百科题库网 分享最新题库资源与答题解析


信息安全管理的根本方法是:


A.风险处置
B.应急响应
C.风险管理
D.风险评估

所属分类: 信息技术/IT (免费栏目) 浏览量: 212 次


展开全部


信息安全管理的基本原理
为了确保网络系统安全,网络安全管理必须坚持以下基本原则:
(l)多人负责原则
为了确保安全严格管理职、责明确落实,对各种与系统安全有关事项,如同管理重要财物一样都应由多人负责并在现场当面认定签发。系统主管领导应指定忠诚可靠,且具有丰富实际工作经验、胜任工作的人员作为网络系统安全负责人,同时明确安全指标、岗位职责和任务,安全管理员应及时签署安全工作情况记录,表明安全工作保障落实和完成情况。
需要签发的与安全有关的主要事项包括:
1) 访问控制使用的证件发放与收回;
2)信息处理系统使用的媒介发放与收回;
3) 所有处理的保密信息;
4)业务应用软件和硬件的修改和维护;
5)系统软件的设计、实现、修改和维护;
6)重要程序和数据的增删改与销毁等。
(2) 有限任期原则
安全人员不应长期担任与安全有关的职务,以免产生占有或永久性保险职位观念,可以通过强制休假、培训或轮换岗位等方式进行调整。
(3) 职责分离原则
从事计算机网络系统的人员应当各司其职、各负其责、各有不同的业务权限,除了系统主管领导批准的特殊情况除外,不应询问或参与职责以外的任何与安全有关的事务。
以下内容中的两项具体工作应当分开,由不同人员完成:
1) 应用程序和系统程序的研发编制;
2) 实际业务系统的检查及验收;
3) 计算机及其网络信息的具体实际业务操作;
4) 计算机网络管理和系统维护工作;
5)各种机密资料的接收和传送;
6)具体的安全管理和系统管理;
7)系统访问证件的管理与其他工作;
8)计算机操作与信息处理系统使用存储介质的保管等。
计算机网络系统的安全管理部门应根据管理原则和系统处理数据的保密性,制定相应的管理制度,并采取相应的安全管理规范。具体工作包括:
1) 根据业务的重要程度,确定该系统的具体安全等级;
2) 根据安全等级,确定安全管理的具体范围;
3) 健全和完善“网络/信息中心”机房出入管理制度。
对于安全等级要求较高的系统,应实行分区管理与控制,限制工作人员出入与本职业务无直接关系的重要安全区域。
(4) 严格操作规程
根据规定的安全操作规程要求,严格坚持职责分离和多人负责的原则,所有业务人员都要求做到各司其职、各负其责,不能超越各自的管辖权限范围。特别是国家安全保密机构、银行证券等单位和财务机要部门等。
(5)系统安全监测和审计制度
建立健全系统安全监测和审计制度,确保系统安全,并能够及时发现、及时处理。有关具体防范技术和方法,将在第4章和第5章进行具体介绍。
(6)建立健全系统维护制度
系统维护人员在系统维护之前必须经过主管部门批准,并采取数据保护措施,如数据备份等。在进行系统维护时,必须有安全管理人员在场,对于故障的原因、维护内容和维护前后的情况应详细认真记录并进行签字。
(7)完善应急措施
主要制定并完善业务系统在出现意外的紧急情况下,能够尽快恢复的应急对策和措施,将损失减到最小程度。同时建立健全相关人员聘用和离职调离安全保密制度,对工作调动和离职人员要及时调整相应的授权。
(见:机械工业出版社《网络安全管理及实用技术》贾铁军主编)

以上为百科题库网整理的关于"信息安全管理的根本方法是:"试题答案及解析,如想学习更多信息技术/IT类竞赛题,欢迎访问www.baiketk.com查看搜索更多相关信息。

转载请注明:百科题库网https://www.baiketk.com/q_l5fc5d54bb4b53.html