(一)通信保密 |
1.數(shù)據(jù)保密 |
|
2.認(rèn)證技術(shù) |
從認(rèn)證的對(duì)象看,可以分為報(bào)文認(rèn)證和身份認(rèn)證。報(bào)文用于鑒別(主要用于完整性保護(hù))和數(shù)字簽名(主要用于抗抵賴性保護(hù)),身份認(rèn)證主要用于真實(shí)性保護(hù)。 |
|
3.訪問控制 |
從系統(tǒng)資源安全保護(hù)的角度對(duì)要進(jìn)行的訪問進(jìn)行授權(quán)控制。 |
|
(二)信息防護(hù)技術(shù) |
防火墻技術(shù),信息系統(tǒng)安全審計(jì)和報(bào)警,數(shù)據(jù)容錯(cuò)、容災(zāi)和備份等。 |
|
(三)信息保障 |
即信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估。 |
|
1.通過信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估,組織可以達(dá)到如下目的: |
①了解組織信息系統(tǒng)的管理和安全現(xiàn)狀。 |
|
2.應(yīng)當(dāng)在下面的一些時(shí)機(jī)進(jìn)行: |
①要設(shè)計(jì)規(guī)劃或升級(jí)到新的信息系統(tǒng)時(shí); |
|
3.信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)則有: |
①規(guī)范性原則,具有三層含義: |
|
4.安全風(fēng)險(xiǎn)評(píng)估模式 |
①基線評(píng)估。基線評(píng)估就是按照標(biāo)準(zhǔn)或慣例進(jìn)行評(píng)估。 |
編輯推薦:2015年注冊會(huì)計(jì)師備考“每日一練”不積跬步,無以至千里
2015注會(huì)考試《公司戰(zhàn)略與風(fēng)險(xiǎn)管理》核心必考點(diǎn)解密
培訓(xùn)網(wǎng)項(xiàng)目
報(bào)名咨詢電話: 傳真:010-62969077
北京注冊會(huì)計(jì)師協(xié)會(huì)培訓(xùn)網(wǎng) 版權(quán)所有 京ICP備05026838號(hào) 京公網(wǎng)安備 11010802024103號(hào)