系統(tǒng)集成項目管理工程師培訓筆記:第17章 信息系統(tǒng)安全管理
1、 信息安全的定義:“保護信息的保密性、完整性、可用性;另外也包括其它屬性,如:真實性、可核查性、不可抵賴性和可靠性”。信息安全各屬性的定義(p424-425)
2、 ISO/IEC27000系列標準是由國際標準組織與國際電工委員會共同方步的國際公認的信息安全管理系列標準。了解ISO/IEC27000系列標準(p425-430)
3、 應用系統(tǒng)常用的保密技術(shù)(P431),保障應用系統(tǒng)完整性的主要方法(P432)
4、 GB/T20271-2006《信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求》中將信息系統(tǒng)安全技術(shù)體系具體描述:(1)物理安全、(2)運行安全、(3)數(shù)據(jù)安全 (P436-438)
5、 機房和重要的記錄介質(zhì)存放間,其建筑材料的耐火等級應符合GBJ45-1982中規(guī)定的二級耐火等級,其余基本工作房間和輔助房間,其建筑材料的耐火等級應不低于TJ16-1974中規(guī)定的二級防火等級。 主機房內(nèi)絕緣體的靜電電位不應大于1KV。
6、 離崗人員安全管理:(P446)
(1) 基本要求
(2) 調(diào)離后的保密要求
(3) 離崗審計要求
(4) 關(guān)鍵部位人員的離崗要求。
7、 應用系統(tǒng)運行涉及的安全和保密層次包括,從粗到細的順序是(P449),系統(tǒng)安全等級管理:可靠性等級可分為三級:最高要求A級,最低要求C級,介于中間的為B級。(P451)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。