- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2001年11月22日 企业资源管理研究中心( AMT ) 2.计算机病毒的防治管理 (1)《计算机病毒防治管理办法》 公安部依据《计算机信息系统安全保护条例》,于2000年4月制定并公布了《计算机病毒防治管理办法》。《计算机病毒防治管理办法》包括以下主要内容: 赋予公安机关管理职责 明确规定了禁止行为 任何单位和个人不得制作计算机病毒。 任何单位和个人不得有传播计算机病毒的行为 任何单位和个人不得向社会发布虚假的计算机病毒疫情。 4.8 计算机病毒防治管理 明确规定了计算机信息系统使用单位的职责 建立本单位的计算机病毒防治管理制度; 采取计算机病毒安全技术防治措施; 对本单位计算机信息系统使用人员进行计算机病毒防治教育和培训; 及时检测、清除计算机信息系统中的计算机病毒,并备有检测、清除的记录; 使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品; 对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场 明确界定了行政相对责任人范围及其法律责任 4.8 计算机病毒防治管理 (2)建立计算机病毒防治体系 编写明确的计算机病毒防治策略。 建立计算机病毒防治核心技术机制,包括网络版杀毒系统和安全补丁管理平台。 建立计算机病毒防治辅助技术机制,包括防火墙、网络入侵检测、系统和数据备份。 建立计算机病毒防治配套管理规范,包括日常维护规范和应急响应计划。 对所有信息网络用户提供教育和培训。 4.8 计算机病毒防治管理 第四章 信息安全管理 信息安全管理 网络安全教学 第四章 信息安全管理 主要内容 1.重点和难点 信息安全管理标准;计算机病毒防治管理 2.知识点 BS 7799标准;信息安全组织管理;信息安全人员管理; 1.信息安全管理体系的定义 信息安全管理覆盖的内容非常广泛,涉及到信息和网络系统的各个层面,以及生命周期的各个阶段,随着对于信息安全管理认识和理解的不断深入,人们发现这些不同层次,不同方面的管理内容在彼此之间存在着一定的内在关联性,它们共同构成一个全面的有机整体,以使管理措施保障达到信息安全的目标,这个有机整体被称为信息安全管理体系(Information Security Management System, ISMS )。 4.1 信息安全管理体系 2.信息安全管理的基本原则 (1)总体原则 主要领导负责原则 规范定级原则 以人为本原则 适度安全原则 全面防范、突出重点原则 系统、动态原则 控制社会影响原则 4.1 信息安全管理体系 (2)安全管理策略 分权制衡 最小特权 选用成熟技术 普遍参与 4.1 信息安全管理体系 3.信息安全管理的目标 4.1 信息安全管理体系 目 标 描 述 合规性 管理的合规性,主要指在有章可循的基础之上,确保信息安全工作符合国家法律、法规,行业标准,机构内部的方针和规定。 流程规范性 管理是过程性的工作。要确保信息安全工作的相关过程具有规范性。 整体协调性 信息安全管理工作不能独立进行,不可能超越机构其他方面的管理工作而达到更高的级别。因此,信息安全保障工作需要与其他方面的管理工作一起协调开展。 执行落实性 通过检查、监督、审计、稽核等手段促进信息安全保障工作的落实。 变更可控性 信息系统中的任何变更需要有全程的监控管理。 责任性 确保信息安全责任能够追究到人。 持续改进 通过开展信息安全管理,不断发现问题和解决问题,形成持续改进的信息安全保障态势。 计划性 信息安全保障工作能够有计划、分阶段地展开,确保信息安全投资能够产生最大效益。 4.信息安全管理的内容 (1)信息安全方针和策略 安全方针和策略 方针和策略属于一般管理中的策略管理。方针和策略是信息安全保障工作的整体性指导和要求。安全方针和策略需要有相应的制定、审核和改进过程。 资金投入管理 信息安全保障工作需要有足够的资金支撑。但从另一个方面讲,绝对的安全是无法实现的,因此,需要考虑资金投入和经济效益之间的平衡。 信息安全规划 信息安全保障工作是一项涉及面较广的工作,同时也是一项持续的、长期的工作。因此,信息安全保障工作需要有长期、中期和短期的计划。 4.1 信息安全管理体系 (2)信息安全人员和组织 人员和组织管理是信息安全管理的基本过程。人员和组织是执行信息安全保障工作的主体。在人员和组织管理方面,最基本的管理包括: 保证有足够的人力资源从事信息安全保障工作。 确保
您可能关注的文档
- F7B72D8EAFBAE93C0B84F60CC4A503BB_章程.docx
- f9d0931eff083ef151f96a6a832803493919_金华轨道交通--浙江师范大学校园招聘公告.docx
- Falcon Talent 招聘需求 - 2.docx
- FAST工作动态2014年第10期.pdf
- FAST馈源支撑塔制造和安装工程通过验收.pdf
- FC-S5800挂式消费机.docx
- feelings in literal - 北京力天大成装饰工程有限公司.pdf
- FIDIC1999版合同条件下DAB决定的效力和执行.docx
- fiscal consolidation 财政巩固financial reform 金融改革 ....pptx
- fj-18-010 药物临床试验机构资格认定复核检查标准.pdf
最近下载
- 美国史知到智慧树期末考试答案题库2025年东北师范大学.docx VIP
- 8.2 联合国 课件-学年高中政治统编版选择性必修一当代国际政治与经济.pptx
- 小学二年级语文上册统编版第一单元第一单元复习课PPT课件.pptx VIP
- 《谷歌广告培训》课件.ppt VIP
- 二年级语文(统编版)快乐读书吧课件.pptx VIP
- 中国酒与酒文化案例.ppt VIP
- 挤压机800t100t1320t说明sy1000s1000t说明书.pdf VIP
- 《25MN铝合金挤压机液压系统改造》-毕业论文(设计).doc VIP
- 毕业设计(论文)铝型材挤压机液压部分的设计.doc VIP
- 二年级【语文(统编版)】语文园地一(第三课时)ppt课件.pptx VIP
原创力文档


文档评论(0)