- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
《信息安全监管》考前知识点串讲
法律法规
计算机犯罪:狭义(信息系统为目标)和广义(包括狭义和其他目标)之分。
我国的多级立法机制及法律体系的构成。
网络安全法(见如下介绍):总则、网络安全支持与促进、网络运行安全、网络信息安全、网络安全监测预警与应急处置、法律责任、附则。
网络安全法总则:
网络空间主权的原则
国家网信部门统筹协调(中国共产党中央网络安全和信息化委员会)
域外适用效力的理解
网络安全支持与促进
网络安全建设和发展的法律支持
网络安全建设和发展政策制定的依据
网络运行安全
一般规定(等级保护)
网络运营者义务:管理制度及责任;技术防护与日志6个月;数据保护;实名制;应急预案;安全协助和支持。
产品和服务提供者义务:强制标准;告知补救;安全维护;个人信息保护。
一般性义务:信息发布的安全;禁止的危害行为;信息使用规则。
关键信息基础设施的保护
人员安全审查、培训教育和考核;
数据出境的国家安全评估;
应急预案;
产品和服务采购的国家安全评估;
一年一次的风险检测评估。
网络信息安全
个人信息的保护
从主体及行为的角度规范信息管理
各主体的职责
监测预警与应急处置
网信部门统筹该工作。
其他部门各司其职。
法律责任
民事责任
行政责任
刑事责任
10.附则(术语的解释等)
网络安全政策
网络空间安全战略:五项目标,安全、和平、合作、开放、有序。
回顾中央办公厅2003的27号文件
方针:积极防御、综合防范
原则:立足国情、以我为主、技管并重;正确处理安全和发展的关系;统筹规划、突出重点、强化基础工作;发挥国家、企业和个人的作用。
9项工作内容:不包括国产化、自主创新、知识产权和隐私保护。
道德准则(略)
标准
标准化基础(国际)
标准化概念
标准化国家组织:ISO\IEC\IETF\ITU等。
ISO/IECJTC1SC27的工作组(5个),WG1是信息安全管理体系的标准制定的;WG3是安全评估标准的制定。
我国的标准化
标准化组织:TC260
标准组织的分工:TC260有8个工作组,其中WG2是涉密信息系统安全标准的制定;WG5是评估标准;WG7是管理标准的制定;SWG-BDS大数据安全标准。
标准体系:6类,第一类中注意体系架构;第四类中的基础测评标准。
等级保护标准
流程:定级、建设、测评。
定级标准:原理(122-234-345)、业务信息和系统服务的等级。
基本要求:
通用要求:技术4类;管理4类。
扩展要求:云计算2-4级,其他的是1-4级(工控安全、物联网、移动互联网安全)。
测评标准
测评指南、测评过程要求。
三级系统一年测评一次;四级系统每半年测评一次。
测评结论:符合、基本符合和不符合。
测评人员:初级、中级和高级测评师,其中高级测评师需要签字。
(END)
您可能关注的文档
- The Windows Server 2003 - Security Guide - Read Me, v2.1信息安全培训.pdf
- ITSM Managed Services Methodology信息安全培训.pdf
- CDMA2000工参信息1013LTE题库以及认证.xls
- CDMA工参信息1013LTE题库以及认证.xls
- Linux-64bit下JBoss7安装手册信息安全培训.docx
- Application of ITSM in PBC信息安全培训.pdf
- ITSM Assessment Service Brief信息安全培训.pdf
- Test4GData_LTELTE题库以及认证.pdf
- 新建 Microsoft Word 文档 (2)校外教育培训机构资料.docx
- 售前客服系统标准作业流程6校外教育培训机构资料.doc
最近下载
- ASTMA182-2015中文.PDF VIP
- 2025云南玉溪红塔实业有限责任公司员工招聘25人笔试备考试题及答案解析.docx VIP
- 2018湖北省施工机具使用费定额.pdf
- 25公安冲刺110考点 -更新版.pdf VIP
- 第三届全国生态环境监测专业技术人员大比武吉林省赛试题库资料(含答案).pdf
- (正式版)DB23∕T 3711-2024 《市县级矿产资源总体规划编制技术规程》.pdf VIP
- 工业设计审计报告范文.pdf VIP
- 丸红株式会社电子材料介绍.ppt VIP
- 2025年西式面点师(高级)实操技能与理论知识考核试题.docx VIP
- JBL_MS202 迷你桌面音响 说明书.pdf VIP
有哪些信誉好的足球投注网站
文档评论(0)