主頁 > 企業開發 > 學系統集成專案管理工程師(中項)系列06b_資訊系統安全管理(下)

學系統集成專案管理工程師(中項)系列06b_資訊系統安全管理(下)

2023-04-17 08:07:15 企業開發

1. 物理安全管理

1.1. 計算機機房與設施安全

1.1.1. 計算機機房

1.1.1.1. 機房場地選擇

1.1.1.2. 機房空調、降溫

1.1.1.2.1. 基本溫度要求
1.1.1.2.1.1. 應有必要的空調設備,使機房溫度達到所需的溫度要求
1.1.1.2.2. 較完備空調系統
1.1.1.2.2.1. 應有較完備的中央空調系統,保證機房溫度的變化在計算機系統運行所允許的范圍內
1.1.1.2.3. 完備空調系統
1.1.1.2.3.1. 應有完備的中央空調系統,保證機房各個區域的溫度變化能滿足計算機系統運行、任意活動和其他輔助設備的要求

1.1.1.3. 機房防水與防潮

1.1.1.3.1. 接地與屏蔽
1.1.1.3.2. 服裝防靜電
1.1.1.3.2.1. 人員服裝采用不易產生靜電的衣料,作業鞋采用低阻值材料制作

1.1.1.3.2.1.1. 【21下選69】

1.1.1.3.3. 溫、濕度防靜電
1.1.1.3.4. 地板防靜電
1.1.1.3.5. 材料防靜電
1.1.1.3.6. 維修MOS電路保護
1.1.1.3.7. 靜電消除要求
1.1.1.3.7.1. 靜電消除劑

1.1.1.4. 機房接地與防雷擊

1.1.1.4.1. 接地要求
1.1.1.4.1.1. 確保接地體的良好接地
1.1.1.4.2. 去耦、濾波要求
1.1.1.4.3. 避雷要求
1.1.1.4.3.1. 設定避雷地,以深埋地下,與大地良好相通的金屬板作為接地點
1.1.1.4.4. 防護地與屏蔽地要求
1.1.1.4.4.1. 設定安全防護地與屏蔽地,采用阻抗盡可能小的良導體的粗線,以減少各種地之間的電位差

1.1.2. 電源

1.1.2.1. 分開供電

1.1.2.2. 緊急供電

1.1.2.3. 備用供電

1.1.2.4. 穩壓供電

1.1.2.4.1. 采用線路穩壓器,防止電壓波動對計算機系統的影響

1.1.2.5. 電源保護

1.1.2.6. 不間斷供電

1.1.2.7. 電器噪聲防護

1.1.2.7.1. 減少機房中電器噪聲干擾

1.1.2.8. 突然事件防護

1.1.3. 計算機設備

1.1.3.1. 設備的防盜和防毀

1.1.3.1.1. 設備標記要求
1.1.3.1.1.1. 有明顯的無法去除的標記,以防更換和方便查找贓物
1.1.3.1.2. 計算中心防盜
1.1.3.1.3. 機房外部設備防盜

1.1.3.2. 設備的安全可用

1.1.3.2.1. 基本運行支持
1.1.3.2.2. 設備安全可用
1.1.3.2.3. 設備不間斷運行

1.1.4. 通信線路

1.1.4.1. 確保線路暢通

1.1.4.2. 發現線路截獲

1.1.4.3. 及時發現線路截獲

1.1.4.4. 防止線路截獲

1.2. 技術控制

1.2.1. 檢測監視系統

1.2.2. 人員進出機房和操作權限范圍控制

1.3. 環境與人身安全

1.3.1. 防火

1.3.2. 防漏水和水災

1.3.2.1. 水對計算機的威脅也是致命的

1.3.3. 防靜電

1.3.4. 防自然災害

1.3.5. 防物理安全威脅

1.4. 電磁兼容

1.4.1. 計算機設備防泄露

1.4.1.1. 應配備電磁干擾設備

1.4.1.2. 必要時可以采用屏蔽機房

1.4.2. 計算機設備的電磁輻射標準和電磁兼容標準

2. 人員安全管理

2.1. 資訊安全領導小組

2.1.1. 安全管理的領導職能

2.1.2. 保密監督的管理職能

2.2. 資訊安全職能部門

2.2.1. 基本的安全管理職能

2.2.2. 集中的安全管理職能

2.3. 崗位安全考核與培訓

2.3.1. 資訊系統關鍵崗位人員進行統一管理

2.3.1.1. 允許一人多崗

2.3.1.1.1. 【20下選69】
2.3.1.1.1.1. 【19下選69】
2.3.1.1.2. 安全管理員和系統管理員可以由一人兼任

2.3.1.2. 業務應用操作人員不能由其他關鍵崗位人員兼任

2.3.1.3. 關鍵崗位人員應定期接受安全培訓,加強安全意識和風險防范意識

2.3.2. 兼職和輪崗要求

2.3.3. 權限分散要求

2.3.3.1. 堅持關鍵崗位“權限分散、不得交叉覆寫”

2.3.3.1.1. 【21上選69】

2.3.3.2. 系統管理員、資料庫管理員、網路管理員不能相互兼任崗位或作業

2.3.3.2.1. 【19上選70】

2.3.4. 多人共管要求

2.3.4.1. 二人同時在場,關鍵事務應多人共管

2.3.5. 全面控制要求

2.4. 離崗人員安全管理

2.4.1. 基本要求

2.4.2. 調離后的保密要求

2.4.3. 離崗的審計要求

2.4.3.1. 涉及組織機構管理層和資訊系統關鍵崗位的人員調離單位,必須進行離崗安全審查,在規定的脫密期限后,方可調離

2.4.3.1.1. 【22上選68】

2.4.4. 關鍵部位人員的離崗要求

2.4.4.1. 應按斬訓要人員管理辦法辦理

3. 應用系統安全管理

3.1. 組織管理層在系統運行安全管理中的職責

3.1.1. 資源分配

3.1.2. 標準和程式

3.1.3. 應用系統的程序監控

3.2. 系統運行安全與保密的層次構成

3.2.1. 系統級安全

3.2.2. 資源訪問安全

3.2.2.1. 【22下選69】

3.2.2.2. 最常見的應用系統安全問題

3.2.3. 功能性安全

3.2.4. 資料域安全

3.2.4.1. 【19上選69】

3.2.4.2. 行級資料域安全

3.2.4.2.1. 用戶可以訪問哪些業務記錄,一般以用戶所在單位為條件進行過濾

3.2.4.3. 欄位級資料域安全

3.2.4.3.1. 用戶可以訪問業務記錄的哪些欄位

3.2.4.4. 粒度最小的層次

3.3. 系統運行安全檢查與記錄

3.3.1. 安全管理的常用作業方法

3.3.2. 預防事故、發現隱患、指導整改的必要作業手段

3.4. 系統運行安全管理制度

3.4.1. 系統運行的安全管理組織

3.4.2. 系統運行的安全管理

3.4.2.1. 安全等級

3.4.2.1.1. 保密等級
3.4.2.1.1.1. 絕密
3.4.2.1.1.2. 機密
3.4.2.1.1.3. 秘密
3.4.2.1.2. 可靠性等級
3.4.2.1.2.1. 最高的為A級
3.4.2.1.2.2. 系統運行所要求的最低限度可靠性為C級
3.4.2.1.2.3. 介于中間的為B級

3.4.2.2. 系統運行監視管理

3.4.2.3. 系統運行檔案管理制度

3.4.2.4. 系統運行操作規程

3.4.2.5. 用戶管理制度

3.4.2.6. 系統運行維護制度

3.4.2.7. 系統運行災備制度

3.4.2.8. 系統運行審計制度

3.4.3. 系統運行的安全監督

3.4.4. 系統運行的安全教育

4. 資訊安全等級保護

4.1. 國家資訊安全等級保護堅持自主定級、自主保護的原則

4.2. 第一級

4.2.1. 對公民、法人和其他組織的合法權益造成損害

4.2.2. 不損害國家安全、社會秩序和公共利益

4.3. 第二級

4.3.1. 對公民、法人和其他組織的合法權益產生嚴重損害

4.3.2. 對社會秩序和公共利益造成損害

4.3.3. 不損害國家安全

4.3.4. 國家資訊安全監管部門指導

4.4. 第三級

4.4.1. 對社會秩序和公共利益造成嚴重損害

4.4.2. 對國家安全造成損害

4.4.3. 國家資訊安全監管部門監督、檢查

4.5. 第四級

4.5.1. 【22上選69】

4.5.2. 對社會秩序和公共利益造成特別嚴重損害

4.5.3. 對國家安全造成嚴重損害

4.5.4. 國家資訊安全監管部門強制監督、檢查

4.6. 第五級

4.6.1. 對國家安全造成特別嚴重損害

4.6.2. 國家指定專門部門對該級資訊系統資訊安全等級保護作業進行專門監督、檢查

5. 計算機系統安全保護能力的五個等級

5.1. 用戶自主保護級

5.2. 系統審計保護級

5.3. 安全標記保護級

5.4. 結構化保護級

5.5. 訪問驗證保護級

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/550266.html

標籤:訊息安全

上一篇:3.Vue3.0 有什么更新

下一篇:學系統集成專案管理工程師(中項)系列08a_合同管理(上)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 使用Django Rest framework搭建Blog

    在前面的Blog例子中我們使用的是GraphQL, 雖然GraphQL的使用處于上升趨勢,但是Rest API還是使用的更廣泛一些. 所以還是決定回到傳統的rest api framework上來, Django rest framework的官網上給了一個很好用的QuickStart, 我參考Qu ......

    uj5u.com 2023-04-20 08:17:54 more
  • 記錄-new Date() 我忍你很久了!

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 大家平時在開發的時候有沒被new Date()折磨過?就是它的諸多怪異的設定讓你每每用的時候,都可能不小心踩坑。造成程式意外出錯,卻一下子找不到問題出處,那叫一個煩透了…… 下面,我就列舉它的“四宗罪”及應用思考 可惡的四宗罪 1. Sa ......

    uj5u.com 2023-04-20 08:17:47 more
  • 使用Vue.js實作文字跑馬燈效果

    實作文字跑馬燈效果,首先用到 substring()截取 和 setInterval計時器 clearInterval()清除計時器 效果如下: 實作代碼如下: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta ......

    uj5u.com 2023-04-20 08:12:31 more
  • JavaScript 運算子

    JavaScript 運算子/運算子 在 JavaScript 中,有一些運算子可以使代碼更簡潔、易讀和高效。以下是一些常見的運算子: 1、可選鏈運算子(optional chaining operator) ?.是可選鏈運算子(optional chaining operator)。?. 可選鏈操 ......

    uj5u.com 2023-04-20 08:02:25 more
  • CSS—相對單位rem

    一、概述 rem是一個相對長度單位,它的單位長度取決于根標簽html的字體尺寸。rem即root em的意思,中文翻譯為根em。瀏覽器的文本尺寸一般默認為16px,即默認情況下: 1rem = 16px rem布局原理:根據CSS媒體查詢功能,更改根標簽的字體尺寸,實作rem單位隨螢屏尺寸的變化,如 ......

    uj5u.com 2023-04-20 08:02:21 more
  • 我的第一個NPM包:panghu-planebattle-esm(胖虎飛機大戰)使用說明

    好家伙,我的包終于開發完啦 歡迎使用胖虎的飛機大戰包!! 為你的主頁添加色彩 這是一個有趣的網頁小游戲包,使用canvas和js開發 使用ES6模塊化開發 效果圖如下: (覺得圖片太sb的可以自己改) 代碼已開源!! Git: https://gitee.com/tang-and-han-dynas ......

    uj5u.com 2023-04-20 08:01:50 more
  • 如何在 vue3 中使用 jsx/tsx?

    我們都知道,通常情況下我們使用 vue 大多都是用的 SFC(Signle File Component)單檔案組件模式,即一個組件就是一個檔案,但其實 Vue 也是支持使用 JSX 來撰寫組件的。這里不討論 SFC 和 JSX 的好壞,這個仁者見仁智者見智。本篇文章旨在帶領大家快速了解和使用 Vu ......

    uj5u.com 2023-04-20 08:01:37 more
  • 【Vue2.x原始碼系列06】計算屬性computed原理

    本章目標:計算屬性是如何實作的?計算屬性快取原理以及洋蔥模型的應用?在初始化Vue實體時,我們會給每個計算屬性都創建一個對應watcher,我們稱之為計算屬性watcher ......

    uj5u.com 2023-04-20 08:01:31 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:01:10 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:00:32 more