制定信息安全策略.ppt
《制定信息安全策略.ppt》由会员分享,可在线阅读,更多相关《制定信息安全策略.ppt(54页珍藏版)》请在三一办公上搜索。
1、1,制定信息安全策略,2,主要内容,什么是安全策略编写信息安全策略维护策略,3,主要内容,什么是安全策略编写信息安全策略维护策略,4,什么是安全策略?,信息安全策略是描述程序目标的高层计划它既不是指导方针或标准,也不是执行程序或控制策略为一个总体安全程序提供一份计划策略是对具体操作程序应该实现的目标的一句声明,5,策略的重要性,策略不涉及具体的操作策略告诉你要保护什么,要在控制上加什么约束没有安全策略,其他的安全手段均无法正确发挥作用,6,怎样开发策略,确定编写哪些策略风险评估/分析或者审计审查、批准和实施,7,确定安全策略需求,明确要保护的对象判断系统保护应该针对哪些人数据安全考虑备份、文档
2、存储和数据处理知识产权权利和策略意外事件响应和取证,8,确定信息安全责任,管理层的责任信息安全部门的角色其他信息安全角色了解安全管理和法律实施信息安全意识培训和支持,9,主要内容,什么是安全策略编写信息安全策略维护策略,10,编写信息安全策略,物理安全身份认证和网络安全Internet安全策略电子邮件安全策略病毒、蠕虫和特洛伊木马加密软件开发策略,11,A.物理安全,物理安全很容易,因为每个人都明白从物理上保护财产的概念一个好的策略不仅仅包括枪支、警卫、大门,还要考虑到设备计划和灾难恢复过程,12,A.物理安全,计算机放置地点和设施结构设备访问控制意外事件应对计划一般计算机系统安全系统和网络配
3、置的定期审计人员方面考虑,13,1.计算机放置地点和设施结构,设备结构锁和防护设施环境支持清单维护,14,2.设备访问控制,建立访问控制对计算机设备的访问控制来宾,15,3意外事件应对计划,紧急事件响应计划灾难恢复安全警告,16,4一般计算机系统安全,预防性维护系统可用性,17,B.身份认证和网络安全,网络安全不仅仅保护Internet,也保护所有网络连接和接口。网络和互联安全策略是网络安全程序的一部分,网络安全程序包括:网络编址、子网以及如何管理网络连接等问题。对信息资源的访问而言,访问控制的基础是对系统和网络的访问许可,身份认证被用来授权访问,18,B.身份认证和网络安全,网络编址和体系结
4、构网络访问控制登录安全口令用户界面访问控制远程办公与远程访问,19,1网络编址和体系结构,网络规划网络编址网络扩展策略,20,2网络访问控制,网关虚拟专用网络和Intranet服务的授权,21,3.登录安全,登录需求和程序用户访问管理处理特权情况,22,4.口令,合法口令定制策略口令存储特殊口令,23,5用户界面,用户界面通常依赖于OS和软件机制策略可以在定义口令接受过程中发挥有效的作用,24,6访问控制,访问控制不是验证所必需的过程。访问控制策略的重点应该在哪里使用访问控制而不是如何使用,25,7.远程办公与远程访问,员工设备准则远程访问数据安全准则员工责任电信和远程访问设备Internet
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 制定 信息 安全策略
链接地址:https://www.31ppt.com/p-4517649.html