


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机信息安全评估报告如何实现如下图所示可用性1.人们通常采用一些技术措施或网络安全设备来实现这些目标。例如:使用防火墙,把攻击者阻挡在网络外部,让他们“进不来” 。即使攻击者进入了网络内部,由于有加密机制,会使他们“改不了”和“拿不走”键信息和资源。关机密性2 机密性将对敏感数据的访问权限控制在那些经授权的个人,只有他们才能查看数据。机密性可防止向未经授权的个人泄露信息,或防止信息被加工。如图所示,“进不来”和“看不懂”都实现了信息系统的机密性。人们使用口令对进入系统的用户进行身份鉴别,非法用户没有口令就“进不来” ,这就保证了信息系统的机密性。即使攻击者破解了口令,而进入系统,加密机制也会
2、使得他们“看不懂” 关键信息。例如,甲给乙发送加密文件,只有乙通过解密才能读懂其内容,其他人看到的是乱码。由此便实现了信息的机密性。完整性3 如图所示, “改不了”和“拿不走”都实现了信息系统的完整性。使用加密机制,可以保证信息系统的完整性,攻击者无法对加密信息进行修改或者复制。不可抵赖性 4 如图所示,“跑不掉” 就实现了信息系统的不可抵赖性。如果攻击者进行了非法操作,系统管理员使用审计机制或签名机制也可让他们无所遁形精品文库对考试的机房进行“管理制度”评估。(1)评估说明为规范管理 ,保障计算机设备的正常运行,创造良好的上机环境,必须制定相关的管理制度( 2)评估内容没有建立相应信息系统运
3、行管理规程、缺陷管理制度、统计汇报制度、运维流程、值班制度,没有实行工作票制度;机房出入管理制度上墙,但没有机房进出情况记录(3)评估分析报告所存在问题: 1 没有系统的相关负责人,机房也是谁人都可以自由出入。2 在上机过程中做与学习无关的工作。3 机房财产规划不健全等(4)评估建议1、计算机室的管理由系统管理员负责,非机房工作人员未经允许不准进入。未经许可不得擅自上机操作和对运行设备及各种配置进行更改。2、保持机房内清洁、安静,严禁机房内吸烟、吐痰以及大声喧哗;严禁将易燃、易爆、易污染和强磁物品带入机房。3、机房内的一切物品,未经管理员同意,不得随意挪动,拆卸和带出机房。4、上机时, 应先认
4、真检查机器情况,如有问题应及时向机房管理员反应。5、上机人员不得在机房内进行与上机考试无关的计算机操作。6、上机时应按规定操作,故意或因操作不当造成设备损坏,除照价赔偿外,视情节轻重给予处罚。对考试的机房进行“物理安全”评估。( 1) 评估说明防火,防水,防尘,防腐蚀,主机房安装门禁、监控与报警系统。( 2) 评估内容 主机房没有安装门禁、监控系统,有消防报警系统。( 3) 评估分析报告没有详细的机房配线图,机房供电系统将动力、照明用电与计算机系统供电线路是分开的,机房没有配备应急照明装置,有定期对 UPS 的运行状况进行检测但没有检测记录。( 4)评估建议有详细的机房配线图,机房供电系统将动
5、力、照明用电与计算机系统供电线路分开,机房配备应急照明装置,定期对UPS 的运行状况进行检测(查看半年内检测记录)对考试的机房进行“计算机系统安全”评估。( 1) 评估说明应用系统的角色、权限分配有记录;用户账户的变更、修改、注销有记录(半年记录情况);关键应用系统的数据功能操作进行审计并进行长期存储;对关键应用系统有应急预案;关键应用系统管理员账户、用户账户口令定期进行变更;新系统上线前进行安全性测试。( 2) 评估内容营销系统的角色、权限分配有记录,其余系统没有;用户账户的变更、修改、注销没有记录;关键应用系统的数据功能操作没有进行审计;没有针对关键应用系统的应急预案;关键应用系统管理员账
6、户、用户账户口令有定期进行变更;有些新系统上线前没有进行过安全性测试。( 3) 评估分析报告网络中的防火墙位置部署合理,防火墙规则配置符合安全要求,防火墙规则配置的建立、更改有规范申请、审核、审批流程,对防火墙日志进行存储、备份。( 4)评估建议欢迎下载2精品文库完善系统的角色、权限分配有记录;记录用户账户的变更、修改、注销(半年记录情况);关键应用系统的数据功能操作进行审计;制定针对关键应用系统的应急预案;关键应用系统管理员账户、 用户账户口令定期进行变更; 新系统上线前应严格按照相关标准进行安全性测试。对考试的机房进行“网络与通信安全”评估。(1)评估说明按标准部署身份认证系统、安全管理平
7、台、针对安全设备的日志服务器,采用漏洞扫描系统,重要系统一年进行一次信息安全风险评估。( 2) 评估内容没有部署身份认证系统、安全管理平台,没有漏洞扫描系统,重要系统没有进行信息安全风险评估,没有部署针对安全设备的日志服务器。( 3) 评估分析报告按标准部署身份认证系统、安全管理平台、针对安全设备的日志服务器,采用漏洞扫描系统,重要系统一年进行一次信息安全风险评估。( 4)评估建议部署身份认证系统、安全管理平台,采用漏洞扫描系统,重要系统一年内进行信息安全风险评估,部署针对安全设备的日志服务器。信息安全评估:对考试的机房进行“日志与统计安全”评估。( 1) 评估说明每天计算机上机记录日志在册,对系统进行不定时的还原。对本局半年内发生的较大的、或者发生次数较多的信息安全事件进行汇总记录,形成本单位的安全事件列表( 2) 评估内容已成立了信息安全领导机构,但尚未成立信
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 生产设备外包合同协议书
- 煤源销售合同协议书
- 企业绿化合同协议书
- 2025年中国蓝宝石衬底材料项目投资计划书
- 2025年纪录片项目可行性分析报告
- 解除投资合同协议书范本
- 广东智能电子产品项目商业计划书
- 公寓式酒店项目策划书3
- 中国硼酸三甲酯项目创业计划书
- 创新创业计划书手办
- 一起农村中学生意外溺水身亡心理危机干预实例 论文
- 网球俱乐部实习报告3000字
- 遗传学(中国农业大学)智慧树知到答案章节测试2023年
- 高三数学(人教B版)知识点汇总
- 继续医学教育管理组织管理制度和继续医学教育规划实施方案
- GB/T 31326-2014植物饮料
- GB/T 2951.12-2008电缆和光缆绝缘和护套材料通用试验方法第12部分:通用试验方法-热老化试验方法
- 南阳防爆厂降压变电所的电气设计
- 《一滴水经过丽江》课件-002
- 大会-冠脉微循环障碍课件
- 《城市环境卫生质量标准》
评论
0/150
提交评论