- 1
- 0
- 约4.91千字
- 约 49页
- 2019-02-12 发布于天津
- 举报
安全测评实践教材
安全测评实践
2012-09-11
2
课程内容
2
3
知识域:信息系统安全保障工作基本内容
3
知识子域:信息安全测评
了解信息安全测评的重要性
了解国内外信息安全测评概况
理解信息安全产品测评方法和流程
理解信息系统安全测评方法和流程
了解服务商资质测评方法和流程
了解信息安全人员资质测评方法和流程
4
信息系统安全保障评估
信息系统安全保障评估——在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统安全保障评估所搜集的客观证据,向信息系统的所有相关方提供信息系统的安全保障工作能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。
4
5
信息系统安全保障评估的作用
5
6
信息安全保障评估
评估是信息系统安全保障的一个重要概念,系统所有者可以根据评估所得到的客观评估结果建立其主观的信心。
评估对象是信息系统,不仅包含了信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域。
评估是一种动态持续的评估过程。
6
7
美国
欧洲
亚太
国际组织
中国
国内外信息安全保障测评
7
8
2019-2-12
国防部:
1997年《IT安全认证认可过程》(DITSCAP)
2007年《信息保障认证和认可过程》(DIACAP)
国土安全部:
关键信息基础设施保护规划 RAMCAP (Risk Analysis and Management for Critical Asset Protection)
商务部/NIST:
《IT系统安全自评估指南》(SP 800-26)
《IT系统风险管理指南》(SP 800-30) (SP800-53a)
审计署/OMB: FISMA
科研机构:CMU OCTAVE,SANDIA RAM-*
政策明确,技术实用
美国—风险评估领头羊
8
9
2019-2-12
欧盟:CORAS安全关键系统的风险分析平台
英国:COBRA,CRAMM,用例推理
德国:德国联邦IT基线防护手册(ITBPM)
法国: EBIOS ,MEHARI
瑞典: ATAM(安全架构评估),XMASS
挪威: 安全策略评估
芬兰: 安全指标评估
技术创新强,未形成明确政策
欧洲-积极探索创新
9
10
2019-2-12
日本:政府和关键信息系统安全基线措
施评估
韩国:信息安全等级风险评估
新加坡:信息安全风险审计和评估
追随多,创新少
亚太:及时跟进,确保发展
10
11
2019-2-12
ISO:ISO 27004 信息安全管理的度量指标
和测量
ITU:基于通信安全架构(x.805)的风险评估
ISACA:信息系统风险评估指南、安全评估
之渗透测试和漏洞分析指南
注重操作实用,弱化理论方法
国际组织:规范标准
11
12
12
《信息安全风险评估指南》
-资产/威胁/脆弱性
《信息系统等级保护测评指南》
-安全保护基线
《信息系统安全保障评估框架》
-安全保障措施与能力
2019-2-12
我国风险评估技术情况
12
13
我国信息安全测评认证标准
我国信息安全测评认证所使用的标准主要有三个来源:采用国
家标准、在没有国家标准的情况下采用国际标准、采用认证中
心管委会批准的技术要求和保护轮廓。
13
14
国家信息安全测评主要对象
信息产品安全测评
信息系统安全测评
服务商资质测评
信息安全人员资质测评
14
15
信息安全产品测评
15
16
信息产品安全评估是测评机构对产品的安全性做出的独立评价,目的是为产品认证提供证据,增强用户对已评估产品安全的信任,向消费者提供信息技术安全产品的采购依据,从而推动信息技术安全产业的发展、提高信息技术安全科研和生产水平。
信息产品安全测评依据的标准是:CC、CEM和CNITSEC的要求
信息安全产品测评
16
17
产品认证的基本要求
产品认证属于典型完整的产品质量认证。
产品认证的基本要求是对认证申请者送达的样品进行型式试验(测试评估),同时对申请者的质量体系(即质量保证能力)进行检查、评审。这两方面都符合有关标准要求,则予以认证。认证通过后,认证中心予以发放证书。证书发放以后,认证中心再从市场和、或工厂(车间)抽样进行核查试验,即监督检验,同时对其质量体系进行监督性复查,若两方面都合格,即维持认证,否则取消认证。
17
18
您可能关注的文档
- 国家科技计划经费预算管理1.ppt
- 国有资产与政府管理.ppt
- 国有企业人力资源管理系统的设计与实现论文.docx
- 国库集中支付子系统预算单位版操作手册.doc
- 国民收入决定is-lm-bp模型.ppt
- 国家预算管理及其改革专题.ppt
- 国民收入核算理论1.ppt
- 国能生物发电集团有限公司检修管理规定概述.ppt
- 国民收入的决定is-lm模型1.ppt
- 国际企业的人力资源管理教材.ppt
- 统编版2025年春季新版七年级下册历史 第21课 明清时期的科技与文化 教案.docx
- 雅安雨城法院书记员招聘考试真题库2025.docx
- 2026届安徽合肥市高考一模高考语文试卷试题(含答案详解).pdf
- 【专题研究】国内外城市更新研究的最新进展.pdf
- 【专题研究】老旧城区改造居民满意度影响因素研究——以遂宁市老旧城区改造为例.pdf
- 【专题研究】关于旧城空间改造理论与创意设计案例的几点思考.pdf
- 西藏拉萨市高三下学期期末物理备考重点详解.docx
- 泾县法院书记员招聘笔试真题2025.pdf
- 2026年春【苏教版】-六年级数学下册-面积的变化.pptx
- 2026年春【苏教版】-六年级数学下册-7.pptx
最近下载
- 2024内蒙古高职对口招生 汽驾综合试卷.docx VIP
- 《黄帝内针 和平的使者》读书笔记.pptx VIP
- 文化与翻译(高校英语)杨朝燕课后习题答案.pdf
- 人教版小学英语三年级上册各单元知识点.docx VIP
- 市场营销策划第四版教学课件任务8.2营销组合策划案例.ppt VIP
- 2024年上海市高考英语语法填空试题真题汇编(含答案详解).pdf VIP
- 管理会计实务 课件 战略地图.pptx
- (精)易制毒易制爆化学品安全培训课件x.pptx VIP
- 外教社新标准高职高专日语专业系列:实用综合日语(第二版)第1册 PPT课件unit5_可搜索.pdf VIP
- 影视广告制作基础PPT课件(787页).pptx VIP
原创力文档

文档评论(0)