-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
網絡空間安全技術叢書信息安全等級保護測評與整改指導手冊 版權信息
- ISBN:9787111662952
- 條形碼:9787111662952 ; 978-7-111-66295-2
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
網絡空間安全技術叢書信息安全等級保護測評與整改指導手冊 本書特色
以等級保護政策為核心,以技術應用為出發點,通過理論實踐深度剖析了等級保護的方方面面
網絡空間安全技術叢書信息安全等級保護測評與整改指導手冊 內容簡介
《信息安全等級保護測評與整改指導手冊》結合作者近二十年在信息安全領域的工作經歷,以等級保護政策為核心,以技術和應用為根本出發點,以理論加實踐的方式深度剖析了等級保護的基本概念、準備階段、定級備案、評估測評、規劃執行等內容,向讀者進行了系統化的介紹。通過理論與案例講解相結合,對等級保護在具體客戶領域的測評以及規劃執行等進行了關聯闡述,重點是結合技術與應用實踐來對其中涉及的理論、應用領域、應用實效等進行詳細描述,讓讀者看得懂、學得會、用得上!缎畔踩燃壉Wo測評與整改指導手冊》適合企、*單位信息安全從業者閱讀。
網絡空間安全技術叢書信息安全等級保護測評與整改指導手冊 目錄
前言
第1章等級保護制度介紹
11什么是等級保護制度
111等級保護制度介紹
112為什么要做等級保護
12等級保護與分級保護的區別
13等級保護10與20的差異
131標準名稱的變化
132保護對象的變化
133定級備案的變化
134標準控制點與要求項的變化
14等級保護的測評流程
第2章等級保護準備階段
21項目分工界面
22準備階段培訓
23啟動會議文件
231保密協議
232項目范圍約定表
24測評實施方案
241概述
242被測系統概述
243測評范圍
244測評指標和定級結果
245測評方法和工具
246測評內容
247測評安排
第3章等級保護定級
31信息安全等級保護定級指南
311范圍
312規范性引用文件
313術語和定義
314定級原理
315定級方法
316等級變更
32信息安全等級保護備案摸底調查表
321存儲與保障設備調查表
322軟件調查表
323外部接入線路及設備端口(局域環境邊界)情況調查表
324網絡安全設備調查表
325網絡環境情況調查表
326網絡設備調查表
327系統邊界描述表
328信息安全人員調查表
329應用系統調查表
3210用戶及用戶群情況調查表
3211重要服務器調查表
33信息安全等級保護備案表
331單位信息表
332信息系統情況表
333信息系統定級信息表
334第三級以上信息系統提交材料情況表
34信息安全等級保護定級報告
341信息系統描述
342信息系統安全保護等級確定
35信息安全等級保護專家評審意見表
第4章等級保護評估測評
41評估授權書
42工具掃描申請報告
43滲透測試申請報告
44主機安全測評
441Windows XP檢查列表
442Windows Server 2008檢查列表
443Linux檢查列表
444UNIX主機檢查列表
45物理安全測評
451物理位置的選擇
452物理訪問控制
453防盜竊和防破壞
454防雷擊
455防火
456溫濕度控制
457電力供應
458電磁防護
459防靜電
4510防水和防潮
46應用安全測評
461身份鑒別
462訪問控制
463安全審計
464通信完整性
465通信保密性
466抗抵賴
467軟件容錯
468資源控制
469數據完整性
4610數據保密性
4611備份和恢復
47網絡檢查測評
471網絡脆弱性識別
472網絡架構安全評估
48數據安全測評
481數據完整性
482數據保密性
483備份和恢復
49安全管理制度
491管理制度
492制訂和發布
493評審和修訂
410安全管理機構
4101崗位設置
4102人員配備
4103授權和審批
4104溝通和合作
4105審核和檢查
411人員安全管理
4111人員錄用
4112人員離崗
4113人員考核
4114安全意識和培訓
4115外部人員訪問管理
412系統建設管理
4121系統定級
4122安全方案設計
4123產品采購和使用
4124自行軟件開發
4125外包軟件開發
4126工程實施
4127測試驗收
4128系統交付
4129系統備案
41210等級測評
41211安全服務商選擇
413系統運維管理
4131環境管理
4132資產管理
4133介質管理
4134設備管理
4135監控管理和安全管理中心
4136網絡安全管理
4137系統安全管理
4138惡意代碼防范管理
4139密碼管理
41310變更管理
41311備份與恢復管理
41312安全事件處置
41313應急預案管理
414等級保護安全評估報告
4141測評項目概述
4142被測信息系統情況
4143等級測評范圍與方法
4144單元測評
4145工具測試
4146整體測評
4147整改情況說明
4148測評結果匯總
4149風險分析和評估
41410安全建設/整改建議
41411等級測評結論
第5章等級保護整改規劃與執行
51等級保護整改建設方案
511項目概述
512方案設計原則及建設目標
513安全需求分析
514安全技術體系設計
515安全管理體系設計
516安全服務體系
517產品列表
518方案收益
52管理制度整改
521防病毒管理制度
522機房管理制度
523賬號、口令以及權限管理制度
53組織機構和人員職責
531信息安全組織體系
532員工信息安全守則
533監督和檢查
534附則
54技術標準和規范
541備份與恢復規范
542信息中心第三方來訪管理規范
543應用系統互聯安全規范
55主機整改加固
551Windows 2003服務器安全加固
552Linux安全加固
56數據庫整改加固
561刪除OLE automation存儲過程
562刪除訪問注冊表的存儲過程
563刪除其他有威脅的存儲過程
57網絡設備整改加固
571iOS版本升級
572關閉服務
573用戶名設置
574口令設置
575訪問控制
576使用SSH
網絡空間安全技術叢書信息安全等級保護測評與整改指導手冊 作者簡介
郭鑫,網名東方飄云,前中國十大網絡黑客之一,清華大學、人民大學特聘信息安全講師,早期開設中國安全在線網站,旨在提高全國網民網絡攻防技術水平。參與、主持編寫多個國家安全標準,并著有《防黑檔案》《企業網絡安全致勝寶典》《信息安全風險評估手冊》等信息安全書籍。 專家委員會名單 主任沈昌祥中國工程院院士 副主任方濱興中國工程院院士 王小云中國科學院院士 委員(以姓氏拼音為序) 陳興蜀四川大學 陳洋小米科技有限責任公司 程光東南大學 程琳中國人民公安大學 丁勇廣西密碼學與信息安全重點實驗室 弓峰敏滴滴出行科技有限公司 賀衛東中電長城網際系統應用有限公司 賈焰國防科技大學 李暉西安電子科技大學 李建華上海交通大學 李進廣州大學 李欲曉中國網絡空間研究院 劉建偉北京航空航天大學 馬斌騰訊計算機系統有限公司 馬杰北京百度網訊科技有限公司 孟丹中國科學院信息工程研究所 卿昱中國電子科技網絡信息安全公司 任奎浙江大學 談劍峰上海眾人網絡安全技術有限公司 譚曉生北京賽博英杰科技有限公司 位華中國信息安全測評中心 魏軍中國網絡安全審查技術與認證中心 吳志剛中國軟件評測中心 肖新光安天實驗室 謝海永中國科學技術大學 趙波武漢大學 鄭志彬華為技術有限公司 祝躍飛戰略支援部隊信息工程大學 秘書長胡毓堅機械工業出版社 副秘書長秦安中國網絡空間戰略研究所
- >
巴金-再思錄
- >
龍榆生:詞曲概論/大家小書
- >
中國歷史的瞬間
- >
我從未如此眷戀人間
- >
回憶愛瑪儂
- >
新文學天穹兩巨星--魯迅與胡適/紅燭學術叢書(紅燭學術叢書)
- >
名家帶你讀魯迅:故事新編
- >
二體千字文