信息系统安全等级保护测评实践

信息系统安全等级保护测评实践
作 者: 李嘉 蔡立志 张春柳 吴建华
出版社: 哈尔滨工程大学出版社
丛编项: 信息系统热点实践系列丛书
版权说明: 本书为出版图书,暂不支持在线阅读,请支持正版图书
标 签: 计算机?网络 信息系统
ISBN 出版时间 包装 开本 页数 字数
未知 暂无 暂无 未知 0 暂无

作者简介

  李嘉,蔡立志,张春柳,吴建华 著

内容简介

通过开展信息安全等级保护工作,可以有效解决我国信息安全面临的威胁和存在的主要问题,充分体现“适度安全、保护重点”的目的,有效提高我国信息安全保障工作的整体水平。由李嘉、蔡立志、张春柳和吴建华共同编著的《信息系统安全等级保护测评实践/信息系统热点实践系列丛书》一书对《信息系统安全等级保护基本要求》GB/T 22239-2008中物理安全、网络安全、主机安全、应用安全、数据安全与备份恢复、安全管理制度、安全管理机构、人员安全、系统建设管理、系统运维管理等十个方面的测评项进行逐一解读,并给出丰富的实例、检查步骤和判别标准,供读者参考、借鉴;并对测评过程中可能涉及的等级保护政策和标准、测评过程、测评工具、风险分析等进行了概要介绍。让信息安全测评人员能够迅速掌握各测评项的测评要点,顺利开展测评工作。

图书目录

第1篇 理论篇 第1章 信息安全等级保护概述 1.1 国内外信息安全形势 1.2 信息安全等级保护的目的和意义 1.3 发展历程 1.4 政策体系和标准体系 1.5 面向行业领域的标准和规范 第2章 信息安全等级保护的过程与要求 2.1 信息安全等级保护的主要过程 2.2 信息安全等级保护的基本要求 第2篇 测评综述篇 第3章 等级保护测评过程解读 3.1 测评工作过程 3.2 测评方法 3.3 等级测评项目管理 第4章 测评工具 4.1 常用测评工具介绍 4.2 测评工具选择 4.3 测评工具的部...