- 8
- 0
- 约2.38千字
- 约 35页
- 2020-11-22 发布于北京
- 举报
信息安全管理 ;9.1 制定信息安全管理策略 ;9.1 制定信息安全管理策略 ;9.1 制定信息安全管理策略 ; 3)策略主题。通常一个组织可能会考虑开发下列主题的信息安全管理策略:①设备和及其环境的安全。②信息的分级和人员责任。③安全事故的报告与响应。④第三方访问的安全性。⑤外围处理系统的安全。⑥计算机和网络的访问控制和审核。⑦远程工作的安全。⑧加密技术控制。⑨备份、灾难恢复和可持续发展的要求。
4)策略签署。信息安全管理策略是强制性的、惩罚性的,策略的执行需要来自管理层的支持,通常是信息安全主管或总经理签署信息安全管理策略。签署人的管理地位不能太低;否则会有执行的难度,如果遭到某高层主管的抵制常会导致策略失败,高层主管的签署也表明信息安全不单单是信息安全部门的事情,还是和整个组织所有成员都是密切相关的。
5)策略的生效时间和有效期。旧策略的更新和过时策略的废除也是很重要的,应该保持生效的策略中包含新的安全要求。; 6)重新评审策略的时机。策略除了常规的评审时机,在下列情况下也需要重新评审:①企业管理体系发生很大变化。②相关的法律法规发生了变化。③企业信息系统或者信息技术发生了大的变化。④企业发生了重大的信息安全事故。
7)与其他相关策略的引用关系。因为多种策略可能相互关联,引用关系可以描述策略的层次结构,而且在策略修改时候也经常涉及其他相关策略的调整,清楚的引用关系可以节省查找的时间。
8)策略解释。由于工作环境、知识背景等原因的不同,可能导致员工在理解策略时出现误解、歧义的情况。因此,应建立一个专门的权威的解释机构或指定专门的解释人员来进行策略的解释。
9)例外情况的处理。策略不可能做到面面俱到,在策略中应提供特殊情况下的安全通道。 ;9.1 制定信息安全管理策略 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ; 15)根据国家和上级保密工作规定,审查系统操作人员对系统信息的使用,审查系统对外发表的信息,防止发生泄密。
16)采取切实可行的措施,防止系统操作人员对系统信息泄露和破坏、篡改数据、防止未经许可越权使用系统资源。
17)建立必要的系统访问批准制度,监督、管理系统外维修人员对系统设备的检修及维护。
18)采取切实可行的措施,防止计算机设备的损坏、改换和盗用。
19)定期做信息系统的漏洞检查,向本组织安全领导小组提供信息安全管理系统的风险分析报告,提出相应的对策和实施计划。
20)负责存取系统和修改系统授权以及系统特权口令。 ; 组织信息安全工作队伍主要包括信息安全员、系统安全员、网络安全员、设备安全员、数据库安全员、数据安全员、防病毒安全员。 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.2 建立信息安全机构和队伍 ;9.3 制定信息安全管理制度 ;9.3 制定信息安全管理制度;9.3 制定信息安全管理制度;9.3 制定信息安全管理制度;9.4 信息安全法律保障 ;本章小结 ;作业与实验 ;9、春去春又回,新桃换旧符。在那桃花盛开的地方,在这醉人芬芳的季节,愿你生活像春天一样阳光,心情像桃花一样美丽,日子像桃子一样甜蜜。6月-206月-20Wednesday, June 17, 2020
10、人的志向通常和他们的能力成正比例。19:31:2819:31:2819:316/17/2020 7:31:28 PM
11、夫学须志也,才须学也,非学无以广才,非志无以成学。6月-2019:31:2819:31Jun-2017-Jun-20
12、越是无能的人,越喜欢挑剔别人的错儿。19:31:2819:31:2819:31Wednesday, June 17, 2020
13、志不立,天下无可成之事。6月-206月-2019:31:2819:31:28June 17, 2020
14、Thank you very much for taking me with you on that splendid outing to London. It was the first time t
您可能关注的文档
- 保险客户服务与管理 .pptx
- 保险客户的二次开发培训课件 .pptx
- 保险平安讲师训练课程(PPT46页) .pptx
- 保险推介十招 .pptx
- 保险新契约承保流程(新人培训班) .pptx
- 保险的意义和功用通关部分 .pptx
- 保险的组织经营与组织大型化 .pptx
- 保险直通车轻松聊保险 .pptx
- 保险相关政策研讨 .pptx
- 保险精算学利息理论基础培训课件 .pptx
- 2025年长春经开集团兴隆热力有限责任公司_企业报告(业主版).docx
- 2026陕西建工第六建设集团有限公司招聘备考题库及答案详解1套.docx
- 2026陕西建工第六建设集团有限公司招聘备考题库及完整答案详解1套.docx
- 2026年医美行业年轻消费者行为洞察报告.docx
- 2026年新能源汽车充电桩兼容性测试技术要求.docx
- 2026年太空采矿供应链建设与标准化进程.docx
- 2026陕西有色金属控股集团有限责任公司招聘139人备考题库及参考答案详解.docx
- 年度学习总结【PPT文档】.pptx
- 四年级(上)数学 《寒假作业》每日一练.pdf
- 2026年口服降糖食品行业市场需求分析与发展趋势报告.docx
最近下载
- 农贸市场改造升级策略及实施方案.docx VIP
- 高中英语单词表(全)(最新完整版)11802.xls VIP
- 比亚迪E5汽车驱动电机异响故障检修方案设计.docx VIP
- 西方近现代美术 课件 2026浙美版美术八年级下册.pptx
- Fuji富士-人机界面HMI操作说明书-MONITOUCH V8系列 参考手册.pdf
- 第三单元 第01课时 认识多边形及长方形、正方形的特点(教学设计)数学人教版三年级下册2026.docx
- 2023年卫生公共基础知识.doc VIP
- 第1课时 认识多边形及长方形、正方形的特点 教学设计 2026人教版数学三年级下册.pdf
- 【不详】品类创新:成为第一的终极战略.pptx
- 人教版四年级数学下册第一单元测试卷(2套)(附答案).pdf VIP
原创力文档

文档评论(0)