




已阅读5页,还剩9页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统安全的评价指标体系与评价方法,系统安全评价是当代企业安全措施的重要手段,为了充分认识系统的危险性,就要对系统进行细致而系统的分析,在系统分析的基础上对系统进行综合评价,最后通过评价结果来了解系统中潜在的危险和薄弱环节,并最终确定系统的安全状况,为以后的安全管理提供重要依据。,信息系统网络安全评价指标体系: (1)实体与环境安全 (2)组织管理与安全制度 (3)安全技术措施 (4)网络与通信安全 (5)软件与信息安全,(1)实体与环境安全 1:机房周围环境 电力、水源充足、自然环境清洁、通讯、交通运输方便 2:机房周围100m内有无危险建筑 加油站、煤气站、煤气管道 3:有无监控系统 红外线传感器、监视摄像机 4:有无防火、防水措施 卤代烷1211和1301自动消防系统或灭火器 5:机房有无环境测控设施(温度、湿度和洁净度) 6:有无防雷措施(具有防雷装置,接地良好) 7:有无备用电源和自备发电机 8:是否有防静电措施(采用防静电地板,设备接地良好) 9:是否保证持续供电 10:是否有防盗措施 11:是否使用UPS UPS:(Uninterruptible Power System),即不间断电源,是一 种含有储能装置,(2)组织管理与安全制度 1:有无专门的信息安全组织机构和专职的信息安全人员 2:有无健全的信息安全管理的规章制度 3:是否有信息安全人员的配备,调离有严格的管理制度 4:设备与数据管理制度是否完备 5:是否有登记建档制度 6:是否有紧急事故处理预案 7:是否有完整的信息安全培训计划和培训制度 8:各类人员的安全职责是否明确,能否胜任网络安全管理工作,(3)安全技术措施 1:是否有灾难恢复的技术对策 2:是否有系统安全审计功能 3:是否有系统操作日志 4:是否有服务器备份措施 5:是否有防黑客入侵设施 6:是否有计算机病毒防范措施,(4)网络与通信安全 1:放置通信设施的场所是否设有醒目标志 2:重要通信线路及通信控制装置是否均有备份 3:是否采取加密措施 4:系统运行状态有无安全审计跟踪措施 5:网络与信息系统是否加有访问控制措施,(5)软件与信息安全 1:操作系统及数据库是否有访问控制措施 2:应用软件是否有防破坏措施 3:对数据库及系统状态有无监控设施 4:是否有用户身份识别措施 5:系统用户信息是否采用备份,系统安全评价方法 目前还没有一套完整、通用的系统安全评价方法。只能依据评价目标、评价、系统的特点、规模、复杂程度、工艺类型、工艺特征、危险性、危害性等法要求和范围的不同,选择不同的评价方法。在国内外出现了许多评价方法,每种评价方法的原理、目标、适用条件、所需技术资料均不相同,各有其特点及优缺点。,系统安全评价方法的确定准则: 1.充分性原则: 在选择安全评价方法之前,应该充分分析评价的系统,掌握足够多的安全评价方法,并充分了解各种安全评价方法的优缺点、适应条件和范围,同时为安全评价工作准备充分的资料。也就是说,在选择安全评价方法之前,应准备好充分的资料,供选择时参考和使用。 2.适应性原则: 选择的安全评价方法应该适应被评价的系统。被评价的系统可能是由多个子系统构成的复杂系统,评价的重点各子系统可能有所不同,各种安全评价方法都有其适应的条件和范围,应该根据系统和子系统、工艺的性质和状态,选择适应的安全评价方法。,3.系统性原则: 安全评价方法与被评价的系统所能提供安全评价初值和边值条件应形成一个和谐的整体,也就是说,安全评价方法获得的可信的安全评价结果,是必须建立真实、合理和系统的基础数据之上的,被评价的系统应该能够提供所需的系统化数据和资料。 4.针对性原则: 所选择的安全评价方法应该能够提供所需的结果。由于评价的目的不同,需要安全评价提供的结果可能是危险有害因素识别、事故发生的原因、事故发生概率、事故后果、系统的危险性等,安全评价方法能够给出所要求的结果才能被选用。 5.合理性原则: 在满足安全评价目的、能够提供所需的安全评价结果的前提下,应该选择计算过程最简单、所需基础
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年曲靖师范学院辅导员考试真题
- 以业绩为导向的工作规划计划
- 2025届浙江省新昌县联考七下数学期末预测试题含解析
- 手术室流程优化与反思计划
- 2024年宁波市附海镇招聘工作人员笔试真题
- 2024年国务院国资委研究中心招聘笔试真题
- 软件更新管理测试题及答案分析
- 避开雷区2025年法学概论考试试题及答案
- 2025届吉林省延边七年级数学第二学期期末统考模拟试题含解析
- 客户端与服务器设计考察试题及答案
- 公安情报学试卷附有答案
- 西方影视欣赏智慧树知到期末考试答案章节答案2024年济宁医学院
- 新生儿消化道出血的护理查房
- 2024年贵州省贵阳市南明区中考一模考试物理试题
- 电梯维护保养规则(TSG T5002-2017)
- 六年级择校考试卷
- 髂总动脉瘤的护理查房
- 红色美术鉴赏智慧树知到期末考试答案2024年
- 量化考研-2024中国大学生考研白皮书-新东方
- 施工固定总价合同
- 《施工现场消防》课件
评论
0/150
提交评论