系統(tǒng)集成項目管理工程師培訓(xùn)筆記:第17章 信息系統(tǒng)安全管理
1、 信息安全的定義:“保護(hù)信息的保密性、完整性、可用性;另外也包括其它屬性,如:真實性、可核查性、不可抵賴性和可靠性”。信息安全各屬性的定義(p424-425)
2、 ISO/IEC27000系列標(biāo)準(zhǔn)是由國際標(biāo)準(zhǔn)組織與國際電工委員會共同方步的國際公認(rèn)的信息安全管理系列標(biāo)準(zhǔn)。了解ISO/IEC27000系列標(biāo)準(zhǔn)(p425-430)
3、 應(yīng)用系統(tǒng)常用的保密技術(shù)(P431),保障應(yīng)用系統(tǒng)完整性的主要方法(P432)
4、 GB/T20271-2006《信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求》中將信息系統(tǒng)安全技術(shù)體系具體描述:(1)物理安全、(2)運(yùn)行安全、(3)數(shù)據(jù)安全 (P436-438)
5、 機(jī)房和重要的記錄介質(zhì)存放間,其建筑材料的耐火等級應(yīng)符合GBJ45-1982中規(guī)定的二級耐火等級,其余基本工作房間和輔助房間,其建筑材料的耐火等級應(yīng)不低于TJ16-1974中規(guī)定的二級防火等級。 主機(jī)房內(nèi)絕緣體的靜電電位不應(yīng)大于1KV。
6、 離崗人員安全管理:(P446)
(1) 基本要求
(2) 調(diào)離后的保密要求
(3) 離崗審計要求
(4) 關(guān)鍵部位人員的離崗要求。
7、 應(yīng)用系統(tǒng)運(yùn)行涉及的安全和保密層次包括,從粗到細(xì)的順序是(P449),系統(tǒng)安全等級管理:可靠性等級可分為三級:最高要求A級,最低要求C級,介于中間的為B級。(P451)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。