freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第2章信息安全保障體系-在線瀏覽

2025-03-17 19:07本頁(yè)面
  

【正文】 及信息安全風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)的相關(guān)標(biāo)準(zhǔn)規(guī)范和內(nèi)容 。 主要包括: 2023/3/3 4 目 錄 信息安全保障體系 信息安全防御模型 風(fēng)險(xiǎn)評(píng)估與等級(jí)保護(hù) 2023/3/3 5 如何構(gòu)架全面的信息安全保障? IS Assurance? 范疇 屬性 體系結(jié)構(gòu) 信息安全保障體系 2023/3/3 6 信息安全范疇 信息自身 文本、圖形、圖像、音頻、視頻、動(dòng)畫等。 存儲(chǔ)介質(zhì):內(nèi)存、磁盤、光盤、 U盤、磁帶等。 系統(tǒng)設(shè)備 : 計(jì)算機(jī):包括個(gè)人計(jì)算機(jī)、服務(wù)器、小型機(jī)、智能終端等各類計(jì)算機(jī);打印機(jī)、掃描儀、數(shù)字?jǐn)z像機(jī)、智能手機(jī)等硬件設(shè)備。 通信平臺(tái):通信協(xié)議及其軟件。 應(yīng)用平臺(tái):各種應(yīng)用軟件。 軟環(huán)境 國(guó)家法律 、 行政法規(guī) 、 部門規(guī)章 、政治經(jīng)濟(jì) 、 社會(huì)文化 、 思想意識(shí) 、 教育培訓(xùn) 、 人員素質(zhì) 、 組織機(jī)構(gòu) 、 監(jiān)督管理 、安全認(rèn)證等方面 。保密性包含數(shù)據(jù)的保密性和訪問(wèn)控制等方面內(nèi)容。 2023/3/3 12 信息安全屬性 ?鑒別性(也稱可認(rèn)證性, Authentication) 保證信息與信息系統(tǒng)真實(shí),包括實(shí)體身份的真實(shí)性、數(shù)據(jù)的真實(shí)性、系統(tǒng)的真實(shí)性等方面。 ?可用性( Availability) 保證信息與信息系統(tǒng)可被授權(quán)者在需要的時(shí)候能夠訪問(wèn)和使用。 ?可追究性( Accountability) 保證從一個(gè)實(shí)體的行為能夠唯一地追溯到該實(shí)體,它支持不可否認(rèn)、故障隔離、事后恢復(fù)、攻擊阻斷等應(yīng)用,具有威懾作用,支持法律事務(wù),其結(jié)果可以保證一個(gè)實(shí)體對(duì)其行為負(fù)責(zé)。 2023/3/3 15 信息安全保障體系結(jié)構(gòu) 如何構(gòu)建 全面的 信息安全保障體系? IS Assurance? 2023/3/3 16 信息安全保障體系結(jié)構(gòu) ?信息安全保障包括 人 、 政策 ( 包括法律 、 法規(guī) 、 制度 、管理 ) 和 技術(shù) 三大要素 ?主要內(nèi)涵是實(shí)現(xiàn)上述保密性 、 鑒別性 、 完整性 、 可用性等各種安全屬性 ?保證信息和信息系統(tǒng)的安全性目的 。 服務(wù) 鑒別 /身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、抗抵賴、可靠性、可用性、安全審計(jì)等。 標(biāo)準(zhǔn) 上述安全技術(shù)的實(shí)現(xiàn)依據(jù)、交互接口和評(píng)估準(zhǔn)則。 管理層:根據(jù)決策層的決定全面規(guī)劃、制定策略、設(shè)置崗位、協(xié)調(diào)各方、處理事件等。 崗位 負(fù)責(zé)某一個(gè)或某幾個(gè)特定安全事務(wù)的職位。 2023/3/3 19 信息安全保障體系結(jié)構(gòu) 管理體系 法律 根據(jù)國(guó)家法律和行政法規(guī),強(qiáng)制性約束相關(guān)主體的行為。 培訓(xùn) 培訓(xùn)相關(guān)主體的法律法規(guī)、規(guī)章制度、崗位職責(zé)、操作規(guī)范、專業(yè)技術(shù)等知識(shí),提高其安全意識(shí)、安全技能、業(yè)務(wù)素質(zhì)等。 2023/3/3 26 信息安全防御模型 2. 制定策略 (Policy) ?安全策略是安全模型的核心 , 防護(hù) 、 檢測(cè) 、 響應(yīng)和恢復(fù)各個(gè)階段都是依據(jù)安全策略實(shí)施的 , 安全策略為安全管理提供管理方向和支持手段 。 2023/3/3 27 信息安全防御模型 3. 實(shí)施保護(hù) (Protection) ?采用一切可能的方法、技術(shù)和手段防止信息及信息系統(tǒng)遭受安全威脅,減少和降低遭受入侵和攻擊的可能,實(shí)現(xiàn)保密性、完整性、可用性、可控性和不可否認(rèn)性等安全屬性。 ?監(jiān)控
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1