-
在信息系統安全保障模型中,信息系統的生命周期層面和保障要素層面不是相互孤立的,而是相互關聯、密不可分的。
2018-05-30
-
在國家標準GB T 20274- 1-2006《信息安全技術信息系統安全保障評估框架第一部分: 簡介和一般模型》中,信息系統安全保障模型包含保障要素、生命周期和安全特征三方面。
2018-05-30
-
信息系統在其運行環境中其安全保障控制對安全保障要求的符合性(即信息系統的技術體系、管理控制和工程實施相對于信息系統在其運行環境下的符合性),是同信息系統保護輪廓(Information System Protect Profile,ISPP)和信息系統安全目標(InformationSystemi Security Target,IsST)相關的內容。
2018-05-30
-
信息系統安全保障評估,就是在信息系統所處的運行環境中對信息系統安全保障的具體工作和活動進行客觀的評估。通過信息系統安全保障評估所搜集的客觀證據,向信息系統的所有相關方提供信息系統的安全保障工作能夠實現其安全保障策略
2018-05-30
-
信息系統是用于采集、處理、存儲、傳輸、分發和部署信息的整個基礎設施、組織結構、機構人員和組件的總和。隨著當前社會信息化程度的不斷提高,各類信息系統越來越成為其所從屬的組織機構生存和發展的關鍵因素,信息系統的安全風險也成為組織風險的一部分。
2018-05-30
-
信息基礎設施是具有許多漏洞的復雜系統。為此,IATF在深度防御戰略的基本原理中采用了多個信息安全保障技術解決方案。在攻擊者成功地破壞了某個保護機制的情況下, 其它保護機制能夠提供附加的保護。
2018-05-30
-
信息系統的建設是一項系統工程,具有復雜性,安全工程是以最優費效比提供并滿足安全需求
2018-05-29
-
基于信息系統生命周期的信息安全保障
2018-05-23
-
將風險和策略作為信息系統安全保障的基礎和核心;
2018-05-23
-
根據組織機構使命和所處的運行環境,從組織機構的策略和風險的實際情況出發,對具體信息系統安全保障需求和能力進行具體描述。
2018-05-23
-
是具體的風險,產生風險的因素主要有信息系統自身存在的漏洞和來自系統外部的威脅。信息系統運行環境存在特定威脅動機的威脅源。
2018-05-23
-
理解信息系統保障相關概念及信息安全保障的核心目標;
2018-05-23
-
安全措施:防火墻、防病毒、漏洞掃描、入侵檢測、PKI、VPN等
2018-05-22
-
這還包括通過公網提供服務的信息系統的安全要求(This also includes the requirements for information systems which provide services over public networks),這一句是ISO IEC 27001: 2013新加的,在ISO IEC 27002: 2013里面的內容里也確實體現出來了。
2018-04-17
-
GB T 28447-2012《電子認證服務機構運營管理規范》 授權與訪問控制標準
2018-04-12
-
在國家積極制訂災難備份國家標準的同時,災難備份相關重點行業(尤其是銀行、電力、鐵路、民航、證券、保險、海關、稅務等八大行業)也紛紛加快了對信息系統災難備份行業標準的制訂。其中,銀行業、保險業和證券業在災備相關標準制訂過程中進展較為迅速。
2018-03-29
-
國家對信息系統災備建設高度重視,在政策支持方面逐級加深,頒布了一系列災備行業相關的法律和法規,建立了適合我國信息化系統的災備標準體系,為國家信息化建設提供信息安全保障。
2018-03-29
-
除此之外,在為選擇信息系統部署區域時,還可考慮的因素包括支持機構的便利,例如與警察局、醫療機構和消防機構的接近程度,交通擁擠情況、與機場、火車站和高速公路的接近程度等。毫無疑問,如果附近就是消費機構并且交通便利,那么對于火災這類風險的響應就會更及時一些。
2018-03-22
-
信息系統部署建筑的周邊環境對信息系統安全性也是需要考慮的重要因素,如果有可能,盡量選擇遠離存在的危險因素。
2018-03-22