- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
温州市继续教育院
-信息安全继续教育培训
;议程;标准化基础;标准化基础;标准化基础;国家标准:对需要在全国范围内统一的技术要求(含标准样品的制作)。GB/TXXXX.X-200XGBXXXX-200X
行业标准:需要在全国某个行业范围内统一的技术要求。GA,SJ
地方标准:需要在省、自治区、直辖市范围内统一的工业产品的安全、卫生要求。DBXX/TXXX-200XDBXX/XXX-200X
企业标准:对企业范围内需要统一的技术要求、管理要求和工作要求。QXXX-XXX-200X;标准化三维空间
;“我国标准化八字原理*”
;IT标准发展趋势*;信息安全标准化组织;信息安全标准化组织(续);信息安全标准化组织(续);信息安全标准化组织(续);信息安全标准化组织(续);信息安全标准化组织(续);信息安全标准化组织(续);标准的起源:基于OSI七层协议的安全体系结构; 安全服务是由安全机制来实现的。一个安全服务可以由一个或几个安全机制来实现;同样,一个安全机制也可用于实现不同的安全服务中。;信息安全标准的起源:五种安全服务;信息安全的起源:OSI和安全服务之间的关系;信息安全的起源:安全服务和安全机制之间的关系;议程;国际信息安全类标准概述
;美国TCSEC;美国TCSEC;D:最低防护级别;C1:自主安全保护;C2:访问控制保护-商业系统的最高级别;TCSEC的缺陷;欧洲多国安全评价方法的综合产物,军用,政府用和商用。
以超越TCSEC为目的,将安全概念分为功能与功能评估两部分。
功能准则在测定上分10级。1-5级对应于TCSEC的C1
到B3。6-10级加上了以下概念:
F-IN:数据和程序的完整性F-AV:系统可用性
F-DI:数据通信完整性F-DC:数据通信保密性
F-DX包括机密性和完整性的网络安全
评估准则分为6级:
E1:测试
E2:配置控制和可控的分配
E3:能访问详细设计和源码
E4:详细的脆弱性分析
E5:设计与源码明显对应
E6:设计与源码在形式上一致。;与TCSEC的不同;3.通用准则(CC);通用准则(CC)(续);CC-1(GB/T18336.1):
简介和一般模型
保护轮廓规范
安全目标规范;用户-甲方;本标准定义作为评估信息技术产??和系统安全特性的基础准则
不包括属于行政性管理安全措施的评估准则;不包括物理安全方面(诸如电磁辐射控制)的评估准则;不包括密码算法固有质量评价准则;CC的关键概念*(1);关键概念*(2);ISO13335;ISO13335组成;ISO13335风险管理模型;ISO13335的特点;IATF—信息保障技术架构(NSA);IATF—信息保障技术架构(NSA);IATF—信息保障技术架构(NSA);BS7799概述;BS7799的发展历程;BS7799-I的十大控制项;BS7799-I的控制子项—举例;BS7799-I的配套标准(1);信息安全管理标准族-27000系列;PDCA概述—最佳实践,持续改进和完善(戴明环)
;BS7799和PDCA的关系描述;Cobit概述;ITIL概述;ITIL概述;ITIL概述;ITIL概述;议程;3等级保护系列标准;2003年9月
中办国办颁发
《关于加强信息安全保障工作的意见》
(中办发[2003]27号);2007年7月16日四部门会签
公信安[2007]861号文件:四部门下发《关于开展全国重要信息系统安全等级保护定级工作的通知》;等级保护标准的体系结构;信息系统的等级保护实施过程的详细活动;
一、等级保护是什么;等级保护是什么;等级保护是什么;等级保护做什么;等级保护做什么;等级保护做什么;等级保护做什么;等级保护做什么;三、等级保护如何实施;等级保护如何实施;等级保护如何实施;等级保护如何实施;等级保护如何实施;等级保护如何实施;等级保护如何实施;等级保护如何实施;开展“安全等级防护工作”的关键;定级的主要因素和方法;议程;我国信息安全的法制建设;信息安全法律法规学习方法;美国信息安全法律法规近况;美国信息安全法律法规近况;我国国家法律结构(一);国家法律结构(二);国家法律(1);国家法律(2);行政法规(一);行政法规(二);部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部门规章及规范性文件;部
您可能关注的文档
最近下载
- 超星尔雅学习通《舞蹈鉴赏(北京舞蹈学院)》章节测试附答案.pdf VIP
- 安捷伦色谱培训课件.ppt VIP
- xxxxxxx地震灾害事故救援战勤保障预案.docx VIP
- 二年级科学各种各样的天气课件.pptx VIP
- 医疗器械的人类受试者临床研究-临床试验质量管理规范(ISO 14155 :2020)中文版.pdf VIP
- 25春国开《个人理财》形考4答案.doc
- 河南省南阳市2024年秋期高二年级六校第二次联考数学含答案.pdf VIP
- 网课答案《中国古代史》超星尔雅答案2023章节答案.docx VIP
- 小区保洁服务外包 投标方案(技术标 ).doc
- 北师大版 四年级上册数学《不确定性》说课(课件).pptx VIP
原创力文档


文档评论(0)