1 / 295
文档名称:

信息安全管理基础课件.ppt

格式:ppt   大小:1,376KB   页数:295
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全管理基础课件.ppt

上传人:相惜 2020/9/19 文件大小:1.34 MB

下载得到文件列表

信息安全管理基础课件.ppt

相关文档

文档介绍

文档介绍:信息安全管理基础*1可编辑课件本章内容信息安全管理体系信息安全管理标准信息安全策略信息安全技术信息安全管理2可编辑课件信息技术/网络技术改变生活方式政府商业个人生活金融信息安全管理3可编辑课件信息安全现状日益增长的安全威胁攻击技术越来越复杂入侵条件越来越简单信息安全管理4可编辑课件黑客攻击猖獗网络内部、外部泄密拒绝服务攻击逻辑炸弹特洛伊木马黑客攻击计算机病毒后门、隐蔽通道蠕虫信息安全管理5可编辑课件安全事件每年都有上千家政府网站被攻击安全影响任何网络都可能遭受入侵信息安全管理6可编辑课件系统的定义:系统是由相互作用和相互依赖的若干部分结合成的具特定功能的整体。系统一般包括下列因素:1、一种产品或者组件,如计算机、所有的外部设备等; 2、操作系统、通信系统和其他相关的设备、软件,构成了一个组织的基本结构; 3、多个应用系统或软件(财务、人事、业务等) 4、it部门的员工 5、内部用户和管理层 6、客户和其他外部用户 7、周围环境,包括媒体、竞争者、上层管理机构。信息安全管理7可编辑课件信息安全管理覆盖的内容非常广泛,涉及到信息和网络系统的各个层面,以及生命周期的各个阶段。不同方面的管理内容彼此之间存在着一定的关联性,它们共同构成一个全面的有机整体,以使管理措施保障达到信息安全的目,这个有机整体被称为信息安全管理体系。信息安全管理体系信息安全管理8可编辑课件物理层面网络层面系统层面应用层面管理层面安全管理制度业务处理流程业务应用系统数据库应用系统身份鉴别机制强制访问控制防火墙入侵检测系统物理设备安全环境安全信息安全体系信息系统安全体系结构信息安全管理9可编辑课件定义:信息安全管理体系(InformationSecurityManagementSystem,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和手段所构成的体系;信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。信息安全管理体系定义信息安全管理10可编辑课件