书签 分享 收藏 举报 版权申诉 / 33
上传文档赚钱

类型控管措施物理控管人员控管访问控制审计废弃物品控管应急处理隔离课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:3426379
  • 上传时间:2022-08-30
  • 格式:PPT
  • 页数:33
  • 大小:295KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《控管措施物理控管人员控管访问控制审计废弃物品控管应急处理隔离课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    措施 物理 人员 访问 控制 审计 废弃 物品 应急 处理 隔离 课件
    资源描述:

    1、通过合理的组织体系、规章制度和控管措施,把具有信息安全保障功能的软硬件设施和管理/使用信息的人整合在一起,以此确保整个组织达到预定程度的网络信息安全,称为网络信息安全管理超过70%的信息安全事故,如果事先加强管理,都可以得到避免印证了一句名言:“三分技术,七分管理”苍蝇不叮无缝的蛋蛋理由之一:人的因素第一理由之二:整体大于部分理由之三:决策层必须参与宏观管理:国家信息安全管理体制微观管理:单位信息安全管理体制本次培训:主要介绍微观管理安全需求信息资产风险脆弱性威胁控管措施单位出于业务需要而需要避免发生的安全事故的总和由于业务类型和资金预算的限制,只能对有限类型的安全事故加以避免,所以单位划定网

    2、络信息安全需求的范围是采取网络信息安全管理措施的前提被贵单位看作是有价值的事物,如 机要数据 纸媒介文件 软件资产 物理资产 人力资源 单位的形象与声誉 服务是网络信息资产自身的一种缺陷。脆弱性本身并不对资产构成危害,但是在一定的条件得到满足时,脆弱性会被人利用来对信息资产造成威胁对网络信息系统脆弱性的评估,要由专业人士用专门的工具(如漏洞扫描系统)来进行,谨防黑客勒索可以导致安全事故和单位财产损失的活动。一种活动构成威胁,需要一定的条件。单位为降低信息安全风险、提高网络信息安全水平而采取的组织上、制度上和技术上的措施威胁脆弱性风险信息资产控管措施安全需求价值对贵单位工作的潜在影响利用防止增加

    3、增加暴露具有增加降低满足引发教育和培训管理层的承诺从上到下贯彻的安全管理方针控管措施监督检查机制一致认同的安全管理适用范围要让全体职工知道管理层做出了网络信息安全管理的承诺一把手最好亲自出面简单上口通俗易懂提纲挈领切实可行宽严适度量力而行交流期待培训用户减少错误建设单位文化物理控管物理控管人员控管人员控管访问控制访问控制 审计审计废弃物品控管废弃物品控管应急处理应急处理 隔离隔离设备设施防护设备设施防护防盗(尤其注意笔记本电脑防盗)使用门禁设施防火人员离开时桌面净空,屏幕上锁防电磁泄漏防搭线窃听调离人员的处理签署保密合同人员分级与分类权限的授予和管理信息管理人员持证上岗办公自动化环境下的新问题

    4、与安全有关的事件,要有记录网络信息管理员应定期对审计信息进行备份单位应定期请专业人士对审计信息进行分析,由此评估网络信息安全状况审计文件应严格保护,禁止任何人私自改动访问单位内部信息和信息系统,要有身份认证的过程,只允许授权用户访问设置和修改权限,所依据的政策要由专人负责制定,操作要专人负责与单位外部的通信连接,必要的时候要进行审查和过滤按访问控制的强度对信息系统分级单位内部信息系统和外部公共网络,要内外有别隔离强度有四个等级:无任何隔离措施 物理连通,按一定条件过滤 物理不连通,数据连通 数据不连通软驱与拨号访问的控管承载敏感信息的耗材废弃前必须先销毁。包括:废旧软盘、硬盘、光盘、磁带废旧纸

    5、张发生紧急安全事故时,要做到:封存现场(尤其是审计数据),及时取证,紧急报案和求援 排除故障、启用备份系统和备份数据,恢复原数据及系统正常功能国家计算机网络应急处理体系即将为全社会提供应急处理服务配置管理入侵检测与入侵阻断服务器防护抗毁系统和自毁系统笔记本电脑问题网络防洪不要点击和下载来历不明的文件和链接不要点击和下载来历不明的文件和链接 起个什么口令好起个什么口令好不要使用来历不明的软盘不要使用来历不明的软盘/光盘光盘浏览器设置要当心浏览器设置要当心对异常现象保持高度警惕对异常现象保持高度警惕实行安全内审员制度安全记录、安全状况要有人定期检查查出安全问题要能明确追究责任ISO 13335/ISO 17799-1(原BS 7799-1)/BS 7799-2采用推荐标准而不是强制标准实行达标认证制度与现行保密制度的关系网络信息安全,重在管理安全管理必须成体系、有组织,一把手亲自抓,自上而下地宣传贯彻安全管理重在预防,要对信息资产及其脆弱性以及总体安全状况做到胸中有数安全管理必须在体系、制度建设中充分考虑技术因素,但只有体系、制度和技术的合理结合才能真正发挥作用,取得效果网络信息安全产品的局限性

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:控管措施物理控管人员控管访问控制审计废弃物品控管应急处理隔离课件.ppt
    链接地址:https://www.163wenku.com/p-3426379.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库