已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全管理技术、目录、信息安全级别保护、ISO信息安全管理标准、信息安全法规、信息安全级别保护、第13章中讨论的一些信息安全评估准则可信技术安全评估准则(itsec)、信息安全技术通用评估准则 (cc)、gb17859在本指南中,满足安全要求和级别的信息系统或安全设备是不同的,组织管理信息系统和安全设备的措施称为信息安全级别保护。保护信息安全级别、保护信息安全级别、在西方发达国家和地区保护信息安全级别非常重要。其中,美国国家标准与技术协会(NIST)和国家安全代理(NSA)推出的一些标准和规范的影响力最大。信息安全级别保护,NIST制定的技术文档包括特别出版物(SP,SpecialPublication)和联邦信息处理标准出版物(FIPSPUB,federallinformationprocessingstandardspublication)2003年制定的FIPSPUB199 计算机信息系统安全保护等级划分准则将信息和信息系统分类为三个级别-低、中、高-以破坏机密性、完整性和可用性三个安全目标的结果为基础。同年,NISTSP800-53 信息技术安全技术信息技术安全性评估准则将安全措施分类为基本级别、增强级别和稳健性,并分别为FIPSPub199的三种信息和信息系统提供所需的最低保护措施。NISTSP800-37和NISTSP800-53A还向政府机构提供了有关如何验证NISTSP800-53中采取的安全措施的说明。信息安全级别保护,1999年,NSA将信息资产的价值划分为5个级别(V1到V5),威胁划分为T1到T7(取决于其危害程度),将安全机制的强度划分为SML1到SML3的3个级别,并采用CC的评估保证级别EAL1到EAL7来衡量安全功能的安全能力,并在下图中推荐级别保护方法,保护信息安全级别,我国政府非常重视信息安全级别的保护工作。1994年国务院发布了我国计算机信息系统安全的法律基础联邦信息和信息系统安全分类标准,制定了保护我国计算机信息系统安全水平、安全水平划分标准及安全水平的具体方案,由公安部和有关部门共同制定。公安部在联邦信息系统建议安全控制发表后,制定了GB178591999 信息保障技术框架国家标准。本指南的发布为计算机信息系统安全规章和支持标准的制定和执法机关的监督检查提供了依据,为安全产品的开发提供了技术支持,为安全系统的建立和管理提供了技术指导,是我国计算机信息系统安全保护水平工作的基础。2006年,公安部、国家机密局、国家密码局、国务院信息办公室共同发表了中华人民共和国计算机信息系统安全保护条例,将信息系统分为自主保护水平,指导保护水平,监督保护水平,将强制保护水平降低到5级,将信息系统运营、使用单位和个人分为5级,规定保护信息安全水平的责任和义务。国际标准化组织的英文缩写。其全名为internationforstandardization或InternationalStandardOrganized。ISO I源于希腊语“ISOS”,意思是“EQUAL”平等。国际标准化组织(ISO)是由各国标准化组织(ISO成员组织)组成的全球联盟。国际标准开发工作通常由ISO的技术委员会完成。ISO和国际电子委员会(IEC)在电气技术标准化方面保持着密切的合作关系。即可从workspace页面中移除物件。中国是ISO的正式成员,代表中国的组织是中国国家标准化管理委员会(standardizationadministrationofchina,SAC)。ISO信息安全管理标准,什么是ISO?ISO信息安全管理标准、ISO信息安全管理标准的发展始于英国标准管理协会(BSI,BritishStandardsInstitute)制定的BS7799系列标准。BSI于1995年宣布bs7799-1: 1995 条例,并于1998年宣布BS7799-2:1999为ISO/IEC17799-1,于2007年为ISO/iec 27002 01009ISO/IEC27002和ISO/IEC27001是ISO/IEC27000系列最重要的两个标准,为组织构建更完整的信息安全管理系统、实施制度化和以预防为主的信息安全管理方法、提高信息安全技术实施性能提供了指导。ISO信息安全管理实践规则,ISO信息安全管理系统规范,ISO信息安全管理标准,ISO信息安全管理实践规则,ISO/IEC27002 计算机信息系统保护等级划分准则的特点:合理的管理控制手段,管理程序和风险评估措施,从风险源开始,防止安全事件发生。需要实施管理控制的对象分为11个类别:安全策略、组织信息安全、资产管理、人力资源安全、通信和运营管理、访问控制、信息系统获取或开发与维护、信息安全事件管理、业务连续性管理和兼容性、ISO/iec 27001 0103011 提出了实施和执行、监控和审查、维护和改进4个阶段的基本要求,并指出这是循环迭代的改进过程。 目前,ISO组织开发iso/iec 2700信息安全等级保护管理办法,该制定将为上述四个阶段的工作提供更具体的指导。ISO/IEC27001及其前身不仅适用于部分西方国家,我国也在2006年开始了信息安全标准应用程序(ISMS)试点项目,半年内涵盖了我国的部分税收、证券、大型国营企业等重要单位,取得了良好的效果、信息安全法规、信息安全法规以法律形式确保信息安全,便于组织管理信息安全,提供指导,并本身提供了更高级别的信息安全管理。从这个意义上说,信息安全规定是在司法制度的帮助下加强信息安全的,类似于用具体的管理系统加强信息系统的安全。信息安全规定,西方发达国家在信息安全规定建设领域初步着手。美国是迄今信息安全法规最多的国家,其信息安全法规已经构成了涵盖行政法律、刑法、诉讼法等领域的比较完整的法规体系。结果,20世纪80年代制定的信息安全管理实施细则和信息安全管理实践规则与盗窃计算机服务、侵犯知识产权、计算机设备或配置犯罪、计算机欺诈、电脑误用、电脑错误存取罪、未经授权使用计算机罪等诸多罪名一起成为美国计算机犯罪法律制度的基础。为了调查和诉讼异常犯罪,信息安全管理体系规范要求制定了计算机证据的规定。另外,欧共体、俄罗斯等也制定了类似的法律。信息安全规定,我国也已经制定了有关信息安全的一些规定,其中有国家制定和职能部门,还有一些行业
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 市政施工组织设计概述
- 肝功能不全患者营养管理全流程系统化临床护理指南
- 基础部安全防范制度培训课件
- 2025《阿房宫赋》内容布局课件
- 2025《窦娥冤》中窦娥形象的时代典型性课件
- 压力容器管理制度培训课件
- 局部通风机安装使用供电及安全监控管理规定培训
- 2026年广西工业职业技术学院单招职业倾向性考试题库含答案详解(b卷)
- 2026年广西城市职业大学单招职业倾向性测试题库带答案详解(新)
- 2026年广东生态工程职业学院单招综合素质考试题库含答案详解(满分必刷)
- 23、资质证书使用与管理制度
- 家谱树形图模板
- 校园文化建设情况自查报告
- 药学分子生物学:第二章 DNA的复制、损伤和修复
- 【基于7P理论的汉庭酒店服务营销策略14000字(论文)】
- 2023-2024学年度新人教版必修二Unit4 History and Traditions基础巩固练习
- 总经理财务知识培训
- GB/T 13911-1992金属镀覆和化学处理表示方法
- Unit 1 Discover useful structures 语法精讲课件 【高效识记+延伸拓展】高中英语人教版(2019)选择性必修第三册
- 高脂血症健康讲座课件
- 复测分坑作业指导书
评论
0/150
提交评论