信息安全工程师第一章

网络信息安全概述

网路安全管理

安全管理:

定义:安全管理是指对网络资产采取合适用安全措施,以确保网络资产的可用性、完整性、可控性和抗抵赖性等。

涉及内容:物理安全、网络通信安全、操作系统安全、网络操作安全以及人员安全。

管理方法:风险管理、等级保护、纵深防御、层次化保护、应急响应以及PDCA方法等。

管理工具:SOC、IT资产管理系统、态势感知系统、漏扫、协议分析器、上网行为管理等。

安全评估:

等保评测:通过技术-管理综合评估,保障系统安全

信息安全管理体系认证(ISMS):通过应用风险管理来保持信息的保密性、完整性、 可用性。 

 系统安全工程能力成熟度模型(SSE-CMM):通过组织过程、工程工程、项目工程等来实现系统安全能力评估。


网络信息安全管理要素由:网络管理对象、网络威胁、网络脆弱性、网络风险、网络保护措施组成


网络信息安全管理流程:

网络信息安全管理一般遵循如下工作流程:

  1. 确认网络信息安全管理对象
  2. 评估网络信息安全管理对象的价值
  3. 识别网络信息安全管理对象的威胁
  4. 识别网络信息安全管理对象的脆弱性
  5. 确认网络信息安全管理对象的风险级别
  6. 制定网络信息安全防范体系及防范措施
  7. 实施和落实网络信息安全管理防范和措施
  8. 运行/维护网络信息安全管理设备配置

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值