专业信息系统项目管理师网站|培训机构|服务商(2021信息系统项目管理师学习QQ群:89253946,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息系统项目管理师 >> 综合知识 >> 文章内容
信息系统项目管理师复习:信息系统安全和安全体系
来源:信管网 2012年03月26日 【所有评论 分享到微信
信息系统安全三维空间
1、OSI(开放式系统互连):物理层、数据链路层、网络层、传输层、会话层、表示层、应用层
2、安全服务:提供给信息系统中各个层次需要的安全服务支持。对等实体认证服务、访问控制服务、数据保密服务、数据完整性服务、数据源点认证服务、禁止否认服务、犯罪证据提供服务。
3、安全机制:提供某些安全服务,利用各种安全技术和技巧所形成的一个较为完善的结构体系。基础设施安全、平台安全、数据安全、通信安全、应用安全、运行安全、管理安全、授权和审计安全、安全防范体系
安全机制
1、第一层:基础设施实体安全:机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复
2、第二层:平台安全:操作系统漏洞检测与修复、网络基础设施漏洞检测与修复、通用基础应用程序漏洞检测与修复、网络安全产品部署
3、第三层:数据安全:介质与载体安全保护、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储与备份安全
4、第四层:通信安全:通信线路和网络基础设施安全性测试与优化、安装网络加密设施、设置通信加密软件、设置身份鉴别机制
5、第五层:应用安全:业务软件的程序安全性测试、业务交往的防抵赖测试、业务资源的访问控制验证、业务实体的身份鉴别、业务现场的备份与恢复机制、业务系统的可靠性、业务系统的可用性
6、第六层:运行安全:应急处置机制和配套服务、定期检查和评估、系统升级和补丁提供、系统改造管理
7、第七层:管理安全:人员管理、培训管理、设备管理、文档管理、操作管理
8、第八层:授权和审计安全:授权安全提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。审计安全是指监控网络内部的用户活动、侦察系统中存在的潜在威胁、对日常运行状况的统计和分析、对突发案件和异常事件的事后分析、辅助侦破和取证。安全审计是一个安全的网络必须支持的功能特性。
9、第九层:安全防范体系:企业安全防范体系建立的核心是实现企业信息安全资源的综合管理(EISRM),使其包含预警、保护、检测、反应、恢复和反击(WPDRRC)六项能力
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章