信息安全管理(信息安全管理制度)

1.信息安全的定义:保护信息的保密性、完整性、可用性;另外也包括其他属性,如真实性、可核查性、不可抵赖性和可靠性。

2.信息安全属性及目标。

信息安全管理(信息安全管理制度)

(1)保密性(Confidentiality) :是指信息不被泄露给未授权的个人、实体和过程或不被其使用的特性。数据的保密性可以通过下列技术实现:网络安全协议、身份认证服务、数据加密。

(2)完整性(Integrity):是指保护资产的正确和完整的特性。即网络信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成和正确 存储和传输。确保数据完整性的技术包括: CA认证、数字签名、防火墙系统、传输安全(通信安全)、入侵检测系统。

(3)可用性(Availability) :是指需要时,授权实体可以访问和使用的特性。- -些确保可用性的技术包括:磁盘和系统的容错、可接受的登录及进程性能、可靠的功能性的安全进程和机制、数据冗余及备份。

(4)保密性、完整性、可用性是信息安全最为关注的三个属性,因此这三个特性也经常被称为信息安全三元组,这也是信息安全通常所强调的目标。

(5)其他属性及目标。真实性是指对信息的来源进行判断;可核查性是指系统实体的行为可以被独一无二地追溯到该实体的特性;不可抵赖性是指建立有效的责任机制防止用户否认其行为;可靠性是指系统在规定的时间和给定的条件下无故障完成规定功能的概率。

信息系统安全

1.信息系统安全属性:保密性、完整性、可用性、不可抵赖性。

(1)保密性是应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。常用保密技术有:最小授权原则、防暴露、信息加密、物理保密。

(2)完整性是信息未经授权不能进行改变的特性。保障方法有:协议、纠错编码方法、密码校验和方法、数字签名、公证。

(3)可用性是应用系统信息可被授权实体访问并按需求使用的特性。

(4)不可抵赖性也称作不可否认性,在应用系统的信息交互过程中,确信参与者的真实同一性。

物理安全管理

1.物理安全管理包括:安全区域的管理、设备设施的安全管理、对环境威胁的防范、电磁辐射的管理。

2.计算机机房与设施安全。

(1)对计算机机房的安全保护包括机房场地选择、机房防火、机房空调、降温、机房防水与防潮、机房防静电、机房接地与防雷击、机房电磁防护等。

(2)机房供、配电分为:分开供电、紧急供电、备用供电、稳压供电、电源保护、不间断供电、电器噪声防护、突然事件防护。

(3)计算机设备的安全保护包括:设备的防盜和防毁、设备的安全可用。

(4)通信线路安全防护分为:确保线路畅通、发现线路截获、及时发现线路截获、防止线路截获。

3.环境与人身安全主要是防火、防漏水和水灾、防静电、防自然灾害以及防物理安全威胁等。

人员安全管理.

1.对信息系统岗位人员的管理包括:对关键岗位人员统- -管理、 兼职和轮岗要求、权限分散要求、多人共管要求、全面控制要求。

(1)对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维 护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理; 允许- -人多岗,但业务应用操作人员不能由其他关键岗位人员兼任;关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识。

(2)兼职和轮岗要求:业务开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作;必要时关键岗位人员应采取定期轮岗制度。

(3)权限分散要求:在上述基础上,应坚持关键岗位“权限分散、不得交叉覆盖”的原则,系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作。

(4)多人共管要求:在上述基础上,关键岗位人员处理重要事务或操作时,应保持二人同时在场,关键事务应多人共管。

(5)全面控制要求:在上述基础上,应采取对内部人员全面控制的安全保证措施,对所有岗位工作人员实施全面安全管理。

变更管理

变更管理角色职责与工作程序

1.角色职责。

(1)项目的任何干系人都可以提出变更申请。

(2)项目控制委员会或配置控制委员会(CCB) 或相关职能的类似组织是项目的所有者权益代表,负责裁定接受哪些变更。CCB由项目所涉及的多方人员共同组成,通常包括用户和实施方的决策人员。CCB是决策机构,不是作业机构。通常CCB的工作是通过评审手段来决定项目基准是否能变更,但不提出变更方案。

(3) CCB 查通常是文档会签形式。也可以召开正式会议。决策可以是:①批准;②否决;③延期;④要求补充材料。

(4)项目经理在变更中的作用是响应变更提出者的需求,评估变更对项目的影响及应对方案,将需求由技术要求转化为资源需求,供授权人决策,并据评审结果实施,即调整基准,确保项目基准反映项目实施情况。

2.变更管理的工作程序。

(1) 变更管理的工作程序包括以下八个步骤:

1)提出与接受变更申请; ;

2)对变更的初审;

3)变更方案论证;

4)项目管理委员会审查;

5)发出变更通知并组织实施;

6)变更实施的监控;

7)变更效果的评估;

8)判断发生变更后的项目是否已纳入正常轨道。

(2)提出与接受变更申请:变更提出应当及时以正式方式进行,并留下书面记录。变更的提出可以是各种形式,但在评估前应以书面形式的提出。项目的干系人都可以提出变更申请。

3.变更管理的原则

(1)变更管理的原则是项目基准化、变更管理过程规范化。

(2)变更管理包括以下内容: .

1)基准管理,基准是变更的依据。

2)变更控制流程化。

3)明确组织分工。

4)评估变更的可能影响。

5)妥善保存变更产生的相关文档,确保其完整、及时、准确、清晰,适当时可以引入配置管理工具。

以上内容来源于网络,由“WiFi之家网”整理收藏!

原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/207013.html

(0)
电脑教程电脑教程
华为ws5200路由器怎么样(华为ws6500千兆版评测)
上一篇 2022年10月20日 14:41
如果你忘记你的苹果ID密码(忘记苹果ID密码)
下一篇 2022年10月20日 14:53

相关推荐

  • win系统 192.168.0.1登录页面打不开解决方法

    原标题:"WindowsXP系统192.168.0.1登录页面打不开怎么办"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      在使用Windows XP系统来配置路由器,路由器管理登陆页面地址是"

    192.168.0.1 2021年2月6日
    9.6K
  • 七天网络未授权解决方法

    【导读】为什么七天网络未授权,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。以华为手机为例,七天网络显示未授权的原因是手机没有开启权限管理

    2021年8月17日
    9.3K
  • 电脑变成wifi热点(怎么把笔记本电脑变成wifi热点)

    在图书馆的时候,可以将我们的电脑连接校园无线网,但是由于一个账号只能允许一台设备接入,电脑连接之后,手机,平板等都无法再通过该账号使用网络。 简单设置,将你的电脑变成一个路由器~ …

    2022年11月19日
    8.1K
  • TP-Link路由器192.168.1.1打不开解决方法

    原标题:"TP-Link路由器192.168.1.1打不开怎么办?"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    “TP-Link路由器192.168.1.1打不开怎么解决?”或许大家在"

    192.168.1.1 2021年1月11日
    9.0K
  • win10没有wifi的解决办法(win10没有wifi怎么办)

    win10没有wifi的解决办法: 一。更新驱动 1.当win10没有wifi可能问题就是驱动没有更新。这时候可以直接在桌面左下角的搜索功能输入windows更新设置。打开功能,选…

    2022年11月12日
    5.8K
  • tp路由器不能上网的解决方法

    一般公司只要利用好路由器的各项功能,注意广域网端、局域网端及公共服务器3个方面的设置,给内部用户提供更好的网络服务,提高企业的经营效益。下面是学习啦小编为大家整理的关于tp路由器不能上网,一起来看看吧! tp路由器不能上网的解决

    2021年9月2日
    14.5K
  • 如何设置斐济路由器(斐济路由器登录地址)

    如何设置斐济路由器(斐济路由器登录地址) 斐济路由器是一款功能齐全的路由器,使用起来非常方便。如果你想要对你的路由器进行设置,那么请按照以下步骤进行操作。 步骤一:连接路由器 首先…

    网络 2025年12月3日
    6.4K
  • 腾达(Tenda)W369R路由器无线WiFi设置

    本文介绍了腾达(Tenda)W369R无线路由器上,无线WiFi信号名称、无线WiFi密码的设置与修改方法;上网慢、网速卡?不少用户都在抱怨这个问题;这种情况,很有可能是你的无线网络被盗用了,有其他人正在使用你的无线网络造成的。因此,我们有必要了解、学习下腾达W369R路由器的无线WiFi的安全设置

    2021年4月25日
    6.5K
  • 192.168.0.1登录页面打不开Windows XP系统的解决办法

    使用Windows XP系统来配置web管理登陆页面地址是192.168.0.1的路由器时,遇到192.168.0.1登录页面打不开的解决办法。Windows 7和Windows 8的用户,可以阅读192路由网关于192.168.0.1打不开在Win 7/8系统下的解决办法的

    2021年3月24日
    6.1K
  • 庞大的无线网络由N个无线路由器桥接即可!没有盲区、方法最简单

    庞大的无线网络由N个无线路由器桥接即可!没有盲区、方法最简单2014-01-21 09:53:45 来源:未知 点击: 路由器的 LAN 口或者是1、2、3、4、的任意一个接口使用一条网线与电脑连接

    2020年6月3日
    26.4K