第1周 信息安全技术概述教学课件.ppt

27000该标准将规定27000系列标准所共用的基本原则、概念和词汇。 27001规定了一个组织建立、实施、运行、监视、评审、保持、改进信息安全管理体系的要求,是一个用于认证和审核的标准; 27002包含有11个安全类别、39个控制目标、138个控制措施;实施27001的支撑标准,给出了组织建立ISMS时应选择实施的控制目标和控制措施集;是一个行业最佳惯例的汇总集,而不是一个认证和审核标准; 27003目前处于工作草案阶段;它主要以BS 7799-2:2002附录B的内容为基础进行制定;提供了27001具体实施的指南。 27004旨在为组织提供一个如何通过使用度量、测量项以及合适的测量技术来评估其安全管理状态的指南。 27005目前处于委员会草案阶段;描述了信息安全风险管理的过程及每个过程的详细内容。 * * * * 新概念新技术: 云计算、虚拟化、5G 网络、无线局域网(WLAN)和无线应用协议(WAP)及其无线安全技术也日渐成为业界关注的焦点 安全产业正在从原有的防火墙、应急响应系统、风险评估系统等各种产品离散建立的情况中走出,各种产品之间相互融合,取长补短,兼有两种或者几种功能的产品正在逐渐走向成熟 人工智能、行为学、对策理论在信息安全领域的应用 安全技术发展趋势 安全技术发展趋势 信息安全行业转型 企业正从部署单一的网络安全产品向寻求信息安全整体解决方案转型 信息安

文档评论(0)

1亿VIP精品文档

相关文档