楼主: surfman

信息安全架构

[复制链接]
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
21#
 楼主| 发表于 2006-3-3 20:29 | 只看该作者

信息安全(INFOSEC)应包括以下六个方面:

信息安全(INFOSEC)应包括以下六个方面:
 通信安全(COMSEC)
 计算机安全(COMPUSEC)
 符合瞬时电磁脉冲辐射标准(TEMPEST)
 传输安全(TRANSEC)
 物理安全(Physical Security)
 人员安全(Personnel Security)
综上所述,信息安全的主要内容包括:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、真实性(Authenticity)和有效性(Utility)。

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
22#
 楼主| 发表于 2006-3-6 10:22 | 只看该作者

信息安全架构-----数据层保护

信息安全架构-----数据层保护

datalayer prot.gif (28.19 KB, 下载次数: 116)

datalayer prot.gif

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
23#
 楼主| 发表于 2006-3-6 10:26 | 只看该作者

信息安全架构--应用层保护

信息安全架构--应用层保护

app-prot.gif (18.44 KB, 下载次数: 112)

app-prot.gif

使用道具 举报

回复
论坛徽章:
0
24#
发表于 2006-3-9 09:54 | 只看该作者
楼主的帖子很好,列出了很多实际的安全措施,图更棒。

能否在此基础上谈一谈控制的问题,安全流程有了,但如何对流程进行控制才是通过审计的关键。

从技术上的角度来看,有流程比没有流程要好,但事实上在审计中,没有控制或控制不好的流程会给审计带来麻烦。楼主能否指教一二。

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
25#
 楼主| 发表于 2006-3-9 12:20 | 只看该作者

安全事件应对检查列表

安全事件应对检查列表

response.gif (21.19 KB, 下载次数: 99)

response.gif

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
26#
 楼主| 发表于 2006-3-9 12:23 | 只看该作者

Best practice for info security

Best practice for info security  安全最佳实践。。。。。。。。。。。。。。

sec-bestpra.gif (26.04 KB, 下载次数: 98)

sec-bestpra.gif

使用道具 举报

回复
论坛徽章:
0
27#
发表于 2006-3-11 16:15 | 只看该作者
完美流程?没有吧!
太难了,几乎不存在

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
28#
 楼主| 发表于 2006-3-12 22:42 | 只看该作者

没有最好 只有更好

没有最好  只有更好   持续改进.........

使用道具 举报

回复
论坛徽章:
0
29#
发表于 2006-3-13 20:29 | 只看该作者
楼主辛苦了。
支持!~

使用道具 举报

回复
论坛徽章:
62
操作系统板块每日发贴之星
日期:2006-03-26 01:01:422011新春纪念徽章
日期:2011-01-25 15:42:56管理团队成员
日期:2011-05-07 01:45:08ITPUB十周年纪念徽章
日期:2011-11-01 16:20:282012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:232012新春纪念徽章
日期:2012-02-13 15:09:23马上有车
日期:2014-02-19 11:55:14
30#
 楼主| 发表于 2006-3-15 09:46 | 只看该作者

又发现一个好东西。。。。

企业安全水平基准和信息安全建设

securite9.gif (42.7 KB, 下载次数: 80)

securite9.gif

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表