




已阅读5页,还剩27页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
,信息安全技术,第1讲 企业信息系统安全需求,本讲任务,从企业或机构角度看信息系统安全,即:安全的信息系统会给企业或机构带来收益吗? 从信息安全技术支持与服务人员角度看,如何让企业或机构的信息系统变得更加安全,即:我需要为用户提供什么样的信息安全技术支持与服务? 信息安全技术支持与服务人员的职责、本课程的总任务,安全的网络能为企业带来什么? (学生自由发挥),1.1安全的网络能为企业带来什么?(学生回答),1.2 你如何让客户知道网络安全的重要性,与客户进行沟通的技巧 不安全的网络带来的危害 在安全方面投资给客户的收益 你向用户提供相应咨询时该如何做?,1.3 任务一:模型场景练习,按学号顺序5位同学分成一组,其中2名同学代表客户,另外3名同学代表信息安全技术支持与服务人员,向代表客户的同学介绍安全的信息系统给企业带来的好处。 要求每一组选出一位组长,负责组织本小组的本次和以后其他的模拟训练,并负责本组每位成员每次练习的考核。老师对每一组的模拟练习进行指导和评价。,服务是与人打交道的过程,乐于沟通,勇于沟通,用心的与客户沟通 在沟通时注意沟通时的语言表达技巧,注意用适合的修辞、择语与发音,咬词清晰,用词准确,注意与你沟通的对象的个性、心境,既要有个性化的表达沟通,又必须掌握许多有共性的表达方式和技巧 做信息安全技术支持与服务与客户沟通时要有信息安全领域的专业技能,但和不同的客户沟通时还要注意沟通对象的专业背景,1.4 与客户沟通的技巧,1.5 信息的价值,信息的价值=使用信息所获得的收益一获取信息所用成本 所以信息具备了安全的保护特性,1.6 信息的种类,网络上的数据 纸质文件 软件 物理环境 人员 设备 公司形象和声誉 ,1.7 信息的处理过程中威胁,1.8信息存储面临的威胁,磁盘意外损坏,光盘意外损坏,磁带被意外盗走,导致数据丢失 导致数据无法访问,总部,下属机构,黑客,信息泄密 信息被篡改,internet,1.9信息传输面临的威胁,1.10信息系统面临的安全风险,物理风险,系统风险,信息风险,应用风险,其它风险,网络的风险,管理风险,设备防盗,防毁 链路老化人为破坏 网络设备自身故障 停电导致无法工作 机房电磁辐射 其他,信息存储安全 信息传输安全 信息访问安全 其他,身份鉴别 访问授权 机密性 完整性 不可否认性 可用性,计算机病毒 外部攻击 内部破坏 其他风险 软件弱点,是否存在管理方面的风险需 有无制定相应的安全制度,安全拓扑 安全路由,internet,1.11安全威胁的对象,信息或数据(如产品信息或财务信息) 硬件(如计算机和打印机等) 软件(应用程序,操作系统等) 通信设备(电话,通信电缆,交换设备) 文档资料(如合同) 各种服务(如银行的存取款服务) 工作人员 机构、组织或部门的形象,安全的系统可以确保这些资产不受到破坏,1.12你向用户提供相应咨询服务时该如何做?,了解用户的需求 分析用户的网络环境 了解沟通对象专业背景及职务 向用户讲明当前网络安全的背景趋势 分析用户网络面临的威胁 让用户了解采取网络安全措施带来的收益 了解用户关于信息安全的意向投资情况 站在用户的角度和立场分析问题,学生分组模拟练习 老师指导,我需要为用户提供什么样的 信息安全技术支持与服务?,2.1 信息系统安全的现状,1.计算机系统遭受病毒感染和破坏的情况相当严重,2.攻击者需要的技能日趋下降,3.黑客攻击与网络病毒日趋融合,4.企业内部的破坏更加危险,尽管企业外部的攻击可以对企业网络造成巨大威胁,企业内部员工的不正确使用和恶意破坏是一种更加危险的因素。,摘自icsa/fbi,2001,统计显示:来自企业内部的网络破坏更加危险。,员工的不正常使用也是企业内网的一个重要不安全因素。,5.计算机系统遭受病毒感染和破坏的情况相当严重,2.2 信息系统安全的目标,2.3 确保信息系统安全的技术手段,防火墙,访问控制,防病毒,入侵检测,虚拟专用网,漏洞评估,2.4 信息安全防护体系的构成,安全防护体系,信息安全技术支持与服务人员的 职责、本课程的总任务,3.1信息安全技术支持与服务人员的职责,3.2本课程的总任务,掌握提供信息安全技术与服务的基本技能 掌握信息系统的渗透测方法 掌握信息系统的安全加固方法 掌握信息安全产品的安装与部署的技术与方法,考核方法,平时项目完成占30%
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 产品运营岗笔试题及答案
- 2025年安全生产月安全知识竞赛题库(附答案)
- 新兴市场需求预测的挑战与对策-洞察及研究
- 数字文化生态中的文化影响力与传播研究-洞察及研究
- 城市公共空间中的大数据应用研究-洞察及研究
- 小数除以整数(教学设计)-五年级上册数学苏教版
- 2024年春七年级英语下册 Unit 11 How was your school trip整体分析说课稿 (新版)人教新目标版
- 植物肉品品牌建设策略-洞察及研究
- 第一单元第四课《多重条件选择结构程序的实现》教学设计 粤教版(2019)初中信息技术八年级下册
- 左炔诺孕酮在骨质疏松症中的安全性与耐受性研究-洞察及研究
- 2025年双鸭山宝清县公安局公开招聘留置看护队员100人工作考试考试参考试题及答案解析
- 2025年度济南市工会社会工作专业人才联合招聘(47人)笔试参考题库附答案解析
- 2025年国企面试题型及答案
- 【道法】2025~2026学年度第一学期七年级上册道德与法治第一次月考试卷
- 5年(2021-2025)高考1年模拟物理真题分类汇编专题04 机械能守恒、动量守恒及功能关系(广东专用)(解析版)
- 2025湖南生物机电职业技术学院单招《语文》考试历年机考真题集【必考】附答案详解
- 2024年齐齐哈尔市公安局招聘警务辅助人员真题
- 4.2《让家更美好》 课件 2025-2026道德与法治七年级上册 统编版
- 2025耿马傣族佤族自治县司法局面向社会公开招聘司法协理员(10人)考试参考题库及答案解析
- 北师大版三年级上册第八单元8.1《评选吉祥物》课时练(含答案)
- 麻精药品培训知识课件
评论
0/150
提交评论