CISM信息安全保障基础.pptxVIP

  • 7
  • 0
  • 约1.42万字
  • 约 90页
  • 2019-03-20 发布于湖北
  • 举报
信息安全保障基础 中国信息安全测评中心 课程内容 2 信息安全 保障基础 信息安全 保障框架 国家信息安全 政策法规 知识体:信息安全保障框架 知识域:安全保障框架基础知识 理解信息安全的基本概念 理解信息安全问题产生的根源 掌握信息安全的三个基本要素 理解信息安全保障的定义和内涵 理解信息安全保障模型 了解IATF深度防御思想 理解信息系统面临的典型安全威胁 了解信息安全保障体系的基本要素 3 什么是信息安全? 安全 Security:事物保持不受损害 4 什么是信息安全? 不该知道的人,不让他知道! 5 什么是信息安全? 信息不能追求残缺美! 6 什么是信息安全? 信息要方便、快捷! 7 什么是信息安全 信息本身的机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持,即防止未经授权使用信息、防止对信息的非法修改和破坏、确保及时可靠地使用信息。 保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用 完整性:确保信息没有遭到篡改和破坏 可用性:确保拥有授权的用户或程序可以及时、正常使用信息 8 为什么会有信息安全问题? 因为有病毒吗? 因为有黑客吗? 因为有漏洞吗? 这些都是原因, 但没有说到根源 9 信息系统安全问题产生的根源与环节 内因 复杂性导致脆弱性 过程复杂,结构复杂,使用复杂 外因 对手:威

文档评论(0)

1亿VIP精品文档

相关文档