资讯中心安全管理与实体安全ComputerCenter课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《资讯中心安全管理与实体安全ComputerCenter课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资讯中心 安全管理 实体 安全 ComputerCenter 课件
- 资源描述:
-
1、 The McGraw-Hill Companies,Inc.,2007資訊中心安全管理與實體安全(Computer Center Management&Physical Security)資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,20072本章內容2.1 前言2.2 人力資源的安全管理2.3 空間環境資源的安全管理2.4 硬體設備資源之安全管理2.5 軟體設備資源之安全管理2.6 侵入者2.7 電腦實體安全的評分與建議 The McGraw-Hill Companies,Inc.,2005資訊中心安全管理與實體安全 The McGraw-Hil
2、l Companies,Inc.,200732.1 前言 資訊安全處理要點國際標準(ISO/IEC 17799)第16章。資訊中心的主要任務有:提供高品質的資訊服務 輔助各單位妥善利用資訊設備,以及協助各單位之工作推廣。實體安全是資訊中心安全管理重要的環。資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,20074各行各業仰賴電腦日深 歹徒不需特殊專業能力即可威脅資訊安全 以防萬一(天有不測風雲)實體安全的重要性:2.1 前言資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,20075實體安全措施 防護 門禁管制
3、防止入侵或破壞 安全防護軟體 員工的教育小心謹慎,安全第一資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,200762.2 人力資源的安全管理資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,20077軟體開發組 軟體開發組:亦稱為系統發展組,主要任務為開發管理資訊系統,以輔助各單位工作之進行。主要成員有系統分析師與程式設計師,爲防止偷開後門,程式文件與程式稽核則相當的重要。稽核人員審核系統或程式是否存在漏洞 程式完成後由稽核人員審查程式原始碼是否與文件刊載相符,是否存在不相干之程式碼。由稽核人員與程式設計師共同
4、將原始碼編譯成執行檔。定期稽核程式是否被竄改。資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,20078系統管理組 主要任務就是讓電腦設備和系統可以有效率的運作。找出影響效能的問題,並且以最經濟快速的方法來提升效能。隨時監控系統,以了解目前系統運作的狀況。審慎的查核使用者申請註冊的資料,員工離職時需要及時註銷該員工之使用權限。隨時檢查是否有不明人士試圖登入系統。定期稽核記錄檔(Log File)以檢查是否有異狀。定期檢查網路線路是否有異常。定期備份資料並且管制。資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,2
5、0079技術支援組與推廣教育組 技術支援組:支援各單位解決電腦設備之問題 在技術人員維修電腦後要立即更換密碼。推廣教育組:推展資訊教育。資訊安全管理組:負責整體資訊系統的安全管理。稽核小組:稽核資訊中心設備和系統是否有安全漏洞,爲避免不必要的干擾,稽核小組通常不是資訊中心之專屬單位。資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,200710電腦機房環境不良 溫度:20OC-25OC 濕度:40%-60%落塵:(磁碟機)停電、雷擊 機房位置規劃不當:避免電場與磁場干擾,避免靜電。火災:異地備援 地震:水患:納莉風災把捷運行控中心(B4)摧毀影響實體安全
6、種類2.3 空間環境資源之安全管理資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,200711電腦系統故障最短時間內,讓系統恢復正常運作 預防重於保養、保養重於修理 設備復原:Cold Site、Hot Site 容錯系統(Fault Tolerance):兩套一模一樣 的系統同時運作。網路斷線:防止偷接竊聽,維持網路暢通不正常使用2.4 硬體設備資源之安全管理資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,200712企業持續計畫 企業持續計畫(BCP,Business Continuity Planning
7、)的主要意涵是在確定大型災難發生後的復原與存在機制。例如整棟樓垮了,或921,911之類的大事件。國內外都有些關於異地備援的規定,台灣在30公里以外(國外則是30英哩以外),需有異地備援機制。備援的內容至少包含資料與系統程式,當發生異狀時必須具備恢復正常運作的能力,異地備援系統和機構系統須具備相同的安全等級。資訊中心安全管理與實體安全 The McGraw-Hill Companies,Inc.,200713異地備援 在倫敦市中心的作業方式是組織會在外地租一個地方,它可提供三種備援服務,分別是Hot Site、Warm Site以及Cold Site。Hot Site:此項服務是公司或業務有的
8、系統,在備援端那邊也會有個同樣的系統;因此,若是公司系統出狀況,即可馬上啟動另一邊的系統。Warm Site:只提供設備,但系統等還是得自己架,如果發生事件時,必需啟動BCP,及時派遣IT人員去那邊架設恢復系統,那麼營業人員則可在一小時後接手運作。Cold Site:沒提供任何服務,只是場地的出租。如果發生事件,則IT人員就帶著系統到備援端架設並恢復系統,營業人員亦是帶著自己的筆記型電腦親自過去測試。價格上而言,Hot Site是屬24小時的服務,價格較貴,相對而言,Warm Site的價格約一半,Cold Site則更低。資訊中心安全管理與實體安全 The McGraw-Hill Compa
展开阅读全文