信息安全等級(jí)測(cè)評(píng)師培訓(xùn)教程(中級(jí))
- 所屬分類(lèi):
- 作者:
公安部信息安全等級(jí)保護(hù)評(píng)估中心 編著
- 出版社:
電子工業(yè)出版社
- ISBN:9787121126659
- 出版日期:2011-1-1
-
原價(jià):
¥59.00元
現(xiàn)價(jià):¥0.00元
-
本書(shū)信息由合作網(wǎng)站提供,請(qǐng)前往以下網(wǎng)站購(gòu)買(mǎi):
圖書(shū)簡(jiǎn)介
本教材結(jié)合我國(guó)信息安全等級(jí)保護(hù)制度編寫(xiě),是長(zhǎng)期從事信息安全等級(jí)測(cè)評(píng)人員結(jié)合等級(jí)測(cè)評(píng)工作實(shí)踐的總結(jié),根據(jù)信息安全等級(jí)測(cè)評(píng)師(中級(jí))崗位特點(diǎn)、能力要求進(jìn)行編寫(xiě),用以指導(dǎo)等級(jí)測(cè)評(píng)人員開(kāi)展信息安全等級(jí)測(cè)評(píng)工作。內(nèi)容包括:對(duì)信息系統(tǒng)安全等級(jí)保護(hù)基本要求的解讀、對(duì)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求的解讀、對(duì)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南的解讀,以及提供一些在測(cè)評(píng)過(guò)程中必須提交的文檔模板等。
本書(shū)為信息安全等級(jí)測(cè)評(píng)師(中級(jí))專(zhuān)用教材,也可作為信息安全測(cè)評(píng)人員、信息系統(tǒng)運(yùn)行維護(hù)人員、大專(zhuān)院校信息安全相關(guān)專(zhuān)業(yè)人員參考用書(shū)。
目錄
第1章 信息系統(tǒng)安全等級(jí)保護(hù)基本要求解讀
1.1 概述
1.1.1 背景介紹
1.1.2 主要作用及特點(diǎn)
1.1.3 標(biāo)準(zhǔn)定位
1.1.4 描述框架
1.2 描述模型
1.2.1 《基本要求》形成的技術(shù)思路
1.2.2 保護(hù)對(duì)象
1.2.3 安全保護(hù)能力
1.2.4 安全要求
1.3 逐級(jí)增強(qiáng)的特點(diǎn)
1.3.1 總體描述
1.3.2 控制點(diǎn)增加統(tǒng)計(jì)
1.3.3 要求項(xiàng)增加
1.3.4 要求項(xiàng)增強(qiáng)
1.4 各級(jí)安全要求
1.4.1 技術(shù)要求
1.4.2 管理要求
1.5 基本要求的選擇和使用說(shuō)明
第2章 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求解讀
2.1 概述
2.1.1 適用范圍與作用
2.1.2 與現(xiàn)行法規(guī)和其他標(biāo)準(zhǔn)的關(guān)系
2.1.3 標(biāo)準(zhǔn)結(jié)構(gòu)
2.2 基本概念
2.2.1 等級(jí)測(cè)評(píng)
2.2.2 測(cè)評(píng)框架
2.2.3 等級(jí)測(cè)評(píng)內(nèi)容
2.2.4 測(cè)評(píng)力度
2.2.5 測(cè)評(píng)對(duì)象
2.2.6 測(cè)評(píng)方法
2.3 單元測(cè)評(píng)
2.3.1 物理安全
2.3.2 網(wǎng)絡(luò)安全
2.3.3 安全管理制度
2.4 整體測(cè)評(píng)
2.4.1 系統(tǒng)整體測(cè)評(píng)的思路
2.4.2 系統(tǒng)整體測(cè)評(píng)的內(nèi)容
2.5 測(cè)評(píng)指導(dǎo)書(shū)開(kāi)發(fā)
2.5.1 測(cè)評(píng)指導(dǎo)書(shū)概述
2.5.2 測(cè)評(píng)指導(dǎo)書(shū)的開(kāi)發(fā)要求
2.5.3 測(cè)評(píng)指導(dǎo)書(shū)開(kāi)發(fā)說(shuō)明
第3章 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南解讀
3.1 概述
3.1.1 主要作用
3.1.2 等級(jí)測(cè)評(píng)的特點(diǎn)
3.1.3 與其他標(biāo)準(zhǔn)的關(guān)系
3.1.4 基本結(jié)構(gòu)
3.2 等級(jí)測(cè)評(píng)工作要求
3.2.1 工作要求
3.2.2 存在的風(fēng)險(xiǎn)
3.2.3 風(fēng)險(xiǎn)的規(guī)避
3.3 基本工作過(guò)程和方法
3.3.1 基本工作流程
3.3.2 測(cè)評(píng)準(zhǔn)備活動(dòng)
3.3.3 方案編制活動(dòng)
3.3.4 現(xiàn)場(chǎng)測(cè)評(píng)活動(dòng)
3.3.5 報(bào)告編制活動(dòng)
3.4 等級(jí)測(cè)評(píng)項(xiàng)目管理
3.4.1 測(cè)評(píng)準(zhǔn)備活動(dòng)管理
3.4.2 方案編制活動(dòng)管理
3.4.3 現(xiàn)場(chǎng)測(cè)評(píng)活動(dòng)管理
3.4.4 項(xiàng)目監(jiān)督檢查管理
3.4.5 報(bào)告編制活動(dòng)管理
附錄a 模板文件
a.0 項(xiàng)目計(jì)劃書(shū)模板
a.1 信息系統(tǒng)基本情況調(diào)查表模板
a.2 信息系統(tǒng)安全等級(jí)測(cè)評(píng)方案模板
a.3 測(cè)評(píng)現(xiàn)場(chǎng)記錄表模板
a.4 測(cè)評(píng)現(xiàn)場(chǎng)接收/歸還文檔清單模板
a.5 信息系統(tǒng)安全等級(jí)測(cè)評(píng)報(bào)告模板(試行)