CISP培训内容笔记
发展历史从通信安全(Communication Security)-〉计算机安全(Computer Security)-〉信息
系统安全(Information Security)-〉信息安全保障(Information Assurance) -〉网络
空间安全/信息安全保障(CS/IA:Cyber Security/Information Assurance)
1.
中国:中办发 27 号文《国家信息化领导小组关于加强信息安全保障工作的意见》,
是信息安全保障工作的纲领性文件。
2.
信息安全的特征:
是系统的安全;动态的安全;无边界的安全;非传统的安全。
信息安全的内因:信息系统的复杂性(过程复杂,结构复杂,应用复杂)。
信息安全的外因:人为和环境的威胁(威胁和破坏)。
3.
安全保障需要贯穿系统生命周期。
保密性、可用性和完整性是信息安全的特征。
策略和风险是安全保障的核心问题。
技术、管理、工程过程和人员是基本保障要素。
业务使命实现是信息安全保障的根本目的。
{:6_267:} {:6_267:} 感谢楼主无私分享 感谢楼主无私分享 cisp 感谢楼主分享 感谢 {:6_282:} {:6_267:}{:6_267:}{:6_267:}
页:
[1]