信息安全第十二讲--信息安全管理技术作业

  1. 什么是信息安全规划?
    信息安全规划也称为信息安全计划,它用于在较高的层次上确定一个组织设计信息安全的活动,主要内容包括安全策略、安全需求、计划采用的安全措施、安全责任和规划执行时间表等内容。

  2. 什么是信息安全风险评估?
    对信息安全威胁进行分析和预测,评估这些威胁对信息资产造成的影响。
    资产识别与估价-->威胁与脆弱性识别-->安全防护措施确认-->确定风险大小与等级-->安全措施建议

  3. 信息安全等级保护要求/指南有哪些?
    1.GB/T22239-2008 2.GB/T22240-2008 3.GB/T25070-2010

猜你喜欢

转载自www.cnblogs.com/ghbuff/p/12956924.html