認識是相同的 ,即保障信息網(wǎng)絡(luò)安全必須構(gòu)建一個全方位 、 立體化的防御體系 。 我國已初步形成了一個保護網(wǎng)絡(luò)安全的法律體系 。 我國憲法明確規(guī)定了公民具有保守國家秘密的義務;基本法律中有 《 保守國家秘密法 》 ,《 刑法 》 分則中的相關(guān)規(guī)定;行政法規(guī)有 《 中華人民共和國計算機信息系統(tǒng)安全保護條例 》 、 《 中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定 》 、 《 計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法 》 等;此外 ,大量的行政規(guī)章和地方性法規(guī)也對計算機信息系統(tǒng)安全作了規(guī)定 , 如《 中國公民計算機互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法 》 、 《 鐵路計算機系統(tǒng)安全管理暫行辦法 》 、 《 浙江省計算機安全管理規(guī)定 》 等 。 33 本章小結(jié) 本章從保障的角度介紹了信息安全管理的作用 , 包括信息安全管理策略的制定 、 信息安全管理機構(gòu)的設(shè)立和人員構(gòu)成 、 信息安全管理制度的建立等 。 這些內(nèi)容的確立必須遵循相關(guān)標準的要求 , 如 ISO 17799標準 。 最后簡單介紹了信息安全的法律保障體系 。 34 作業(yè)與實驗 作業(yè): 針對實際企業(yè) , 制訂一份信息安全管理方案 。 要求含安全策略 、人員組成 、 管理使用制度等內(nèi)容 。
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1