信息安全保障体系和测评认证.ppt
上传人:天马****23 上传时间:2024-09-11 格式:PPT 页数:29 大小:1.3MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

信息安全保障体系和测评认证.ppt

信息安全保障体系和测评认证.ppt

预览

免费试读已结束,剩余 19 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

我国国家领导高度重视信息安全国家高度重视信息安全测评认证工作国家信息安全测评认证管理委员会认证中心的性质认证中心的主要职能任务1、包过滤防火墙安全技术要求2、应用级防火墙安全技术要求3、信息技术安全性评估准则4、信息系统安全工程能力成熟模型5、信息安全服务评价准则6、信息安全工程质量管理要求7、电信智能卡安全技术要求8、商用密码产品安全技术要求9、网上证券委托系统安全技术要求10、信息技术安全性评估方法等共20多项概述信息系统使命信息系统建模,。。。信息系统安全保障模型信息系统分类和安全保障分级信息系统使命类分类信息系统威胁分类信息系统安全保障级信息系统安全保障安全管理能力成熟度级别信息系统安全保障安全过程能力成熟度级别信息系统安全认证系统认可信息系统测评认证流程信息系统安全策略问题?系统安全保障方案(ISST)管理制度描述工程实施过程文档系统自我风险评估文档现场核查网络结构探测;Router,Firewall,IDSOS安全测试;脆弱性扫描;口令猜解;日志检查;渗透性测试认证与认可阶段每年进行一次管理体系监督检查每年进行一次产品质量的监督检测每年进行一次对系统运行维护状态的监督核查根据需要安排系统测试问题?