- 2
- 0
- 约7.7千字
- 约 11页
- 2016-12-14 发布于湖南
- 举报
关于企业信息安全保障体系建设的探索
[摘 要] 信息安全保障体系是由美国首先提出,并将其上升到国家战略、国际战略的高度。我国于2003年也明确提出建设我国的信息安全保障体系。本文通过对国内外建设的介绍,进而列出中国石油信息安全体系建设内容及存在问题,供其他企业借鉴。
[关键词] 信息安全保障体系; 中国石油; 企业
1 信息安全保障体系概述
信息安全保障(information assurance,ia)来源于1996年美国国防部dod指令5-3600.1(dodd5-3600.1)。其发展经历了通信安全、计算机安全、信息安全直至现在的信息安全保障。内容包括保护(protection)、检测(detection)、响应(response)、恢复(recovery) 4个环节,即pdrr模型。
信息安全保障体系分为人员体系、技术体系和管理体系3个层面,人员体系包括安全人员的岗位与职责、全体工作人员的安全管理两部分。技术体系由本地计算环境、区域边界、网络基础设施及支撑性基础设施组成。管理体系包括建立完善的信息安全管理体系、构建自上而下的各级信息安全管理组织架构、制定信息安全方针与信息安全策略及完善信息安全管理制度4个板块。通过纵深防御的多层防护,多处设置保护机制,抵御通过内部或外部从多点向信息系统发起的攻击,将信息系统的安全风险降低到可以接受的程度。
2 国外信息安全
您可能关注的文档
- 关于个体诊所能否个开展见习.docx
- 关于中不小企业的重要作用问题研究.doc
- 关于中国国际工程文承包发展的现状分析.doc
- 关于中国市场营销年会的通项知.doc
- 关于中国当代大学生择业与就业现状c的一些思考.docx
- 关于中国末电信渠道管理de论文.doc
- 关于中国网络团购研于究的文献综述.doc
- 关于中央高校基本科研业务费管理的意于见.docx
- 关于中国职业经理人资个格认证项目说明.doc
- 关于中小企业信读用担保的问题.doc
- 光照和面内弯曲下石墨烯器件的输运性质.pdf
- 几类非线性微分方程行波解的存在性.pdf
- 参数化(广义)逆特征值问题的数值求解研究.pdf
- 乡村共富共同体的构建及治理效应研究——基于淳安县“大下姜”联合体的实践分析.pdf
- 利益相关者协同驱动下中职产教融合的优化路径研究——以浙江省W中职学校为例.pdf
- 论脑机接口技术下人机融合体的刑事归责.pdf
- 轻罪治理的困境与协同治理的机制研究.pdf
- 变分不等式问题及不动点问题公共解的两类迭代算法研究.pdf
- 传统村落农户活性空间分异及其影响因素研究——以丽水市长濂村为例.pdf
- 余交换Hom-Hopf代数上的(相对)Rota-Baxter算子和Hopf brace.pdf
原创力文档

文档评论(0)