电子支付体系的安全策略.pptVIP

  • 3
  • 0
  • 约8.73千字
  • 约 90页
  • 2021-10-02 发布于广东
  • 举报
一、金融信息安全保障体系构成 金融信息安全保障的主要内容: 重大业务应用系统的连续可用性; 业务工作责任的不可否认性; 业务数据和信息的真实性、完整性; 涉及国家秘密和行业敏感信息的保密性; 授权的有效性和可控性等。 一、金融信息安全保障体系构成 金融信息安全保障体系: (1)安全法规体系:法律、法规、条例、合同 (2)标准规范体系 :技术标准、建设规范、检测评估标准、知识产权保护及质量评估等标准 (3)安全组织体系 :领导体系、组织管理队伍、人员管理制度 (4)安全管理体系 :操作规程、分级控制、安全监控 (5)技术支持体系:网络控制、加密控制、设备维护及软件支持 (6)应急服务体系 一、信息安全工程 信息安全工程是采用工程的概念、原理、技术和方法,来研究、开发、实施与维护企业级信息与网络系统安全的过程。 一、信息安全工程 信息安全工程的特性: 全面性:信息安全问题需要全面考虑,系统安全程度取决于最薄弱的环节; 过程性:一个完整的安全过程至少包括安全目标与原则的确定、风险分析、需求分析、安全策略研究、安全体系结构的研究、安全实施领域的确定、安全技术与产品的测试与选型、安全工程的实施、监理、测试与运行、安全意识教育与技术培训、安全稽核与检查、应急响应; 一、信息安全工程 信息安全工程的特性: 动态性:最大程度上使安全

文档评论(0)

1亿VIP精品文档

相关文档