上CISP0101信息安全保障基本知识lb201110v.pptxVIP

  • 1
  • 0
  • 约1.1万字
  • 约 34页
  • 2026-09-09 发布于四川
  • 举报

上CISP0101信息安全保障基本知识lb201110v.pptx

信息安全保障基本知识CISP注册信息安全专业人员认证培训·知识域01

Contents课程目录信息安全保障基本知识体系全景01信息安全保障基础概念02安全保障模型与框架03信息安全保障体系建设04关键支撑技术05安全管理与评估实践

CHAPTER01信息安全保障基础概念从定义、属性到发展历程,建立信息安全保障的完整认知框架

FUNDAMENTALS信息安全的概念与问题根源信息安全存在狭义与广义两层概念:狭义聚焦CIA三元组,广义则扩展至更多属性。安全问题的根源在于系统内在脆弱性与外部威胁的叠加。CIA三元组狭义信息安全聚焦保密性、完整性与可用性,分别确保信息不被未授权泄露、防止非法篡改、保证授权用户按需访问广义属性扩展扩展至真实性(验证信息来源可信)、不可否认性(防止抵赖)、可问责性与可靠性(系统持续稳定运行)系统脆弱性内因源于系统本身的复杂性:软硬件设计缺陷、配置错误、协议漏洞等固有脆弱性无法完全消除外部威胁演化外因包括恶意攻击、自然灾害、人为误操作等,威胁形态持续演化升级,防御难度不断增大信息安全基础设施的物理载体——数据中心服务器机房

CoreCharacteristics信息安全的核心特征信息安全具有系统性、动态性、无边界性和非传统性四大特征。这些特征决定了信息安全不能依靠单一技术手段一次性解决,而需要构建持续演进的综合性保障体系,以适应不断变化的威胁环境和组织需

文档评论(0)

1亿VIP精品文档

相关文档