安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 护法 威胁 项目 组织 资讯 安全策略 四大 活动 课件
- 资源描述:
-
1、資安議題 HP Security Strategy92156114 江東軒 92156127 李致賢 92156159 楊雅婷 92156209 胡彥亮大綱l 資安議題 組織的資訊安全議題 國際資訊安全管理標準l HP的重要安全策略1.資訊安全政策的制定(Security Governance)2.資訊基礎架構(Trusted Infrastructure)3.身份認證管理(Identity Management)4.主動式預防管理(Proactive Security Management)組織的資訊安全議題組織的資訊安全議題網路安全的服務與目標網路安全的服務與目標l1.安全隱密性(Conf
2、identiality)l2.身份認證性(Authentication)l3.資料完整性(Integrity)l4.授權性(Authorization)l5.不可否認性(Non-Repudiation)資訊安全的環境背景資訊安全的環境背景l1.企業電腦化之普及所潛藏之危機l2.Internet的開放性l3.匿名性與距離性l4.犯罪速度快、容易複製、波及面大l5.電腦犯罪容易潛伏及隱藏l6.法律的周延性不足組織資訊安全的漏洞與弱點組織資訊安全的漏洞與弱點l1.作業系統本身的弱點l2.通訊協定本身的弱點l3.網路軟體上的弱點l4.管理制度上的弱點l5.人員的弱點網路安全的新威脅與挑戰網路安全的新威
3、脅與挑戰資訊安全防禦機制資訊安全防禦機制安全項目安全項目安全威脅安全威脅安全防護法安全防護法資料完整性資訊的篡改、刪除與破壞加密系統、數位簽章身份認證性冒名交易及傳送身份辨識碼、數位簽章不可否認性否認收發資料數位簽章隱密性竊聽、擷取、洩密加密系統、數位信封存取控制不合格的使用者合格的系統軟體、通行密碼、防火牆、侵入偵測系統組織資訊安全策略組織資訊安全策略資訊安全四大活動機制與目的資訊安全四大活動機制與目的資訊安全四大活動資訊安全四大活動包括包括目的目的嚇阻活動資訊安全政策資訊安全政策提高制裁的確定性提高制裁的嚴厲性懲處條款懲處條款重要資產風險等級重要資產風險等級資訊安全組織架構資訊安全組織架構
4、資訊安全意識教育資訊安全意識教育員工安全角色的明訂員工安全角色的明訂預防活動實體與環境安全實體與環境安全避開犯罪入侵削弱與阻止入侵網路安全網路安全存取控制存取控制系統的開發與維護系統的開發與維護安全軟體的利用安全軟體的利用偵測活動入侵偵測入侵偵測發掘與警告潛在入侵風險稽核與偵察入侵的紀錄病毒掃瞄病毒掃瞄稽核日誌稽核日誌回復活動企業永續運作管理企業永續運作管理降低傷害快速回復運作資安事件處理資安事件處理懲處流程懲處流程國際資訊安全管理標準:國際資訊安全管理標準:BS7799l國家資通安全會報:國家資通安全會報:政府重要資訊單位(A級機構)皆必須取得BS7799l導入效益導入效益增加信任度、滿意度
5、持續改善資安環境降低損失提升經營利潤降低風險 l個案介紹:HP Security Strategy attacks Sooner and FasterHP的重要安全策略1.資訊安全政策的制定(Security Governance)企業資訊安全政策必須切合法規、企業需求、作業標準來制定政策、組織架構、流程與權限。安全策略及政策服務 政策定義與流程設計 弱點及風險評估 ISO 17799 評估 駭客入侵測試 安全訓練及認知強化 法規遵循審查 資安程式發展 資安與ITIL整合服務HP的重要安全策略2.資訊基礎架構(Trusted Infrastructure)包含了使網路、系統、儲存、作業系統平台
6、以及應用程式等,能即時並在限定的權限下安全的回應,形成值得信賴的基礎建設。活成長的通訊網路設計架構 網路存取管控解決方案 網路及周圍環境安全 Microsoft 資訊安全解決方案 統整終端架構的解決方案 儲存安全 系統與主機安全 桌上型電腦與筆記型電腦的安全管理 應用軟體的安全管理 資訊安全服務(基礎架構,規劃及建置)HP的重要安全策略3.身份認證管理(Identity Management)從定義、建立、修改、終結,到追蹤身分皆能在安全的管理下進入網路、系統、應用程式及IT服務 身分與存取的準備 身分認證與管理分析、關聯評估 企業風險與價值影響評估 目錄統整的設計及規劃 存取設計及規劃 身分
展开阅读全文