您现在的位置: 精品资料网 >> 管理信息化 >> EIP信息门户 >> 资料信息

某石油企业标准网络信息系统安全建设指南(doc 8页)

所属分类:
EIP信息门户
文件大小:
77 KB
下载地址:
相关资料:
石油企业,企业标准,网络信息系统,信息系统安全,安全建设
某石油企业标准网络信息系统安全建设指南(doc 8页)内容简介

某石油企业标准网络信息系统安全建设指南目录:
1适用范围   
2规范解释权 
3网络信息系统安全建设、规划的概述:
4网络信息安全工程过程描述
5发掘信息保护需求
6定义信息保护系统
7设计信息保护系统
8实施信息保护系统
9评估有效性
10生效日期

 

某石油企业标准网络信息系统安全建设指南内容摘要:
      网络信息系统安全建设、规划的概述:
      网络信息系统安全建设和规划所要解决的主要问题是,如何在现有法规政策的允许下,综合考虑当前网络信息系统的安全要求,长远规划,以及公司或者单位的物力、财力等因素,设计和实施网络信息安全工程。以及在系统工程过程中设计和实施网络信息系统安全模块。
      实施网络信息系统安全工程首先调查对用户需求、相关政策、规则、标准以及系统工程所定义的用户环境中的信息所面临的威胁。然后识别信息系统中的具体用户和信息,以及他们在信息系统中的相互关系、规则及其在信息保护生命周期各阶段所承担的责任。信息保护允许用户有自己的观点,不能局限于特定的设计或者应用。
      在信息保护政策中,应该使用通用语言来描述如何在一个综合的信息环境中获得所需要的信息安全保护。当系统发现需要这种信息安全保护时,信息保护将成为一个必须同时考虑的系统模块。下图解释了系统任务、威胁和政策如何影响信息保护需求以及如何进行分析。


..............................