(一)通信保密 |
1.數(shù)據(jù)保密 |
|
2.認證技術 |
從認證的對象看,可以分為報文認證和身份認證。報文用于鑒別(主要用于完整性保護)和數(shù)字簽名(主要用于抗抵賴性保護),身份認證主要用于真實性保護。 |
|
3.訪問控制 |
從系統(tǒng)資源安全保護的角度對要進行的訪問進行授權控制。 |
|
(二)信息防護技術 |
防火墻技術,信息系統(tǒng)安全審計和報警,數(shù)據(jù)容錯、容災和備份等。 |
|
(三)信息保障 |
即信息系統(tǒng)安全風險評估。 |
|
1.通過信息系統(tǒng)安全風險評估,組織可以達到如下目的: |
①了解組織信息系統(tǒng)的管理和安全現(xiàn)狀。 |
|
2.應當在下面的一些時機進行: |
①要設計規(guī)劃或升級到新的信息系統(tǒng)時; |
|
3.信息系統(tǒng)安全風險評估的準則有: |
①規(guī)范性原則,具有三層含義: |
|
4.安全風險評估模式 |
①基線評估。基線評估就是按照標準或慣例進行評估。 |
編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里
2015注會考試《公司戰(zhàn)略與風險管理》核心必考點解密
培訓網(wǎng)項目
報名咨詢電話: 傳真:010-62969077
北京注冊會計師協(xié)會培訓網(wǎng) 版權所有 京ICP備05026838號 京公網(wǎng)安備 11010802024103號