iso7799信息安全管理的最佳实践标准.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iso7799信息安全管理的最佳实践标准

安全是个管理问题;7799 简介;内容目录;BS 7799 产生背景;目前组织对信息安全管理基本上还处在一种静态的、局部的、少数人负责的、突击式的、事后纠正式的管理方式,不能从根本上避免、降低各类风险,也不能降低信息安全故障导致的综合损失 随着信息技术的发展,电子商务及Internet应用的普及,大家普遍认识到解决信息安全问题不应仅从技术方面着手,同时更应加强信息安全的管理工作,通过建立正规的信息安全管理体系以达到系统、全面地解决信息安全问题的目的。基于这种认识,提出了“三分技术,七分管理”的信息安全原则。 BS7799它广泛地涵盖了所有的安全议题,是一个非常详尽甚至有些复杂的信息安全标准。;BS 7799 发展历史;BS 7799 发展历史;BS 7799 体现以下原则;BS 7799 基本概念; ;;BS 7799 内容介绍;BS 7799 内容介绍;BS 7799 内容介绍;BS 7799 内容介绍;;BS 7799-1(ISO/IEC 17799);1 安全方针 Security Policy ;详细方针 ;2、安全组织;;;;;3 资产分级与控制;;信息资产清单应包括哪些项目;信息分级很重要;4、人员安全 Personnel Security ;“粗暴裁员”体现管理严格;联想员工亲历联想大裁员:公司不是家;;;招聘长期雇员时应该考察的方面;;;物理与环境安全;安全区域 Secure areas;运营程序 Operational procedures ;设备安全 Equipment security ;一般控制 Equipment security ;通信和运营管理;操作规程和职责;系统计划和接收;恶意软件防护;内务管理 Housekeeping;网络管理;媒体处置和安全;信息和软件的交换;7 访问控制 Access Control;使用者访问管理;网络访问控制;应用访问控制;移动计算机和通信;8、系统开发和维护;系统开发与维护;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;我国法律对信息安全的要求;ISO17799控制目标与控制措施;ISO17799控制目标与控制措施;安全条款小结;;BS 7799-2:2002;利用PDCA方法建设信息安全体系;BS 7799管理过程;认 证 情 况(一);认 证 情 况(二);BS 7799工具介绍;BS 7799工具介绍;Cobra;Cobra;微软自我安全评估工具;微软自我安全评估工具;BS 7799实施的必要性 ;建立和实施的目的和意义;国内外大公司安全管理成功案例介绍;安全管理成功的要点;安全管理的成功要点;当前严格按照标准执行的难点;Thank you

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档