政府进行宏观管理的重要依据,同时也是保护国家利益、促进产业发展的重要手段之一
信息安全保障工作内容
SABSA(Sherwood Applied Business Security Architecture)
以风险评估和法规要求得出的安全需求为依据
信息安全工程涉及系统和应用的开发、集成、操作、管理、维护和进化以及产品的开发、交付和升级。
信息安全保障要素-信息安全基础
开发采购阶段
了解信息技术发展的变革及信息安全发展阶段;
法律法规的合规,如:知识产权侵犯,符合落地国法律的网络监控行为和数据出口行为;
由于互联网的开放、自由和共有的脆弱性,使国家安全、社会公共利益以及个人权利在网络活动中面临着来自各方面的威胁,国家需要在技术允许的范围内保持适当的安全要求。
了解国家视角对信息安全关注点(网络战、关键基础设施保护、法律建设与标准化)相关概念;
内因:息系统复杂性导致漏洞的存在不可避免
狭义的信息安全问题是建立在以IT技术为主的安全范畴
“为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏、更改、泄露”
理解信息安全定义及信息安全问题狭义、广义两层概念及区别;
全国信息安全标准化技术委员会(TC260)
ISO IEC JTC1 SC27 信息技术 安全技术
主要国际标准化组织
了解标准的基本概念及标准的作用、标准化的特点及原则等;
当前我国信息安全保障工作逐步加强
614条上一页1...45678 ... 31下一页