信息安全技术俞承杭CH15信息安全管理课件教学.pptVIP

  • 3
  • 0
  • 约9.79千字
  • 约 57页
  • 2017-02-23 发布于广东
  • 举报

信息安全技术俞承杭CH15信息安全管理课件教学.ppt

本章要点 理解策略的含义 掌握策略制定的原则、内容和编写方法 熟悉信息安全管理机构的构成 了解制定信息安全管理制度的原则 了解基本的信息安全法律法规 作业: 15.3 制定信息安全管理制度 15.3.1 制定信息安全管理制度的原则 制定信息安全管理制度应遵循统一的安全管理原则如下: 1)规范化原则 2)系统化原则 3)综合保障原则 4)以人为本原则 5)首长负责原则 6)预防原则 7)风险评估原则 8)动态原则 9)成本效益原则 10)均衡防护原则 15.3 制定信息安全管理制度 15.3.2 信息安全管理标准——ISO/IEC l7799 信息安全管理的原则之一就是规范化、系统化,如何在信息安全管理实践中落实这一原则,需要相应的信息安全管理标准。 BS7799标准是英国标准协会(BSI)制定的国际上具有代表性的信息安全管理体系标准。该标准包括两个部分:《信息安全管理实施细则》(BS7799 1:1999)和《信息安全管理体系规范》(BS7799 2:1999)。 其中,BS7799-1标准目前已正式转换成ISO国际标准,即《信息安全管理体系实施指南》(IS0 17799),并于2000年12月1日颁布。它所阐述的主题是安全策略和优秀的、具有普遍意义的安全操作。 标准主要讨论了如下的主题:建立机构的安全策略

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档