首頁(yè) > 計(jì)算機(jī)網(wǎng)絡(luò) >
計(jì)算機(jī)安全
> 信息安全等級(jí)保護(hù)測(cè)評(píng)與整改指導(dǎo)手冊(cè)最新章節(jié)目錄
舉報(bào)

會(huì)員
信息安全等級(jí)保護(hù)測(cè)評(píng)與整改指導(dǎo)手冊(cè)
最新章節(jié):
6.2.3 系統(tǒng)改建實(shí)施方案設(shè)計(jì)
《信息安全等級(jí)保護(hù)測(cè)評(píng)與整改指導(dǎo)手冊(cè)》結(jié)合作者近二十年在信息安全領(lǐng)域的工作經(jīng)歷,以等級(jí)保護(hù)政策為核心,以技術(shù)和應(yīng)用為根本出發(fā)點(diǎn),以理論加實(shí)踐的方式深度剖析了等級(jí)保護(hù)的基本概念、準(zhǔn)備階段、定級(jí)備案、評(píng)估測(cè)評(píng)、規(guī)劃執(zhí)行等內(nèi)容,向讀者進(jìn)行了系統(tǒng)化的介紹。通過(guò)理論與案例講解相結(jié)合,對(duì)等級(jí)保護(hù)在具體客戶(hù)領(lǐng)域的測(cè)評(píng)以及規(guī)劃執(zhí)行等進(jìn)行了關(guān)聯(lián)闡述,重點(diǎn)是結(jié)合技術(shù)與應(yīng)用實(shí)踐來(lái)對(duì)其中涉及的理論、應(yīng)用領(lǐng)域、應(yīng)用實(shí)效等進(jìn)行詳細(xì)描述,讓讀者看得懂、學(xué)得會(huì)、用得上?!缎畔踩燃?jí)保護(hù)測(cè)評(píng)與整改指導(dǎo)手冊(cè)》適合企、事業(yè)單位信息安全從業(yè)者閱讀。
目錄(206章)
倒序
- 封面
- 版權(quán)信息
- 出版說(shuō)明
- 前言
- 第1章 等級(jí)保護(hù)制度介紹
- 1.1 什么是等級(jí)保護(hù)制度
- 1.1.1 等級(jí)保護(hù)制度介紹
- 1.1.2 為什么要做等級(jí)保護(hù)
- 1.2 等級(jí)保護(hù)與分級(jí)保護(hù)的區(qū)別
- 1.3 等級(jí)保護(hù)1.0與2.0的差異
- 1.3.1 標(biāo)準(zhǔn)名稱(chēng)的變化
- 1.3.2 保護(hù)對(duì)象的變化
- 1.3.3 定級(jí)備案的變化
- 1.3.4 標(biāo)準(zhǔn)控制點(diǎn)與要求項(xiàng)的變化
- 1.4 等級(jí)保護(hù)的測(cè)評(píng)流程
- 第2章 等級(jí)保護(hù)準(zhǔn)備階段
- 2.1 項(xiàng)目分工界面
- 2.2 準(zhǔn)備階段培訓(xùn)
- 2.3 啟動(dòng)會(huì)議文件
- 2.3.1 保密協(xié)議
- 2.3.2 項(xiàng)目范圍約定表
- 2.4 測(cè)評(píng)實(shí)施方案
- 2.4.1 概述
- 2.4.2 被測(cè)系統(tǒng)概述
- 2.4.3 測(cè)評(píng)范圍
- 2.4.4 測(cè)評(píng)指標(biāo)和定級(jí)結(jié)果
- 2.4.5 測(cè)評(píng)方法和工具
- 2.4.6 測(cè)評(píng)內(nèi)容
- 2.4.7 測(cè)評(píng)安排
- 第3章 等級(jí)保護(hù)定級(jí)
- 3.1 信息安全等級(jí)保護(hù)定級(jí)指南
- 3.1.1 范圍
- 3.1.2 規(guī)范性引用文件
- 3.1.3 術(shù)語(yǔ)和定義
- 3.1.4 定級(jí)原理
- 3.1.5 定級(jí)方法
- 3.1.6 等級(jí)變更
- 3.2 信息安全等級(jí)保護(hù)備案摸底調(diào)查表
- 3.2.1 存儲(chǔ)與保障設(shè)備調(diào)查表
- 3.2.2 軟件調(diào)查表
- 3.2.3 外部接入線路及設(shè)備端口(局域環(huán)境邊界)情況調(diào)查表
- 3.2.4 網(wǎng)絡(luò)安全設(shè)備調(diào)查表
- 3.2.5 網(wǎng)絡(luò)環(huán)境情況調(diào)查表
- 3.2.6 網(wǎng)絡(luò)設(shè)備調(diào)查表
- 3.2.7 系統(tǒng)邊界描述表
- 3.2.8 信息安全人員調(diào)查表
- 3.2.9 應(yīng)用系統(tǒng)調(diào)查表
- 3.2.10 用戶(hù)及用戶(hù)群情況調(diào)查表
- 3.2.11 重要服務(wù)器調(diào)查表
- 3.3 信息安全等級(jí)保護(hù)備案表
- 3.3.1 單位信息表
- 3.3.2 信息系統(tǒng)情況表
- 3.3.3 信息系統(tǒng)定級(jí)信息表
- 3.3.4 第三級(jí)以上信息系統(tǒng)提交材料情況表
- 3.4 信息安全等級(jí)保護(hù)定級(jí)報(bào)告
- 3.4.1 信息系統(tǒng)描述
- 3.4.2 信息系統(tǒng)安全保護(hù)等級(jí)確定
- 3.5 信息安全等級(jí)保護(hù)專(zhuān)家評(píng)審意見(jiàn)表
- 第4章 等級(jí)保護(hù)評(píng)估測(cè)評(píng)
- 4.1 評(píng)估授權(quán)書(shū)
- 4.2 工具掃描申請(qǐng)報(bào)告
- 4.3 滲透測(cè)試申請(qǐng)報(bào)告
- 4.4 主機(jī)安全測(cè)評(píng)
- 4.4.1 Windows XP檢查列表
- 4.4.2 Windows Server 2008檢查列表
- 4.4.3 Linux檢查列表
- 4.4.4 UNIX主機(jī)檢查列表
- 4.5 物理安全測(cè)評(píng)
- 4.5.1 物理位置的選擇
- 4.5.2 物理訪問(wèn)控制
- 4.5.3 防盜竊和防破壞
- 4.5.4 防雷擊
- 4.5.5 防火
- 4.5.6 溫濕度控制
- 4.5.7 電力供應(yīng)
- 4.5.8 電磁防護(hù)
- 4.5.9 防靜電
- 4.5.10 防水和防潮
- 4.6 應(yīng)用安全測(cè)評(píng)
- 4.6.1 身份鑒別
- 4.6.2 訪問(wèn)控制
- 4.6.3 安全審計(jì)
- 4.6.4 通信完整性
- 4.6.5 通信保密性
- 4.6.6 抗抵賴(lài)
- 4.6.7 軟件容錯(cuò)
- 4.6.8 資源控制
- 4.6.9 數(shù)據(jù)完整性
- 4.6.10 數(shù)據(jù)保密性
- 4.6.11 備份和恢復(fù)
- 4.7 網(wǎng)絡(luò)檢查測(cè)評(píng)
- 4.7.1 網(wǎng)絡(luò)脆弱性識(shí)別
- 4.7.2 網(wǎng)絡(luò)架構(gòu)安全評(píng)估
- 4.8 數(shù)據(jù)安全測(cè)評(píng)
- 4.8.1 數(shù)據(jù)完整性
- 4.8.2 數(shù)據(jù)保密性
- 4.8.3 備份和恢復(fù)
- 4.9 安全管理制度
- 4.9.1 管理制度
- 4.9.2 制訂和發(fā)布
- 4.9.3 評(píng)審和修訂
- 4.10 安全管理機(jī)構(gòu)
- 4.10.1 崗位設(shè)置
- 4.10.2 人員配備
- 4.10.3 授權(quán)和審批
- 4.10.4 溝通和合作
- 4.10.5 審核和檢查
- 4.11 人員安全管理
- 4.11.1 人員錄用
- 4.11.2 人員離崗
- 4.11.3 人員考核
- 4.11.4 安全意識(shí)和培訓(xùn)
- 4.11.5 外部人員訪問(wèn)管理
- 4.12 系統(tǒng)建設(shè)管理
- 4.12.1 系統(tǒng)定級(jí)
- 4.12.2 安全方案設(shè)計(jì)
- 4.12.3 產(chǎn)品采購(gòu)和使用
- 4.12.4 自行軟件開(kāi)發(fā)
- 4.12.5 外包軟件開(kāi)發(fā)
- 4.12.6 工程實(shí)施
- 4.12.7 測(cè)試驗(yàn)收
- 4.12.8 系統(tǒng)交付
- 4.12.9 系統(tǒng)備案
- 4.12.10 等級(jí)測(cè)評(píng)
- 4.12.11 安全服務(wù)商選擇
- 4.13 系統(tǒng)運(yùn)維管理
- 4.13.1 環(huán)境管理
- 4.13.2 資產(chǎn)管理
- 4.13.3 介質(zhì)管理
- 4.13.4 設(shè)備管理
- 4.13.5 監(jiān)控管理和安全管理中心
- 4.13.6 網(wǎng)絡(luò)安全管理
- 4.13.7 系統(tǒng)安全管理
- 4.13.8 惡意代碼防范管理
- 4.13.9 密碼管理
- 4.13.10 變更管理
- 4.13.11 備份與恢復(fù)管理
- 4.13.12 安全事件處置
- 4.13.13 應(yīng)急預(yù)案管理
- 4.14 等級(jí)保護(hù)安全評(píng)估報(bào)告
- 4.14.1 測(cè)評(píng)項(xiàng)目概述
- 4.14.2 被測(cè)信息系統(tǒng)情況
- 4.14.3 等級(jí)測(cè)評(píng)范圍與方法
- 4.14.4 單元測(cè)評(píng)
- 4.14.5 工具測(cè)試
- 4.14.6 整體測(cè)評(píng)
- 4.14.7 整改情況說(shuō)明
- 4.14.8 測(cè)評(píng)結(jié)果匯總
- 4.14.9 風(fēng)險(xiǎn)分析和評(píng)估
- 4.14.10 安全建設(shè)/整改建議
- 4.14.11 等級(jí)測(cè)評(píng)結(jié)論
- 第5章 等級(jí)保護(hù)整改規(guī)劃與執(zhí)行
- 5.1 等級(jí)保護(hù)整改建設(shè)方案
- 5.1.1 項(xiàng)目概述
- 5.1.2 方案設(shè)計(jì)原則及建設(shè)目標(biāo)
- 5.1.3 安全需求分析
- 5.1.4 安全技術(shù)體系設(shè)計(jì)
- 5.1.5 安全管理體系設(shè)計(jì)
- 5.1.6 安全服務(wù)體系
- 5.1.7 產(chǎn)品列表
- 5.1.8 方案收益
- 5.2 管理制度整改
- 5.2.1 防病毒管理制度
- 5.2.2 機(jī)房管理制度
- 5.2.3 賬號(hào)、口令以及權(quán)限管理制度
- 5.3 組織機(jī)構(gòu)和人員職責(zé)
- 5.3.1 信息安全組織體系
- 5.3.2 員工信息安全守則
- 5.3.3 監(jiān)督和檢查
- 5.3.4 附則
- 5.4 技術(shù)標(biāo)準(zhǔn)和規(guī)范
- 5.4.1 備份與恢復(fù)規(guī)范
- 5.4.2 信息中心第三方來(lái)訪管理規(guī)范
- 5.4.3 應(yīng)用系統(tǒng)互聯(lián)安全規(guī)范
- 5.5 主機(jī)整改加固
- 5.5.1 Windows 2003服務(wù)器安全加固
- 5.5.2 Linux安全加固
- 5.6 數(shù)據(jù)庫(kù)整改加固
- 5.6.1 刪除OLE automation存儲(chǔ)過(guò)程
- 5.6.2 刪除訪問(wèn)注冊(cè)表的存儲(chǔ)過(guò)程
- 5.6.3 刪除其他有威脅的存儲(chǔ)過(guò)程
- 5.7 網(wǎng)絡(luò)設(shè)備整改加固
- 5.7.1 iOS版本升級(jí)
- 5.7.2 關(guān)閉服務(wù)
- 5.7.3 用戶(hù)名設(shè)置
- 5.7.4 口令設(shè)置
- 5.7.5 訪問(wèn)控制
- 5.7.6 使用SSH
- 5.7.7 使用路由協(xié)議MD5認(rèn)證
- 5.7.8 網(wǎng)絡(luò)設(shè)備日志
- 5.7.9 SNMP設(shè)置
- 5.7.10 修改設(shè)備網(wǎng)絡(luò)標(biāo)簽
- 5.8 應(yīng)用中間件整改加固
- 5.8.1 安全補(bǔ)丁檢測(cè)及安裝
- 5.8.2 安全審計(jì)
- 5.8.3 賬號(hào)策略
- 5.8.4 啟用SSL
- 第6章 項(xiàng)目執(zhí)行過(guò)程文件
- 6.1 等級(jí)保護(hù)實(shí)施主要技術(shù)環(huán)節(jié)說(shuō)明
- 6.1.1 定級(jí)階段
- 6.1.2 關(guān)于確定定級(jí)對(duì)象
- 6.1.3 關(guān)于定級(jí)過(guò)程
- 6.2 系統(tǒng)建設(shè)和改建階段
- 6.2.1 安全需求分析方法
- 6.2.2 新建系統(tǒng)的安全等級(jí)保護(hù)設(shè)計(jì)方案
- 6.2.3 系統(tǒng)改建實(shí)施方案設(shè)計(jì) 更新時(shí)間:2021-04-14 11:37:19
推薦閱讀
- 科技安全:戰(zhàn)略實(shí)踐與展望
- Metasploit Penetration Testing Cookbook(Third Edition)
- 為你護(hù)航:網(wǎng)絡(luò)空間安全科普讀本(第2版)
- Mastering Kali Linux for Advanced Penetration Testing
- API攻防:Web API安全指南
- Learning Veeam? Backup & Replication for VMware vSphere
- Testing and Securing Android Studio Applications
- Instant Java Password and Authentication Security
- 華為防火墻實(shí)戰(zhàn)指南
- 博弈論與數(shù)據(jù)安全
- VMware vCloud Security
- CPK通向賽博安全之路:理論與實(shí)踐CPK Solution to Cyber Security:Theory and Practice
- 黑客攻防從入門(mén)到精通:實(shí)戰(zhàn)篇(第2版)
- 網(wǎng)絡(luò)空間安全實(shí)踐能力分級(jí)培養(yǎng)(I)
- Metasploit Bootcamp
- 智能制造的信息安全
- 信息安全風(fēng)險(xiǎn)評(píng)估手冊(cè)(第2版)
- Active Directory Administration Cookbook
- Securing Docker
- 黑客防線2011合訂本(下半年)
- 網(wǎng)絡(luò)信息安全
- 白話網(wǎng)絡(luò)安全
- Mastering Mobile Forensics
- 漏洞管理實(shí)戰(zhàn):網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的策略方法
- Web漏洞搜索
- Kali Linux Intrusion and Exploitation Cookbook
- 物聯(lián)網(wǎng)安全與隱私保護(hù)
- Microsoft System Center 2012 Endpoint Protection Cookbook
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知:提取、理解和預(yù)測(cè)
- 零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐