- 31
- 0
- 约1.09万字
- 约 71页
- 2019-02-18 发布于浙江
- 举报
系统安全测评 系统安全测评是指由具备检验技术能力和政府授权资格的权威机构(如中国网络安全测评中心),依据国家标准、行业标准、地方标准或相关技术规范,按照严格程序对信息系统的安全保障能力进行的科学公正的综合测试评估活动,以帮助系统运行单位分析系统当前的安全运行状况、查找存在的安全问题,并提供安全改进建议,从而最大程度地降低系统的安全风险。 4 风险评估与等级保护 1 等级保护 2 风险评估 3 系统安全测评 4 信息系统安全建设实施 5 网络安全原则 4 信息系统安全建设实施 规划需求阶段:定级备案、风险评估。 设计开发及实施阶段:系统安全体系结构及详细实施方案的设计,采购和使用,建设安全设施,落实安全技术措施。第三方机构评审。 运行维护阶段:周期性的安全测评和安全认可。 废弃阶段:废弃处理对资产的影响、对信息/硬件/软件的废弃处置方面威胁、对访问控制方面的弱点进行综合风险评估。 4 风险评估与等级保护 1 等级保护 2 风险评估 3 系统安全测评 4 信息系统安全建设实施 5 网络安全原则 网络安全原则 安全是相对的,同时也是动态的,没有绝对的安全! 安全是一个系统工程! 网络安全技术原则 最小化原则 分权制衡原则 安全隔离原则 目录 一、工业互联网内涵 二、工业互联网安全风险 三、工业互联网安全体系 四、工业互联网安全发展重点 工业互联网与互联网之区别 智能化生产 企业内 网
原创力文档

文档评论(0)