【信息系统安全】17.11 应用系统安全管理的实施步骤 2017-10-31 | |
1、建立应用系统的安全需求管理2、严格应用系统的安全检测与验收3、加强应用系统的操作安全控制4、规范变更控制5、防止信息泄漏6、严格访问控制7、信息备份8、使.. |
【信息系统安全】17.10 信息系统安全属性主要包括哪 2017-10-31 | |
信息系统安全属性主要包括: 保密性 完整性 可用性 不可抵赖性.. |
【信息系统安全】17.9 信息安全的内容 2017-10-31 | |
在ISO/IEC27000系列标准中,它将信息安全管理的内容主要概括为11个方面:1 信息安全方针与策略2 组织信息安全3 资产管理4 人力资源安全5 物理和环境安全6 通信和操.. |
【信息系统安全】17.8.总监理工程师代表不得代总监行 2017-10-30 | |
17.8. 总监理工程师代表不得代总监行使的工作(5 个) (1)总监理工程师代表由总监理工程师授权,负责总监理工程师指定或者交办的监理工作。 (2)负责本项目的日常监理工作.. |
【信息系统安全】17.7. 计算机机房规范 2017-10-30 | |
17.7. 计算机机房规范 依照EIA/TIA 568A标准的规定,完整的综合布线系统包括:①建筑群子系统;②设备间子系统;③垂直干线子系统;④管理子系统;⑤水平子系统;⑥工作区子系.. |
【信息系统安全】17.6.X.509 的标准内容(8 个) 2017-10-30 | |
17.6. X.509 的标准内容(8 个) (1)证书的版本信息。(2)证书的序列号。 (3)证书所用的签名算法。(4)证书的发行机构。 (5)证书的有效期。 (6)证书所有人的名称。 (7)证书所有人的.. |
【信息系统安全】17.5.安全审计的流程(4 个) 2017-10-30 | |
17.5. 安全审计的流程(4 个) ①记录和收集有关的审计信息,产生审计数据记录。②对数据记录进行安全违规分析,以检查安全违反与安全入侵原因。③对其分析产生相应的分.. |
【信息系统安全】17.4. 安全审计的作用(4 个) 2017-10-30 | |
17.4. 安全审计的作用(4 个) ①检测对系统的入侵,对潜在的攻击者起到震慑或者警告作用。②发现计算机的滥用情况,对于已经发生的系统破坏行为提供有效的追纠证据。③.. |
【信息系统安全】17.3.网络入侵检测系统、防火墙 2017-10-30 | |
17.3. 网络入侵检测系统、防火墙网络入侵检测系统、防火墙是两种典型的信息系统安全防御技术。 ①入侵检测系统是防火墙之后的又一道防线,入侵检测系统可以及时发.. |
【信息系统安全】17.2.信息安全防范可采取的主要技术 2017-10-30 | |
17.2. 信息安全防范可采取的主要技术措施(4 个) ①防火墙技术。②数据加密技术。③入侵监测和漏洞扫描技术。④物理隔离技术,如网闸。.. |
【信息系统安全】17.1. 信息系统安全 2017-10-30 | |
17.1. 信息系统安全 计算机信息系统安全保护等级:用户、审计、安全、结构、访问控制。 (用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级;访问验证.. |