-
2006年5月8日電中共中央辦公廳、國務院辦公廳印發了《2006-2020年國家信息化發展戰略》。全文分6個部分共計約l5000余字。對國內外的信息化發展做了宏觀分析,對我國信息化發展指導思想和戰略目標精要闡述,對我國信息化發展的重點、行動計劃和保障措施做了詳盡描述。
2018-04-10
-
2003年發布的《國家信息化領導小組關于加強信息安全保障工作的意見》中辦發[2003127號是我國信息安全保障工作的綱領性文件。文件明確了我國信息安全保障工作的方針和總體要求、加強信息安全保障工作的主要原則、需要重點加強的信息安全保障工作。
2018-04-10
-
維護國家、社會和公眾的信息安全
2018-04-10
-
閱讀提示 本知識域包括信息安全法律法規、政策、標準等知識。通過對本知識域的學習,學員能了解我國立法體系、法律中網絡安全相關條款,理解網絡安全法相關要求。理解我國信息安全相關政策要求并了解信息安全相關標準等。
2018-04-09
-
建立并完善信息安全管理體系是有效應對社會工程學攻擊的方法,通過安全管理制度的建立,使得信息系統用戶需要遵循規范來實現某些操作,從而在一定程度上降低社會工程學的影響。例如對于用戶密碼的修改
2018-04-03
-
方法(如信息安全的控制目標、控制措施、方針、過程和規程)應獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執行,例如交叉審核(審核員A審查B的信息安全管理工作)、內部審核部門、、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當......
2018-04-02
-
組織應實施適當的法律法規合規性審查流程,以確保在使用具有知識產權的材料和具有所有權的軟件產品時,符合法律、法規和合同的要求。這里,知識產權包括軟件或文件的版權、設計權、商標、專利權和源代碼許可證。
2018-04-02
-
對每一個信息系統和組織而言,所在國家行業的所有相關信息安全法令、法規和合同要求,以及為滿足這些要求組織所采用的方法,均應以文件加以明確地定義、形成正式文件由管理層審批簽署并保持更新。安全管理人員應明確所有適用于其組織的法律以滿足業務類型的需求。若組織在其他國家......
2018-04-02
-
信息安全方面的業務連續性管理包含2個控制目標4個控制措施。
2018-04-02
-
組織應使用商定的信息安全事件和事故分類規范評估每個信息安全事態以確定該事態是否該歸于信息安全事件。事件的分類和優先級可以幫助標識事件的影響和范圍。當組織中有信息安全響應團隊(ISIPiT)時,評估和決策宜被轉發至該團隊確認和再評估。應詳細記錄評估和決策的結果,供日后參......
2018-04-02
-
信息安全事件管理包含1個控制目標7個控制措施。
2018-04-02
-
當供應商提供的服務,包括對信息安全方針、規程和控制措施的維持和改進等發生變更時,應在考慮到其對業務信息、系統、過程的重要性和重新評估風險的基礎上修改監控、審查和審計的方法、范圍、頻率等。
2018-04-02
-
如果可能且可行,宜使用廠商提供的軟件包,不自行修改。在需要修改軟件包時,應對所有的變更加以嚴格控制,宜考慮軟件包內置安全控制措施和完整性保護過程被損害的風險、如果要修改軟件包還應獲得原提供廠商的同意,當程序軟件可以更新時組織應向廠商了解要變更的必要性信息,組織......
2018-04-02
-
信息獲取、開發和維護包含3個控制目標13個控制措施。
2018-04-02
-
管理者應該表現對信息安全政策,程序和控制措施的支持,并以身作則。管理職責要確保雇員和承包商委派人員都了解其應遵守的信息安全政策、程序和控制措施,并遵守相應的條款和條件。
2018-04-02
-
組織要有規程指明什么時候與哪個部門(例如,執法部門、供電局、消防部門、監管部門)聯系,以及懷疑已識別的信息安全事件可能觸犯了法律時,要如何及時報告。
2018-04-02
-
執行特定安全過程(例如防病毒系統升級、風險評估√漏洞掃描、安全監測等)的職責、風險管理行為的職責。分配有安全職責的人員可以將安全任務委托給其他人員,但他們仍然負有責任
2018-04-02
-
方針主要闡述組織管理信息安全目標的方法。該方針應獲得管理層批準簽字。需要組織通過正式公告、宣傳培訓等方式對全體員工和外部相關方發布組織的“信息安全方針”, 必要時可以留存宣傳培訓記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結果也應獲得管理層批準并......
2018-04-02
-
信息安全管理體系中,組織高層首先應該建立有效的信息安全管理機構,落實組織信息安全宏觀戰略的需求建立并使組織達到一種共識;其次組織信息安全管理機構能夠對信息安全工作提供實質的支持(如:人員、資金、設備等);
2018-04-02
-
隨著信息安全管理體系的發展,國際標準化組織ISO和國際電工委員會IEC專門成立了ISO IECJTCISC27來制定編號為IS0270XX的信息安全管理體系標準族。已經形成了30余份信息安全管理體系標準:
2018-04-02