构建信息系统的安全管理平台——框架与实践 北京启明星辰信息技术有限公司 咨询总监 赵呈东 摘要 构建信息安全管理平台 原则、要求和大思路 了解资产和业务 了解威胁 了解保障措施 框架 具体任务和建议 1. 原则、要求和大思路 中办发[2003]27号 国家信息化领导小组关于 加强信息安全保障工作的意见 (2003年8月26日) 加强信息安全保障工作-总体要求 总体要求: 坚持积极防御、综合防范的方针, 全面提高信息安全防护能力, 重点保障基础信息网络和重要信息系统安全, 创建安全健康的网络环境, 保障和促进信息化发展, 保护公众利益,维护国家安全。 加强信息安全保障工作-主要原则 主要原则: 立足国情,以我为主, 坚持管理与技术并重; 正确处理安全与发展的关系,以安全保发展,在发展中求安全; 统筹规划,突出重点,强化基础性工作; 明确国家、企业、个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系。 加强信息安全保障工作-九项任务 系统等级保护和风险管理 基于密码技术的信息保护和信任体系 网络信息安全监控体系 应急处理体系 加强技术研究,推进产业发展 法制建设、标准化建设 人才培养与全民安全意识 保证信息安全资金 加强对信息安全保障工作的领导,建立健全信息安全管理责任制 2005年和2006年的动向 2005年 国家
您可能关注的文档
最近下载
- 深圳中原豪宅部-万科瑧山府营销策划报告.pptx VIP
- 日喀则市吉隆县吉隆镇如嘎村人居环境整治项目水土保持方案报告表.pdf VIP
- 耳鼻喉试题及答案.doc VIP
- 幼小衔接数学练习题精选(30套)专题训练.docx VIP
- 2024年辅警招聘《公安工作基本知识》培训考试题库 (附答案).docx VIP
- 2026中国农业大学后勤保障处宿舍服务部(东区) 合同聘用制C岗人员招聘4人考试参考题库及答案解析.docx VIP
- 无人机技术基础--电池.ppt VIP
- 2026年新疆维吾尔自治区城管协管人员招聘考试备考试题及答案详解.docx VIP
- 建市[2007]86号 工程设计资质标准-20240506162025.docx
- TCECS 540-2018 混凝土用氧化镁膨胀剂应用技术规程.pdf VIP
原创力文档

文档评论(0)