1 / 71
文档名称:

《金融服务-信息安全指南》标准解读复习课程.pptx

格式:pptx   大小:439KB   页数:71页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

《金融服务-信息安全指南》标准解读复习课程.pptx

上传人:68843242 2019/8/25 文件大小:439 KB

下载得到文件列表

《金融服务-信息安全指南》标准解读复习课程.pptx

相关文档

文档介绍

文档介绍:GB/T27910—2011 金融服务信息安全指南Financialservices--Informationsecurityguidelines金融信息化研究所赵义斌2018-3主要内容前言主流标准信息安全体系目标本标准内容27000系列标准ISO/IEC27001的前身为英国的BS7799标准2005年,BS7799-2:2002被ISO组织所采纳,推出ISO/IEC27001:—27036,涉及术语、体系、实践规范、实施指南、指标与测量、风险管理……等,最核心标准是27001,ISO/IEC27001被采为国家标准GB/T22080-2008/ISO/IEC27001:2005提出了完整的信息安全管理体系(ISMS),11个主题,39个控制目标,133个控制措施。11各主题包括安全政策、信息安全组织、资产管理、人力资源安全、实体与环境安全、通信和操作管理、访问控制、信息系统获取开发与维护、信息安全事故管理、业务连续性管理及符合性。将机构作为标准实施的一个主体等级保护安全技术物理、网络、主机、系统、应用、数据等安全管理制度、机构、人员、建设、运维针对具体的信息系统提出从技术到管理的安全要求信息安全目标信息安全体系确保信息资产的机密性、完整性、可用性(真实性、可靠性、不可抵赖性等),达成这些目标是一项跨专业部门的工作。本标准内容公司信息安全策略信息安全管理—信息安全方案信息安全机构风险分析和评估安全控制实施和选择IT系统控制实施特定控制措施辅助项信息安全策略—信息分类按照信息资产价值、重要性进行信息分类不同类别的信息实施不同要求的信息安全防护策略体现适度安全的理念信息安全策略—文档层次安全文档分为以下三个层次:策略文档一般由上层管理者发布的安全要求。实践文档支持和分解一般安全原则,该原则提供清楚的方法以达到安全策略要求。规程文档在一定技术水平上的对实践的归纳,提供实施所要求规程的指南。规程策略实践

最近更新

墙体概述工程识图与建筑构造武汉理工大学出版.. 24页

热电制冷器散热性能实验研究 3页

国家科技基础条件资源调查工作汇报 32页

2025年上海中考文言文150个实词解释汇编 10页

2025年上册语文教学计划四篇 1 14页

激电中梯和激电测深在寻找铜锌多金属矿中的应.. 3页

2025年三年级数学上《运白菜》观课反思 13页

北京中医健康乡村 33页

判别一个函数fx在ab上是否可积就是判别 20页

函数及其表示函数的概念 35页

全氟芳环液晶化合物项目可行性报告十二五规划.. 16页

2025年一级注册建筑师之设计前期与场地设计通.. 13页

体育锻炼与心理健康 16页

产科管理新模式的探讨石狮妇幼保健院 19页

2025年一年级下册语文全部知识点整理 12页

2025年【焊工(初级)】考试题及答案 14页

WiMAX无线标准进展概况 29页

2025年【初二数学】二次根式练习题(共4页) 6页

浅谈新形势下建筑深基坑工程施工技术及其安全.. 3页

2025年《那片绿绿的爬山虎》教学设计 6页

浅议民俗与旅游互动发展模式的构建——以施甸.. 3页

浅析项目施工中的成本管理 3页

2025年《易错题》小学数学六年级上册第一单元.. 12页

浅析某型发动机喷口加力调节器故障原因 3页

魏晋魏晋南北朝的社会经济 21页

高水平计算机教育与人才培养之初探 27页

高三化学总复习教学讲座2015届高三化学备课组.. 19页

2025年牡丹江大学单招职业技能测试题库有完整.. 61页

2025年海南省海口市高考模拟(二)物理高频考点.. 5页

违纪违法典型案例对照剖析材料 5页