资讯安全政策.ppt

第2章 資訊安全政策 大綱 資訊安全基礎建設 國家資通安全會報 國家資通安全會報與相關單位 資訊安全政策的制定 資訊安全基礎建設 依各組織型態,定義相對應之資訊安全控管模式 以政府的角度為例 確認負責單位:行政院國家資訊通信發展推動小組 需保護的範圍:能夠保護國家的利益與維持政府的正常運作 執行重點: 資訊安全政策的制定 資訊安全政策制定與評估 政府法令及契約對機關資訊安全之要求及規定。 資訊安全教育及訓練之要求。 電腦病毒防範之要求。 業務永續運作計畫。 資訊安全部門及權責 資訊安全組織 資訊安全組織權責 資訊安全政策的制定 3. 資訊資產之安全管理 一般 重要 機密 4. 人員安全管理及教育訓練 使用者認知上的不足及管理上的缺失是造成組織中資訊安全問題的主因之一 資訊安全政策的制定 5. 實體及環境安全管理 設備安置地點之保護 周圍環境之安全 人員進出管制 6. 電腦系統安全管理 資訊安全政策的制定 7. 網路安全管理 並非依賴防火牆的保護,而還應該要考慮到人員在使用網際網路、電子郵件時權限的設定、虛擬私人網路(VPN)、備援系統的建立以及稽核的動作 8. 系統存取控制 使用者之存取管理 網路存取安全控制 應用系統之存取控制 系統存取及應用之監控 資訊安全政策的制定 9. 系統發展及維護之安全管理 系統安全需求規劃

文档评论(0)

1亿VIP精品文档

相关文档