信息安全管理教材.ppt

信息安全管理(三) ;第二章、信息安全管理基础;信息安全管理体系ISMS:是组织在整体或特定范围内建立信息安全的方针和目标,以及完成这些目标所用的方法的体系。包括建立、实施、操作、监视、复查、维护和改进信息安全等一系列的管理活动,并且表现为组织结构、策略方针、计划活动、目标与原则、人员与责任、过程与方法、资源等诸多要素的集合。 ISO27001是建立和维护信息安全管理体系的标准,是信息安全管理领域的权威标准。 信息安全管理的基本原则 主要领导负责 规范定级 一人为本 适度安全;党的十五届五中全会和第九届人大第六次会议决定建立国家信息安全保障体系 性质:国家以国家意志和国家行为的方式,在信息技术方面所形成的用于保护其安全利益的资源和能力,这种资源和能力体现为特定形态和过程的技术结构、社会结构和人才结构 内容 技术资源 管理资源 人力资源;信息安全管理的层次与内容;信息安全管理的发展;管理基础 安全产品分类编码 信息技术安全管理指南(ISO/IEC TR 13335) 信息安全管理(ISO/IEC TR 17799) 系统管理 安全报警报告功能(GB 17143.7-1997 idt 10164.7-1992) 安全审计跟踪功能(GB 17143.8-1997 idt 10164.8-1993) 访问控制对象和属性(GB 17143.9-199

文档评论(0)

1亿VIP精品文档

相关文档