2022年信息系统安全管理与风险评估 3.pdf
《2022年信息系统安全管理与风险评估 3.pdf》由会员分享,可在线阅读,更多相关《2022年信息系统安全管理与风险评估 3.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全管理与风险评估陈泽民: 3080604041 信息时代既带给我们无限商机与方便,也充斥着隐患与危险。 越来越多的黑客通过网络肆意侵入企业的计算机,盗取重要资料, 或者破坏企业网络, 使其陷入瘫痪,造成巨大损失。 因此,网络安全越来越重要。 企业网络安全的核心是企业信息的安全。 具体来说, 也就涉及到企业信息系统的安全问题。一套科学、 合理、完整、有效的网络信息安全保障体系,就成为网络信息系统设计和建设者们追求的主要目标。 信息安全是整个网络系统安全设计的最终目标,信息系统安全的建立必须以一系列网络安全技术为摹础。但信息系统是一个综合的、动态的、多层次之间相结合的复杂系统, 只从网络
2、安全技术的角度保证整个信息系统的安全是很网难的,网络信息系统对安全的整体是任何一种单元安全技术都无法解决的。冈此对信息系统的安全方案的设计必须以科学的安全体系结构模型为依据,才能保障整个安全体系的完备性、合理性。制定安全目标和安全策略对于建造一个安全的计算机系统是举足轻重的。网络上可采用安全技术例如防火墙等实现网络安全,软件开发上可选择不同的安全粒度, 如记录级,文件级 信息级等。 在系统的各个层次中展开安全控制是非常有利的。在应用软件层上设置安全访问控制是整个应用系统安全性的重要步骤。 此外安全教育与管理也是系统安全的重要方面。信息系统的安全管理就是以行政手段对系统的安全活动进行综合管理,并
3、与技术策略和措施相结合,从而使信息系统达到整体上的安全水平。其实, 在系统的安全保护措施中,技术性安全措施所占的比例很小,而更多则是非技术性安全措施。两者之间是互相补充,彼此促进,相辅相成的关系。信息系统的安全性并不仅仅是技术问名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 题 ,而严格管理和法律制度才是保证系统安全和可靠的根本保障。信息系统安全是计算机信息系统运行保障机制的重要内容。他的不安全因素主要来自以下几个方面:物理部分
4、主要有机房不达标设备缺乏保护措施和存在管理漏洞等。软件部分,安全因素主要有操作系统安全和数据库系统安全。网络部分,包括内部网安全和内h 外部网连接安全两方面。 信息部分, 安全的因素有信息传输线路不安全存储保护技术有弱点及使用管理不严格等。信息系统安全风险评估是一种对信息系统所面临各类危及信息安全的影响冈素进行的综合评判和分析。由于系统存在脆弱性、 人为或自然的威胁导致安全事件发生所造成的影响, 使信息系统的安全存在风险。 信息安全风险评估就是要依据同家有关的信息安全技术标准,对信息系统及由其处理、 传输和存储的信息的保密性、 完整性和可用性等安全属性进行科学评价,它要评估信息系统的脆弱性、信
5、息系统面临的威胁以及脆弱性被威胁源利用后产生的实际负面影响,并根据安全事件产生的可能性和负面影响的程度来标识信息系统的安全风险。信息系统安全风险评估也是对信息系统所面临威胁的评估和信息系统脆弱性的评估。信息系统所面临的威胁主要是指可能对信息系统造成不期望事件的主体,这些威胁主要来自于:1通过网络进入信息系统的行为人。这种威胁是对信息系统基于网络的威胁,是行为人有意或无意的行为。2通过物理方式接近信息系统的行为人。这种威胁是对信息系统的物理威胁,是行为人有意或无意的行为。3 系统缺陷造成的威胁。 包括硬件缺陷、 软件缺陷、相关系统的不可用性,重要基建的不可用性造成的威胁。名师资料总结 - - -
6、精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 4病毒和恶意代码的威胁。目前病毒和恶意代码已经成为影响信息系统安全运行的重要因素。5自然灾害的威胁。如洪水、地震或风暴。信息系统的脆弱性是指信息系统中存在着可以被威胁主体所利用的造成对系统不期望影响的缺陷或弱点,主要有:1技术脆弱性:主要是指信息系统技术方面存在的弱点可以被威胁主体所利用并最终导致对系统产生不良影响。如操作系统存在漏洞, 系统巾多个不受控外联网络,没有防病毒工具可能被病毒利用导致系统被病毒
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年信息系统安全管理与风险评估 2022 信息系统 安全管理 风险 评估
限制150内