北京邮电大学《信息安全管理》课程考试大纲..docVIP

北京邮电大学《信息安全管理》课程考试大纲..doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全管理 考试大纲 《信息安全管理》课程考试大纲一、绪论 (一基本要求 1、了解并掌握信息安全管理的定义与关键特性; 2、了解信息安全管理的研究方法; 3、认识信息安全管理与普通管理的区别。 (二考试内容 1、信息安全管理的概念、特点 2、信息安全管理的研究方法 二、信息安全风险评估 (一基本要求 1、了解并掌握信息安全风险评估的基本概念、性质及特点 2、熟悉信息安全风险评估的基本方法 3、结合实例理解信息安全风险评估的基本流程 4、了解ISO/IEC 27001:2005 标准 (二考试内容 1、信息安全风险评估的概念 (1信息安全风险评估的概念 (2信息安全风险评估的关键要素 2、信息安全风险评估的方法及流程 (1详细风险评估过程 (2风险计算方法 3、ISO/IEC 27001:2005 标准 (1信息安全管理体系 (2PDCA模型 三、系统与网络安全 (一基本要求 1、系统与网络安全的基本概念 2、系统与网络安全的特征和类型 3、了解系统与网络安全管理的策略及方法 (二考试内容 1、TCP/IP安全问题 (1TCP/IP的概念 (2TCP/IP安全问题分析 2、有害程序的危害及防范 (1有害程序形成原理 (2有害程序防范技术 3、安全防护技术 (1网络防护技术 (2终端防护技术 四、物理安全 (一基本要求 1、熟悉物理安全的基本概念 2、掌握设备安全与介质安全的基本要求和管理方法 3、掌握环境安全与人员安全的基本要求和管理方法 (二考试内容 1、物理安全的概念及特征 (1物理安全的概念 (2物理安全主要威胁 (3物理安全体系 (4物理安全标准 2、设备与介质安全 (1设备安全的基本要求与防范措施 (2介质安全的基本要求与防范措施 3、环境与人员安全 (1环境安全的基本要求与防范措施 (2人员安全的基本要求与防范措施 五、建设与运维安全 (一基本要求 1、熟悉建设与运维安全的基本概念 2、掌握运维安全的基本要求和管理方法 3、掌握信息系统建设安全基本要求和管理方法 (二考试内容 1、建设与运维安全的概念及特征 (1建设与运维安全的概念 (2建设与运维安全的特征 (3影响建设与运维安全的因素 2、运维安全 (1信息资产管理 (2信息服务管理 (3信息系统监控 (4信息系统审计 3、信息系统建设安全 (1安全规划 (2系统安全解决方案 (3安全工程实施 (4应用系统安全建设 六、业务连续性与灾难恢复 (一基本要求 1、熟悉业务连续性管理的基本概念 2、熟悉灾难恢复的基本概念 3. 掌握业务连续性管理和灾难恢复的基本策略和方法 (二考试内容 1、业务连续性与灾难恢复的概念及特征 (1业务连续性的概念 (2灾难恢复的概念 (3业务连续性与灾难恢复的区别与联系 2、业务连续性管理的基本内容 (1BCM规划 (2业务影响分析 (3确定BCM策略 (4BCM开发和实施 (5BCM演练和维护 3、数据备份与灾难恢复的基本内容 (1数据备份分类、策略与技术 (2灾难恢复等级分类、策略与技术 七、信息安全标准 (一基本要求 1、熟悉标准的相关基础知识 2、了解信息安全标准化组织 3、了解并掌握国内外信息安全相关标准 4、了解并掌握信息安全测评认证的相关标准 (二考试内容 1、信息安全标准 (1)标准的基本概念 (2)信息安全标准化组织 (3)信息安全国内外标准 2、信息安全评估准则 (1)测评认证基本概念 (2)我国测评认证的发展现状 (3)TCSEC、CC、GB17859 八、信息安全法规 (一)基本要求 1、熟悉信息安全法规的基本概念 2、了解国内外信息安全法规体系 3、了解并掌握国内外重要的信息安全法规 (二)考试内容 1、信息安全法规的基本概念 (1)信息安全法的特点 (2)信息安全法的保护对象 (3)信息安全法的划分 2、国外信息安全法规 (1)国外信息安全法规体系 (2)萨班斯法案 3、国内信息安全法规 (1)我国信息安全保障体系 (2)我国信息安全法规体系 (3)我国重要信息安全法规 6

文档评论(0)

喵咪147 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档