- 1、本文档共229页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全标准及法规
信息安全标准与法规 樊山 大纲 第一单元 信息安全标准与法规的重要性(2学时) 第二单元 信息系统安全保护法规(12学时) 第三单元 信息安全系统管理评估标准(10学时) 第四单元 信息安全法规在实践中的应用(4学时) 第五单元 综合练习与复习(2学时) 第一单元 信息安全标准与法规的重要性(2学时) 介绍信息安全的现状、存在的问题及可能的解决方案,介绍信息安全法规、标准等在实际的信息安全应用中的重要性。 了解信息安全现状、信息安全标准与法规的重要性。 第一单元 信息安全标准与法规的重要性 信息安全标准与法规 什么是信息安全 信息安全的意义与现状 信息安全的意义与现状 信息安全的意义与现状 信息安全涉及的内容及简介 访问控制 远程通信和网络安全 信息安全和风险管理 应用安全 密码学 安全体系结构和模型 操作安全 业务连续性计划(BCP)和灾难恢复计划(DRP) 法律、调查和道德规范 物理安全 信息安全涉及的内容及简介(1) 访问控制 这个域研究审查机制和所使用的方法,使系统管理员和管理员控制什么对象可以存取的程度的能力后、授权和认证以及审计和监测这些活动的情况。 某些主题涵盖的范围包括: ?访问控制安全模型 ?身份识别和认证的技术与技巧 ?访问控制管理 ?单点登录技术 ?攻击方法 信息安全涉及的内容及简介(2) 远程通信和网络安全 这一领域研究内部、外部、公共和私人通信系统、网络结构、设备、协议及远端访问和管理。 一些主题涵盖的范围包括: ? OSI模型和分层 ?局域网(LAN),城域网(MAN),广域网(WAN)技术 ?互联网、企业内联网、外部网问题 ?虚拟专用网络(VPN)、防火墙、路由器、桥接器和中继器 ?网络拓扑和布线 ?攻击方法 远程通信和网络安全 这一领域研究内部、外部、公共和私人通信系统、网络结构、设备、协议及远端访问和管理。 一些主题涵盖的范围包括: ? OSI模型和分层 ?局域网(LAN),城域网(MAN),广域网(WAN)技术 ?互联网、企业内联网、外部网问题 ?虚拟专用网络(VPN)、防火墙、路由器、桥接器和中继器 ?网络拓扑和布线 ?攻击方法 信息安全涉及的内容及简介(3) 信息安全和风险管理 这一领域是审查利用正确的方法识别公司资产,以确定必要的保护水平,需要什么类型的财政预算案,以实施安发展全,其目标是减少威胁和利益上的损失。 一些主题涵盖的范围包括: ?数据分类 ?策略、程序、标准和指引 ?风险评估和风险管理 ?人员的安全,培训和意识 信息安全涉及的内容及简介(4) 应用安全 这一领域的研究是内部的操作系统和应用程序和如何以最佳方式制定和衡量其成效的安全元素。它注重软件的生命周期、变更控制及应用的安全。 一些主题涵盖的范围包括: ?数据库和数据挖掘 ?不同的开发方法和他们的风险 ?软件构成和脆弱性 ?恶意代码 信息安全涉及的内容及简介(5) 密码学 这一领域的研究出于保护数据目的的伪装方法和技术。这涉及到加密技术、方法和途径。 一些主题涵盖的范围包括: ?对称与非对称算法和使用 ?公钥加密体系( PKI )和哈希函数 ?加密协议和实现 ?攻击方法 信息安全涉及的内容及简介(6) 安全体系结构和模型 这个领域研究制定和实施安全应用的原则和标准,审查的概念,操作系统和系统。它包括国际安全衡量标准和这些标准对于不同类型的平台。 一些主题涵盖的范围包括: ?操作状态、内核功能,存储器映射 ?企业架构 ?安全模型、结构和评价 ?评价标准:受信任的计算机安全评价标准(TESEC),信息技术安全评估标准(ITSEC),和CC ?应用程序及系统的常见缺陷 ?国家认证和监督 信息安全涉及的内容及简介(7) 操作安全 这个领域研究对人员、硬件、系统和审计监测技术的控制。它也包括可能被滥用的途径和如何认识和解决这些问题。 部分议题涵盖的范围包括: ?有关人员和工作职能的管理责任 ?防毒、培训、审计和资源保护活动中维修的概念 ?预防、检测、纠正和恢复控制 ?标准、遵守和应有的注意的概念 ?安全性和容错技术 信息安全涉及的内容及简介(8) 业务连续性计划(BCP)和灾难恢复计划(DRP) 这一领域研究,商业活动时面临中断或灾难时的保存。它涉及到确定真正的风险,适当的风险评估及对策的执行情况。 某些议题涵盖的范围包括: ?企业资源鉴定和价值分配 ?业务影响分析和预测可能的损失 ?部门优先次序和危机管理 ?起草计划,实施和维护。 信息安全涉及的内容及简介(9) 法律、调查和道德规范 这一领域研究计算机犯罪、法律、法规。它包括为调查犯罪、搜集证据、及处理程序的技术。它也包括如何制定和执行意外事件的处理程序。 某些议题涵盖的范围包括: ?法律、法规和罪行 ?授权和软件盗版 ?进出口的法律和问题 ?证据的种类
您可能关注的文档
- 仓库及物料管理.ppt
- 仓库及仓储设备管理.ppt
- 仓库保管员培养训练(高级).ppt
- 仓管员培养训练教程.ppt
- 仓管员培训知识.ppt
- 价值流程图培养训练.ppt
- 仓库管理员培训知识.ppt
- 企业E-learning教学设计理论及案例研究.ppt
- 仲夏音乐狂欢节暨颁奖晚会策划案例设计.ppt
- 仪表培养训练教材.ppt
- 吉安县公开招聘专职文明实践员笔试备考试题及答案解析.docx
- 2025重庆枫叶国际学校招聘教师笔试备考试题及答案解析.docx
- 游机队电玩自制联网教程-tplink.pdf
- 2025重庆新华出版集团招聘1人笔试模拟试题及答案解析.docx
- 2025宜宾高新丽雅城市产业发展有限公司公开招聘笔试模拟试题及答案解析.docx
- 2025云南保山市龙陵县勐糯镇人民政府招聘合同制专职消防员1人笔试模拟试题及答案解析.docx
- 11.1生活中常见的盐 九年级化学人教版下册.pptx
- 6.1法律保护下的婚姻 高二政治《法律与生活》课件(统编版选择性必修2)(新版).pptx
- 文昌市中小学教师校园招聘29人笔试模拟试题及答案解析.docx
- 10.1.5 常见的酸和碱(第5课时)课件-九年级化学人教版下册.pptx
最近下载
- 2024年高考语文复习:修改病句 专项练习题(含答案解析).pdf VIP
- 第1章 勾股定理 大单元教学设计 【 学情分析指导 】 北师大版八年级数学上册.docx VIP
- 2024年全国职业院校技能大赛高职组(烹饪赛项)备赛试题库(含答案).pdf VIP
- 2024年世界职业院校技能大赛中职组“导游服务组”赛项考试题库(含答案).pdf VIP
- 2024年世界职业院校技能大赛高职组“导游服务组”赛项参考试题库(含答案).pdf VIP
- 2024年世界职业院校技能大赛高职组“研学旅行组”赛项参考试题库(含答案).pdf VIP
- 涡喷发动机及其油路结构.pdf VIP
- (一模)临汾市2025年高考考前适应性训练考试(一) 化学试卷(含答案).pdf
- 山西省大同市云冈区重点名校2024届中考冲刺卷数学试题含解析.doc VIP
- 2024年《药物临床试验质量管理规范》(GCP)网络培训题库及答案完整版.pdf VIP
文档评论(0)