CISP知识体系串讲.pptxVIP

  • 17
  • 0
  • 约3.44千字
  • 约 24页
  • 2019-10-23 发布于福建
  • 举报
CISP知识体系串讲在此输入您的封面副标题信息安全保障(基础)信息安全的概念信息安全属性CIA三元组真实性、不可否认性、可问责性、可靠性信息安全视角国家、企业、个人信息安全发展阶段核心需求、主要技术、国家战略信息安全保障新领域工业控制系统、云计算、物联网、大数据、移动互联网信息安全保障(框架模型)PDR与PPDRprotection(保护)、detection(检测)、response(响应)PPDR(P2DR)加入了policy(策略)信息保障技术框架(IATF)三个要素:人、技术、操作四个焦点领域:保护网络和基础设施、保护区域边界、保护计算环境、支持性基础设施信息保障技术评估框架保护轮廓(ISPP)、安全目标(ISST)企业安全架构舍伍德的商业应用安全架构网络安全监管(法律和道德)计算机犯罪立法体系、网络安全法、量刑及其建设网络国家安全政策《网络空间安全战略》等保政策网络安全道德信息安全从业人员道德国际道德标准CISP职业道德准则网络安全监管(标准)标准和标准化分类GB、GB/T、GB/Z我国信息安全标准体系基础、技术与机制、管理、测评、密码、保密信息安全等级保护标准体系定级、备案、差距分析、建设整改、验收测评、定期复查监控审查沟通咨询信息安全管理背景建立风险评估风险处理批准监督信息安全管理的概念和作用是组织管理的一部分、基于风险评估和风险接受水平信息安全管理是信息安全技术的融

文档评论(0)

1亿VIP精品文档

相关文档