freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全(概念性知識)-在線瀏覽

2024-08-02 14:28本頁面
  

【正文】 。信息安全管理的內(nèi)容: 安全方針和策略;組織安全;資產(chǎn)分類與控制;人員安全;物理與環(huán)境安全;通信、運(yùn)行與操作安全;訪問控制;系統(tǒng)獲取、開發(fā)與維護(hù);安全事故管理;業(yè)務(wù)持續(xù)性;符合性。信息安全管理體系的特點(diǎn):以預(yù)防控制為主的思想 ;強(qiáng)調(diào)合規(guī)性;強(qiáng)調(diào)全過程和動態(tài)控制 ;關(guān)注關(guān)鍵性信息資產(chǎn) 。信息安全管理體系文件的編制。信息安全管理體系的運(yùn)行。 信息安全策略 網(wǎng)絡(luò)設(shè)備安全服務(wù)器安全信息分類信息保密用戶賬戶與口令遠(yuǎn)程訪問反病毒防火墻及入侵檢測安全事件調(diào)查與響應(yīng)災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)性計劃風(fēng)險評估信息系統(tǒng)審計基于SSECMM的信息安全管理體系 系統(tǒng)安全工程能力成熟度模型的提出是為了改善安全系統(tǒng)、產(chǎn)品和服務(wù)的性能、價格及可用性。對于這些組織,SSECMM的作用包括:通過可重復(fù)和可預(yù)測的過程及實(shí)施來減少返工;獲得真正工程執(zhí)行能力的認(rèn)可,特別是在資源選擇方面;側(cè)重于組織的資格(成熟度)度量和改進(jìn)。對于這些組織,SSECMM的作用:可重用的標(biāo)準(zhǔn)語言和評定方法;減少選擇不合格投標(biāo)者的風(fēng)險(性能、成本和工期風(fēng)險);進(jìn)行基于工業(yè)標(biāo)準(zhǔn)的統(tǒng)一評估,減少爭議;在產(chǎn)品生產(chǎn)和提供服務(wù)過程中建立可預(yù)測和可重復(fù)級的可信度。對于這些機(jī)構(gòu),SSECMM的作用包括:可重用的過程評定結(jié)果,并與系統(tǒng)或產(chǎn)品變化無關(guān);在安全工程中以及安全工程與其他工程集成中的信任度;基于能力的顯見可信度,減少安全評估工作量。 提供某種能力用以滿足一種需要或目標(biāo)的人員、產(chǎn)品、服務(wù)和過程的綜合;事物或部件的匯集形成了一個復(fù)雜或單一整體(即用來完成某個特定或—組功能的組件的集合);功能相關(guān)的元素相互組合。 通過SSECMM可以將復(fù)雜的信息系統(tǒng)安全工程管理成為嚴(yán)格的工程學(xué)和可依賴的體系。 其他資料:信息保障的三大要素(人員、技術(shù)、管理)認(rèn)證過程:認(rèn)證的準(zhǔn)備;認(rèn)證的實(shí)施(文件審核與初訪;全面審核與評價);證書與標(biāo)志;維持認(rèn)證PDCA P(Plan)——計劃,確定方針、目標(biāo)和活動計劃;D(Do)——實(shí)施,實(shí)現(xiàn)計劃中的內(nèi)容;C(Check)——檢查,檢查并總結(jié)執(zhí)行計劃的結(jié)果;A(Action)——行動,對檢查總結(jié)的結(jié)果進(jìn)行處理。確定信息安全管理體系的范圍 。制定風(fēng)險控制計劃 實(shí)施階段: 風(fēng)險治理。檢查階段 。日常檢查 從其他處學(xué)習(xí) 。管理評審 。行動階段 。糾正和預(yù)防措施 PDCA循環(huán)是螺旋式上升和發(fā)展的。安全審計的內(nèi)涵 安全審計是指對安全活動進(jìn)行識別、記錄、存儲和分析,以查證是否發(fā)生安全事件的一種信息安全技術(shù)。 基本風(fēng)險評估的缺點(diǎn): 安全基線水平難以設(shè)置;管理與安全相關(guān)的變更可能有困難。 詳細(xì)風(fēng)險評估具體程序: 對資產(chǎn)、威脅和脆弱性進(jìn)行測量與賦值;使用適當(dāng)?shù)娘L(fēng)險測量方法完成風(fēng)險計算和測量。詳細(xì)風(fēng)險評估缺點(diǎn) : 需要花費(fèi)相當(dāng)?shù)臅r間、精力和技術(shù)去獲得可行的結(jié)果。聯(lián)合風(fēng)險評估優(yōu)點(diǎn):既節(jié)省評估所花費(fèi)的時間與精力,又能確保獲得一個全面系統(tǒng)的評估結(jié)果;組織的資源與資金能夠被應(yīng)用在最能發(fā)揮作用的地方,具有高風(fēng)險的信息系統(tǒng)能
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1