-
在信息系統(tǒng)安全保障模型中,信息系統(tǒng)的生命周期層面和保障要素層面不是相互孤立的,而是相互關聯(lián)、密不可分的。
2018-05-30
-
在國家標準GB T 20274- 1-2006《信息安全技術信息系統(tǒng)安全保障評估框架第一部分: 簡介和一般模型》中,信息系統(tǒng)安全保障模型包含保障要素、生命周期和安全特征三方面。
2018-05-30
-
信息系統(tǒng)在其運行環(huán)境中其安全保障控制對安全保障要求的符合性(即信息系統(tǒng)的技術體系、管理控制和工程實施相對于信息系統(tǒng)在其運行環(huán)境下的符合性),是同信息系統(tǒng)保護輪廓(Information System Protect Profile,ISPP)和信息系統(tǒng)安全目標(InformationSystemi Security Target,IsST)相關的內容。
2018-05-30
-
信息系統(tǒng)安全保障評估,就是在信息系統(tǒng)所處的運行環(huán)境中對信息系統(tǒng)安全保障的具體工作和活動進行客觀的評估。通過信息系統(tǒng)安全保障評估所搜集的客觀證據,向信息系統(tǒng)的所有相關方提供信息系統(tǒng)的安全保障工作能夠實現(xiàn)其安全保障策略
2018-05-30
-
信息系統(tǒng)是用于采集、處理、存儲、傳輸、分發(fā)和部署信息的整個基礎設施、組織結構、機構人員和組件的總和。隨著當前社會信息化程度的不斷提高,各類信息系統(tǒng)越來越成為其所從屬的組織機構生存和發(fā)展的關鍵因素,信息系統(tǒng)的安全風險也成為組織風險的一部分。
2018-05-30
-
信息基礎設施是具有許多漏洞的復雜系統(tǒng)。為此,IATF在深度防御戰(zhàn)略的基本原理中采用了多個信息安全保障技術解決方案。在攻擊者成功地破壞了某個保護機制的情況下, 其它保護機制能夠提供附加的保護。
2018-05-30
-
信息系統(tǒng)的建設是一項系統(tǒng)工程,具有復雜性,安全工程是以最優(yōu)費效比提供并滿足安全需求
2018-05-29
-
基于信息系統(tǒng)生命周期的信息安全保障
2018-05-23
-
將風險和策略作為信息系統(tǒng)安全保障的基礎和核心;
2018-05-23
-
根據組織機構使命和所處的運行環(huán)境,從組織機構的策略和風險的實際情況出發(fā),對具體信息系統(tǒng)安全保障需求和能力進行具體描述。
2018-05-23
-
是具體的風險,產生風險的因素主要有信息系統(tǒng)自身存在的漏洞和來自系統(tǒng)外部的威脅。信息系統(tǒng)運行環(huán)境存在特定威脅動機的威脅源。
2018-05-23
-
理解信息系統(tǒng)保障相關概念及信息安全保障的核心目標;
2018-05-23
-
安全措施:防火墻、防病毒、漏洞掃描、入侵檢測、PKI、VPN等
2018-05-22
-
這還包括通過公網提供服務的信息系統(tǒng)的安全要求(This also includes the requirements for information systems which provide services over public networks),這一句是ISO IEC 27001: 2013新加的,在ISO IEC 27002: 2013里面的內容里也確實體現(xiàn)出來了。
2018-04-17
-
GB T 28447-2012《電子認證服務機構運營管理規(guī)范》 授權與訪問控制標準
2018-04-12
-
在國家積極制訂災難備份國家標準的同時,災難備份相關重點行業(yè)(尤其是銀行、電力、鐵路、民航、證券、保險、海關、稅務等八大行業(yè))也紛紛加快了對信息系統(tǒng)災難備份行業(yè)標準的制訂。其中,銀行業(yè)、保險業(yè)和證券業(yè)在災備相關標準制訂過程中進展較為迅速。
2018-03-29
-
國家對信息系統(tǒng)災備建設高度重視,在政策支持方面逐級加深,頒布了一系列災備行業(yè)相關的法律和法規(guī),建立了適合我國信息化系統(tǒng)的災備標準體系,為國家信息化建設提供信息安全保障。
2018-03-29
-
除此之外,在為選擇信息系統(tǒng)部署區(qū)域時,還可考慮的因素包括支持機構的便利,例如與警察局、醫(yī)療機構和消防機構的接近程度,交通擁擠情況、與機場、火車站和高速公路的接近程度等。毫無疑問,如果附近就是消費機構并且交通便利,那么對于火災這類風險的響應就會更及時一些。
2018-03-22
-
信息系統(tǒng)部署建筑的周邊環(huán)境對信息系統(tǒng)安全性也是需要考慮的重要因素,如果有可能,盡量選擇遠離存在的危險因素。
2018-03-22