(第七章信息系统安全与维护.pptVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(第七章信息系统安全与维护

数据备份 数据备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或陈列复制到其他的存储介质的过程。 数据备份 造成数据危险的原因 (1)数据处理和访问软件平台故障; (2)操作系统的设计漏洞; (3)软件故障; (4)操作失误; (5)非法访问者的恶意破坏; (6)网络供电系统故障等。 数据备份策略 完全备份 增量备份 差分备份 文档管理 文档是在系统开发、运行与维护过程中不断编写、修改和完善的。 根据不同的性质,可将文档分为技术文档、管理文档和记录文档等。 P195 系统评价 信息系统建成并运行一段时间后,就要对其做技术性能及经济效益等方面的评价。 目的是检查系统是否达到设计要求,系统资源是否得到充分利用,经济效益是否符合理想等。 评价的内容 技术评价 (1)信息系统的总体水平。 (2)系统功能的范围与层次。 (3)信息资源开发与利用的范围与深度。 (4)系统的质量。例如系统的可使用性、正确性、可扩展性、可维护性、通用性等 (5)系统的安全与保密性。 (6)系统文档的完备性。 评价的内容 直接经济评价 (1)系统的投资额; (2)系统运行费用; (3)系统运行所带来的新增效益; (4)投资回收期。 间接经济评价 (1)对企业形象的改观、员工素质的提高所起的作用; (2)对企业的体制与组织机构的改革、管理流程的优化所起的作用; (3)对企业各部门间、人员间协作精神的加强所起的作用。 系统性能评价 系统性能评价内容 (1)系统的实用性 (2)系统的先进性 (3)系统的可靠性 (4)系统的安全性 (5)系统的完整性 (6)系统的通用性 (7)系统的可维护性 系统维护 系统维护是为了应付信息系统的环境和其他因素的各种变化,保证系统正常工作而采取的一切活动。 1 硬件维护 2 数据维护 3 软件维护 正确性维护、适应性维护、完善性维护、预防行维护 第7章信息系统安全与维护 开篇引例:东方龙马省级电力网络安全项目 主要内容 1.信息系统运行管理制度 2.信息系统安全 3.安全保障措施 4.数据备份 5.系统性能评价及维护 1.信息系统运行管理制度 (1)信息系统的运行组织 系统运行组织机构的设置必须与系统规模相匹配。从信息系统在企业的地位看,目前,我国的信息系统组织可分成如图7-1所示的几种结构: 1.信息系统运行管理制度 1)部门管理 如图7-1(a)所示的运行组织方式是属于信息系统应用过程中的初级阶段,是处于管理信息系统发展过程中的启蒙阶段和扩展阶段。 计算机操作被少数员工所掌握,在企业的各级管理部门仅起到简单的文字处理作用。相当于单机运行环境下的文字资料处理,辅助各个管理职能部门作简单的管理信息预加工。 1.信息系统运行管理制度 企业公司高层 中层控制级 中层控制级 中层控制级 … 电脑室 图7-1(a):部门管理 1.信息系统运行管理制度 2)计算中心 如图7-1(b)所示的运行组织方式是信息系统建设过程中的规模形成阶段。从单机走向网络系统,把各个管理职能部门的信息孤岛通过计算机网络形成一体化的信息系统。但是信息的应用还受到一定的限制,局限于企业内部的加工处理,对计划、预测和决策还存在差距。 1.信息系统运行管理制度 企业公司高层 计算中心 中层控制级 中层控制级 图7-1(b):计算中心 1.信息系统运行管理制度 3)信息中心 如图7-1(c)所示的运行组织方式是信息系统中的最高阶段,信息系统成为企业管理中必不可少的工具。运行组织级别也最高,信息系统中的信息直接提供给企业最高层领导。不仅通过信息系统实测企业的运行状况,而且可以帮助企业高层领导实现其规划目标;不仅能提供企业内部的实时信息,而且能及时收集企业外相关的信息,信息成为企业的关键资源。 1.信息系统运行管理制度 企业公司高层 … 信息中心 中层控制级 中层控制级 中层控制级 图7-1(c):信息中心 2.信息系统安全 (1)信息系统安全概述 信息系统安全指的是组成信息系统的硬件、软件和数据资源的安全。避免计算机系统信息资源受到自然和人为因素的破坏、更改或泄漏,从而保证信息系统连续正常运行。 2.信息系统安全 (2)信息系统安全威胁 1.恶意攻击 冒充、篡改、窃取、病毒等 2.安全缺陷 3.软件漏洞 4.结构隐患 3.信息系统安全保障措施 (1)身份认证 认证(Authentication)就是对于证据的辨认、核实、鉴别,以建立某种信任关系。 (2)智能卡与电子钥匙身份验证 3.信息系统安全保障措施 (3)生物特征身份验证 1.指纹识别 2.虹膜识别 3.面像识别 4.声纹鉴定 3.信息系统安全保障措施 (4)密钥技术 密钥技术分两大类:一类是秘密钥方式,另一类是公开钥方式。所谓钥,其实就是数字。

文档评论(0)

laoyi1107 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档