《信息系统安全等级保护实务》李超 扫描版

该资源由用户: 七濑夏萱 上传  举报不良内容

《信息系统安全等级保护实务》系统、全面地介绍了信息系统安全等级保护的基本概念、实施流程和建设整改的方法。全书共15章,分为三个部分。第一部分简要介绍信息系统安全等级保护的基本概念,以及实施等级保护的全部流程;第二部分从信息系统安全等级保护建设者的角度对定级与备案、建设与整改、测评、检查等各环节的重点和难点进行了具体分析与论述,特别是从管理与技术两个方面详细讲解了信息系统安全等级保护建设、整改的具体实施方法:第三部分给出一个信息系统安全建设整改的实例,帮助读者实现从理论方法到具体实践的跨越。

《信息系统安全等级保护实务》适合作为信息系统安全等级保护设计、建设、运营和管理等相关专业人员的培训教材,也可作为信息安全专业安全等级保护类课程的教材。

前言

 

第1章 概论

1.1 等级保护的目的和意义

1.2 等级保护法律法规与政策规范

1.3 信息安全等级保护标准

 

第2章 信息系统安全等级保护实施

2.1 等级保护工作的主要内容

2.2 信息系统定级

2.3 信息系统备案

2.4 信息系统安全建设整改

2.5 信息系统等级测评

2.6 监督检查

 

第3章 信息系统定级与备案

3.1 信息系统安全保护等级

3.2 信息系统安全保护等级的确定方法

3.2.1 定级原则

3.2.2 定级要素

3.2.3 定级流程

3.2.4 定级方法

3.3 信息系统定级实例

3.3.1 系统描述

3.3.2 系统定级过程

3.4 信息系统备案工作

3.4.1 信息系统备案与受理

3.4.2 公安机关受理备案要求

3.4.3 对定级不准和不备案情况的处理

 

第4章 建设整改分析与设计

4.1 安全需求分析方法

4.1.1 选择、调整基本安全要求

4.1.2 明确系统特殊安全需求

4.2 新建系统的安全等级保护设计方案

4.2.1 总体安全设计方法

4.2.2 总体安全设计方案大纲

4.2.3 设计实施方案

4.3 系统改建实施方案设计

4.3.1 确定系统改建的安全需求

4.3.2 差距原因分析

4.3.3 分类处理的改建措施

4.3.4 改建措施详细设计

 

第5章 安全管理体系建设

5.1 信息安全组织结构建设

5.1.1 岗位设置和人员配备

5.1.2 授权和审批

5.1.3 沟通和合作

5.1.4 审核和检查

5.2 信息安全管理制度体系建设

5.2.1 信息安全方针和策略

5.2.2 安全管理制度制定原则

5.2.3 操作规程

5.2.4 制订和发布

5.2.5 评审和修订

 

第6章 安全管理实施

6.1 人员安全管理

6.1.1 人员录用

6.1.2 人员离岗

6.1.3 人员考核

6.1.4 安全意识教育和培训

6.1.5 外部人员访问管理

6.2 系统建设安全管理

6.2.1 信息系统生命周期与系统建设

6.2.2 系统建设管理的要求

6.2.3 初始管理

6.2.4 采购和开发管理

6.2.5 实施管理

……

第7章 物理安全技术实施

第8章 网络安全技术实施

第9章 主机安全技术实施

第10章 应用安全技术实施

第11章 数据安全技术实施

第12章 信息系统安全等级保护实施难点

第13章 信息系统安全等级测评

第14章 信息系统安全等级保护检查

第15章 信息系统安全建设整改实例


如果您对该资源产生疑虑,欢迎您 点击此处 举报不良内容。 希望我们能共建一个文明社区!感谢您的合作与支持!

扫一扫即可关注本站(PDF之家)微信公众账号
发送您想要找的书籍名称即可找到书籍

Image

本站为非盈利性网站, 但服务器成本高昂, 如果本站内容对您有帮助, 欢迎捐赠, 您的鼓励是我们最大的动力!

大小: 193.65 MB
格式: PDF

声明

本站资源来源于网络及个人用户网盘上传,仅用于分享知识,学习和交流! 本站不保存,不制作,不出售任何图书。请您下载完在24小时内删除。 资源禁用于商业用途!如果您喜欢本站资源,请购买正版,谢谢合作!

标签

安全等级 李超 实务 信息系统 扫描 保护

扫码支持一下:

Image Image

猜你喜欢

《信息系统安全等级保护实务》李超 扫描版

请输入验证码: