学系统集成项目管理工程师(中项)系列06b_信息系统安全管理(下)

这篇具有很好参考价值的文章主要介绍了学系统集成项目管理工程师(中项)系列06b_信息系统安全管理(下)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

学系统集成项目管理工程师(中项)系列06b_信息系统安全管理(下)

1. 物理安全管理

1.1. 计算机机房与设施安全

1.1.1. 计算机机房

1.1.1.1. 机房场地选择

1.1.1.2. 机房空调、降温

1.1.1.2.1. 基本温度要求
1.1.1.2.1.1. 应有必要的空调设备,使机房温度达到所需的温度要求
1.1.1.2.2. 较完备空调系统
1.1.1.2.2.1. 应有较完备的中央空调系统,保证机房温度的变化在计算机系统运行所允许的范围内
1.1.1.2.3. 完备空调系统
1.1.1.2.3.1. 应有完备的中央空调系统,保证机房各个区域的温度变化能满足计算机系统运行、任意活动和其他辅助设备的要求

1.1.1.3. 机房防水与防潮

1.1.1.3.1. 接地与屏蔽
1.1.1.3.2. 服装防静电
1.1.1.3.2.1. 人员服装采用不易产生静电的衣料,工作鞋采用低阻值材料制作

1.1.1.3.2.1.1. 【21下选69】文章来源地址https://www.toymoban.com/news/detail-415382.html

1.1.1.3.3. 温、湿度防静电
1.1.1.3.4. 地板防静电
1.1.1.3.5. 材料防静电
1.1.1.3.6. 维修MOS电路保护
1.1.1.3.7. 静电消除要求
1.1.1.3.7.1. 静电消除剂

1.1.1.4. 机房接地与防雷击

1.1.1.4.1. 接地要求
1.1.1.4.1.1. 确保接地体的良好接地
1.1.1.4.2. 去耦、滤波要求
1.1.1.4.3. 避雷要求
1.1.1.4.3.1. 设置避雷地,以深埋地下,与大地良好相通的金属板作为接地点
1.1.1.4.4. 防护地与屏蔽地要求
1.1.1.4.4.1. 设置安全防护地与屏蔽地,采用阻抗尽可能小的良导体的粗线,以减少各种地之间的电位差

1.1.2. 电源

1.1.2.1. 分开供电

1.1.2.2. 紧急供电

1.1.2.3. 备用供电

1.1.2.4. 稳压供电

1.1.2.4.1. 采用线路稳压器,防止电压波动对计算机系统的影响

1.1.2.5. 电源保护

1.1.2.6. 不间断供电

1.1.2.7. 电器噪声防护

1.1.2.7.1. 减少机房中电器噪声干扰

1.1.2.8. 突然事件防护

1.1.3. 计算机设备

1.1.3.1. 设备的防盗和防毁

1.1.3.1.1. 设备标记要求
1.1.3.1.1.1. 有明显的无法去除的标记,以防更换和方便查找赃物
1.1.3.1.2. 计算中心防盗
1.1.3.1.3. 机房外部设备防盗

1.1.3.2. 设备的安全可用

1.1.3.2.1. 基本运行支持
1.1.3.2.2. 设备安全可用
1.1.3.2.3. 设备不间断运行

1.1.4. 通信线路

1.1.4.1. 确保线路畅通

1.1.4.2. 发现线路截获

1.1.4.3. 及时发现线路截获

1.1.4.4. 防止线路截获

1.2. 技术控制

1.2.1. 检测监视系统

1.2.2. 人员进出机房和操作权限范围控制

1.3. 环境与人身安全

1.3.1. 防火

1.3.2. 防漏水和水灾

1.3.2.1. 水对计算机的威胁也是致命的

1.3.3. 防静电

1.3.4. 防自然灾害

1.3.5. 防物理安全威胁

1.4. 电磁兼容

1.4.1. 计算机设备防泄露

1.4.1.1. 应配备电磁干扰设备

1.4.1.2. 必要时可以采用屏蔽机房

1.4.2. 计算机设备的电磁辐射标准和电磁兼容标准

2. 人员安全管理

2.1. 信息安全领导小组

2.1.1. 安全管理的领导职能

2.1.2. 保密监督的管理职能

2.2. 信息安全职能部门

2.2.1. 基本的安全管理职能

2.2.2. 集中的安全管理职能

2.3. 岗位安全考核与培训

2.3.1. 信息系统关键岗位人员进行统一管理

2.3.1.1. 允许一人多岗

2.3.1.1.1. 【20下选69】
2.3.1.1.1.1. 【19下选69】
2.3.1.1.2. 安全管理员和系统管理员可以由一人兼任

2.3.1.2. 业务应用操作人员不能由其他关键岗位人员兼任

2.3.1.3. 关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识

2.3.2. 兼职和轮岗要求

2.3.3. 权限分散要求

2.3.3.1. 坚持关键岗位“权限分散、不得交叉覆盖”

2.3.3.1.1. 【21上选69】

2.3.3.2. 系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作

2.3.3.2.1. 【19上选70】

2.3.4. 多人共管要求

2.3.4.1. 二人同时在场,关键事务应多人共管

2.3.5. 全面控制要求

2.4. 离岗人员安全管理

2.4.1. 基本要求

2.4.2. 调离后的保密要求

2.4.3. 离岗的审计要求

2.4.3.1. 涉及组织机构管理层和信息系统关键岗位的人员调离单位,必须进行离岗安全审查,在规定的脱密期限后,方可调离

2.4.3.1.1. 【22上选68】

2.4.4. 关键部位人员的离岗要求

2.4.4.1. 应按照机要人员管理办法办理

3. 应用系统安全管理

3.1. 组织管理层在系统运行安全管理中的职责

3.1.1. 资源分配

3.1.2. 标准和程序

3.1.3. 应用系统的过程监控

3.2. 系统运行安全与保密的层次构成

3.2.1. 系统级安全

3.2.2. 资源访问安全

3.2.2.1. 【22下选69】

3.2.2.2. 最常见的应用系统安全问题

3.2.3. 功能性安全

3.2.4. 数据域安全

3.2.4.1. 【19上选69】

3.2.4.2. 行级数据域安全

3.2.4.2.1. 用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤

3.2.4.3. 字段级数据域安全

3.2.4.3.1. 用户可以访问业务记录的哪些字段

3.2.4.4. 粒度最小的层次

3.3. 系统运行安全检查与记录

3.3.1. 安全管理的常用工作方法

3.3.2. 预防事故、发现隐患、指导整改的必要工作手段

3.4. 系统运行安全管理制度

3.4.1. 系统运行的安全管理组织

3.4.2. 系统运行的安全管理

3.4.2.1. 安全等级

3.4.2.1.1. 保密等级
3.4.2.1.1.1. 绝密
3.4.2.1.1.2. 机密
3.4.2.1.1.3. 秘密
3.4.2.1.2. 可靠性等级
3.4.2.1.2.1. 最高的为A级
3.4.2.1.2.2. 系统运行所要求的最低限度可靠性为C级
3.4.2.1.2.3. 介于中间的为B级

3.4.2.2. 系统运行监视管理

3.4.2.3. 系统运行文件管理制度

3.4.2.4. 系统运行操作规程

3.4.2.5. 用户管理制度

3.4.2.6. 系统运行维护制度

3.4.2.7. 系统运行灾备制度

3.4.2.8. 系统运行审计制度

3.4.3. 系统运行的安全监督

3.4.4. 系统运行的安全教育

4. 信息安全等级保护

4.1. 国家信息安全等级保护坚持自主定级、自主保护的原则

4.2. 第一级

4.2.1. 对公民、法人和其他组织的合法权益造成损害

4.2.2. 不损害国家安全、社会秩序和公共利益

4.3. 第二级

4.3.1. 对公民、法人和其他组织的合法权益产生严重损害

4.3.2. 对社会秩序和公共利益造成损害

4.3.3. 不损害国家安全

4.3.4. 国家信息安全监管部门指导

4.4. 第三级

4.4.1. 对社会秩序和公共利益造成严重损害

4.4.2. 对国家安全造成损害

4.4.3. 国家信息安全监管部门监督、检查

4.5. 第四级

4.5.1. 【22上选69】

4.5.2. 对社会秩序和公共利益造成特别严重损害

4.5.3. 对国家安全造成严重损害

4.5.4. 国家信息安全监管部门强制监督、检查

4.6. 第五级

4.6.1. 对国家安全造成特别严重损害

4.6.2. 国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查

5. 计算机系统安全保护能力的五个等级

5.1. 用户自主保护级

5.2. 系统审计保护级

5.3. 安全标记保护级

5.4. 结构化保护级

5.5. 访问验证保护级

到了这里,关于学系统集成项目管理工程师(中项)系列06b_信息系统安全管理(下)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 系统集成项目管理工程师 笔记(第九章:项目成本管理)

    9.1 成本管理概念及相关术语 9.1.1 成本与成本管理概念 项目成本概念及其构成 在项目中, 成本 是指项目活动或其组成部分的货币价值或价格,包括为实施、完成或创造该活动或其组成部分所需资源的货币价值。具体的成本一般包括直接工时、其他直接费用、间接工时、其他

    2024年02月01日
    浏览(46)
  • 软考A计划-系统集成项目管理工程师-项目范围管理(二)

    点击跳转专栏=Unity3D特效百例 点击跳转专栏=案例项目实战源码 点击跳转专栏=游戏脚本-辅助自动化 点击跳转专栏=Android控件全解手册 点击跳转专栏=Scratch编程案例 点击跳转=软考全系列 专注于 Android/Unity 和各种游戏开发技巧,以及 各种资源分享 (网站、工具、素材、源码、

    2024年02月11日
    浏览(61)
  • 【软考】系统集成项目管理工程师(九)项目成本管理【4分】

    产品或系统的整个使用生命周期内,在 获得阶段(设计、生产、安装和测试等活动,即项目存续期间)、运营与维护、生命周期结束时对产品的处置 所发生的全部成本 成本类型 描述 可变成本 随着生产量、工作量或时间而变的成本,又称变动成本 固定成本 不随生产量、工

    2024年02月08日
    浏览(363)
  • 软考A计划-系统集成项目管理工程师-项目成本管理-下

    点击跳转专栏=Unity3D特效百例 点击跳转专栏=案例项目实战源码 点击跳转专栏=游戏脚本-辅助自动化 点击跳转专栏=Android控件全解手册 点击跳转专栏=Scratch编程案例 点击跳转=软考全系列 专注于 Android/Unity 和各种游戏开发技巧,以及 各种资源分享 (网站、工具、素材、源码、

    2024年02月15日
    浏览(54)
  • 系统集成项目管理工程师 笔记(第12章:项目沟通管理和干系人管理)

    12.1.1 沟通的定义 噪音的三种形式:①外部噪音;②内部噪音;③语义噪音。 沟通的参与者在沟通的过程中,由于参与者的数量不同,潜在的沟通渠道数量计算公式如下: 其中n1,n为需要沟通人数。当 n=1 时,即参与者与自身进行沟通,M=0。当n=2 时,也就是参与者有 2 人,即

    2024年02月01日
    浏览(65)
  • 系统集成项目管理工程师 笔记(第16章:变更管理)

    项目变更是指在信息系统项目的实施过程中,由于项目环境或者其他原因而对项目产品的功能、性能、架构、技术指标、集成方法、项目的范围基准、进度基准和成本基准等方面做出的改变。 变更管理的实质,是根据项目推进过程中越来越丰富的项目认知,不断调整项目努力

    2024年02月01日
    浏览(53)
  • 【软考-中级】系统集成项目管理工程师【总】

    引言 本来整理这篇文章的目的是方便自己23年考试用的 效果不错 目标完成。 接下来的目标是把这篇文章 做成参加该软考 小伙伴的唯一参考资料(有它就够了)来持续更新。。。 这篇文章我将当作一个长周期(以年为单位)项目运维起来,一个完整的健全的生命周期 (立项

    2024年02月09日
    浏览(56)
  • 软考A计划-系统集成项目管理工程师-信息系统安全管理-上

    点击跳转专栏=Unity3D特效百例 点击跳转专栏=案例项目实战源码 点击跳转专栏=游戏脚本-辅助自动化 点击跳转专栏=Android控件全解手册 点击跳转专栏=Scratch编程案例 点击跳转=软考全系列 点击跳转=蓝桥系列 专注于 Android/Unity 和各种游戏开发技巧,以及 各种资源分享 (网站、

    2024年02月14日
    浏览(63)
  • 【软考】系统集成项目管理工程师(三)信息系统集成专业技术知识①【16分】

    官方解释: 显著特点如下: 需求-概要设计-详细设计-编码-测试-验收 生命周期 描述 立项 概念阶段或需求阶段 ,根据用户业务发展和经营管理的需要,提出建设信息系统的 初步构想 ,对企业信息系统的需求进行深入调研和分析,形成 《需求规格说明书》 并确定立项 开发

    2024年02月10日
    浏览(72)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包