- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息,工程学,夏鲁,安全管理,工程信息,工程学,夏鲁,安全管理,工程
信息安全工程学 第02讲 信息安全管理与工程 内容提要 “管理”的概念与作用 信息安全管理标准与方法 信息安全工程概述 信息安全工程过程 信息安全工程与其它过程关系 内容提要 “管理”的概念与作用 信息安全管理标准与方法 信息安全工程概述 信息安全工程过程 信息安全工程与其它过程关系 1 “管理”的概念 “管理”是什么? 管理是指在特定的环境下,管理者通过执行计划、组织、领导、控制等职能,整合组织的各项资源,实现组织既定目标的活动过程 ——管理学原理 (美)达夫特,马西克 管理学(又称管理科学,Management Science)是一门研究人类管理活动规律及其应用的科学。它偏重于用一些工具和方法来解决管理上的问题,如用运筹学、统计学等来定量定性分析。管理的定义为管理者和他人及透过他人有效率且有效能地完成活动的程序 —— Stephen P. Robbins 等,林建煌编译. 现代管理学 1 “管理”的概念 管理是一种有意识,有目的的活动,它服务并服从于组织目标 管理是一个连续进行的活动过程,实现组织目标的过程,就是管理者执行计划组织领导控制等职能的过程。由于这一系列职能之间是相互关联的,从而使得管理过程体现为一个连续进行的活动过程 管理活动是在一定的环境中进行的,在开放的条件下,任何组织都处于千变万化的环境之中,复杂的环境成为决定组织生存与发展的重要因素。 ——管理学原理 (美)达夫特,马西克 我们生活在各种“管理”中 公共事务管理 对自然人:档案、学籍、户口;社会保障制度、劳动法、交通法规…… 对法人:企业法,企业登记注册制度,企业年检,上市审查…… 人力资源管理 员工聘用、培训、考核、晋升、离职、退休 怎么理解“管理”? 管理是主观的 由个人或集体决策来推动 管理是有明确目的的 信息安全管理:确保信息安全风险水平保持在可接受范围之内 管理以制度的形式施加约束 员工聘用制度,设备操作规程,奖惩条例、应急响应计划 管理是动态的 监视形式和制度的运行,不断修改和完善 内容提要 “管理”的概念与作用 信息安全管理标准与方法 信息安全工程概述 信息安全工程过程 信息安全工程与其它过程关系 2.1 信息安全需要技术,更需要管理 管理比技术更重要? IATF:信息保障是人、技术和操作三要素共同作用的结果 技术实现了系统的功能和安全功能; 人要有遵循完善的规章制度,拥有安全意识; 操作要符合操作规程。 后二者,技术措施的能力非常有限 多数的安全事件并非技术不济,而是管理不善造成的 技术失败:系统用户无法预知,无力抵抗 比尔盖茨演示win98死机; 阿波罗十三、挑战者号、哥伦比亚号事故; 管理事故:人的疏忽、制度不严。可以避免 ATM取钱,让人窥视了口令 办公室电话可以拨号上网,绕过了防火墙 怎样全方位保障信息安全? 从涉及各个方面的安全管理入手,而非仅仅注重技术——信息安全管理 人员的安全管理 操作守则、生产纪律、出差制度…… 物理环境的安全管理 防水、防火、防磁、防盗、防核武器…… 设备的安全管理 进出机房的制度、设备的三防、数据的备份…… …… 2.2 ISO/IEC 27000系列 ISO/IEC 27000系列信息安全管理体系(ISMS)标准 信息安全管理的最佳实践 风险管理与安全控制措施 ISO/IEC 27001 ISMS要求 ISO/IEC 27002 ISMS控制措施 ISO/IEC 27003 ISMS实施指南 ISO/IEC 27004 信息安全管理测量 ISO/IEC 27005 信息安全风险管理 ISO/IEC 27006 对ISMS审计认证机构的要求 …… ISO27001/2的起源和简史 ISO27001和ISO27002,源自BSI的BS7799 BS7799信息安全管理体系标准 制定者:英国标准协会(BSI) 1995年,首次出版 1999年,BS7799:1999,95版的修订和扩展 2000年,BS 7799-1 ISO 17799:2000 2005年,ISO17799:2005 2005年,BS7799-2:2002 ISO27001:2005 2007年,ISO17799:2005 ISO27002:2007 2013年,ISO27001:2013,ISO27002:2013 BSI 世界上第一个国家标准化机构,成立于1901年 根据1982年的英国政府“白皮书”和政府与BSI的谅解备忘录,今后各部门将不再制定标准,在立法和贸易中要更多地采用BS标准 BSI制定的管理体系系列标准 ISO 9000(质量管理体系) ISO 14001(环境管理体系) OHSAS 18001(职业健康与安全管理体系) QS-9000 / ISO/TS 16949(汽车供应行业的质量管理体系)
您可能关注的文档
- 《私人银行业务介绍》银行培训.ppt
- 《随机过程-孙应飞》1第一章随机向量与多元正态分布.ppt
- 《随机过程-孙应飞》第28讲_习题课3.doc
- 《随机过程-孙应飞》母函数和特征函数简介简介.doc
- 《随机过程-孙应飞》随机过程习题解答(习题课 2).doc
- 《随机过程-孙应飞》随机过程习题解答(习题课 3).doc
- 《随机过程-孙应飞》协方差矩阵及+维正态分布.doc
- 《孙子兵法》与现代企业经营谋略.doc
- 《台北人》中的舞女.doc
- 《统计分析与应用-胡毅》第5章 描述性统计分析.pptx
- 《信息安全工程学-夏鲁宁》第03讲+信息安全风险管理与评估.pptx
- 《信息安全工程学-夏鲁宁》第04讲 机密性与完整性.pptx
- 《信息安全工程学-夏鲁宁》第05讲 鉴别与授权.pptx
- 《信息安全工程学-夏鲁宁》第06讲 防火墙与VPN.pptx
- 《信息安全工程学-夏鲁宁》第07讲 恶意代码与系统攻击.pptx
- 《信息安全工程学-夏鲁宁》第08讲 信息安全产品选择与人员培训.pptx
- 《信息安全工程学-夏鲁宁》第09讲 信息系统应急计划.pptx
- 《信息安全工程学-夏鲁宁》第10讲 信息安全产品评估.pptx
- 《信息安全工程学-夏鲁宁》第11讲 信息安全工程评估.pptx
- 《信息安全工程学-夏鲁宁》第12讲 SSE-CMM评估方法.pptx
最近下载
- 餐饮公司食堂管理制度.docx VIP
- 新能源汽车电池极耳激光焊接焊缝成形及组织性能研究.docx VIP
- 部编人教版六年级上册道德与法治【全册】教学设计(67页)(最全).doc
- 餐饮公司食堂规章制度.docx VIP
- 2025年河北省八年级中考生物真题(含答案解析) .pdf VIP
- 人教版高中物理必修二全册知识点考点梳理、重点题型分类巩固练习基础版.doc VIP
- 三年级上册2-5《走近我们的老师》说课课件.ppt VIP
- 《职业道德》题库2024年河南省机关单位工勤技能人员培训考核高级工技师.docx VIP
- 北师大版(2019)必修第一册unit 1 life choices lesson 1 lifestyles 复习导学案.docx VIP
- DL543--94电厂用水处理设备质量验收标准 .pdf VIP
文档评论(0)