信息安全需求是安全方案设计和安全措施实施的依据
了解确定信息安全保障需求的作用、方法和原则;
人是最核心、最活跃的因素,信息安全保障工作最终也是通过人来落实的
对现有信息系统安全保护的延伸,是信息安全综合保障的最后一道防线
信息安全建设和管理的科学方法
重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全
有利于提高基础信息网络与重要信息系统的信息安全防范、保障能力
政府进行宏观管理的重要依据,同时也是保护国家利益、促进产业发展的重要手段之一
信息安全保障工作内容
SABSA(Sherwood Applied Business Security Architecture)
以风险评估和法规要求得出的安全需求为依据
信息安全工程涉及系统和应用的开发、集成、操作、管理、维护和进化以及产品的开发、交付和升级。
信息安全保障要素-信息安全基础
开发采购阶段
了解信息技术发展的变革及信息安全发展阶段;
法律法规的合规,如:知识产权侵犯,符合落地国法律的网络监控行为和数据出口行为;
由于互联网的开放、自由和共有的脆弱性,使国家安全、社会公共利益以及个人权利在网络活动中面临着来自各方面的威胁,国家需要在技术允许的范围内保持适当的安全要求。
了解国家视角对信息安全关注点(网络战、关键基础设施保护、法律建设与标准化)相关概念;
内因:息系统复杂性导致漏洞的存在不可避免
狭义的信息安全问题是建立在以IT技术为主的安全范畴
701条上一页1...89101112 ... 36下一页