(一)通信保密 |
1.數據保密 |
|
2.認證技術 |
從認證的對象看,可以分為報文認證和身份認證。報文用于鑒別(主要用于完整性保護)和數字簽名(主要用于抗抵賴性保護),身份認證主要用于真實性保護。 |
|
3.訪問控制 |
從系統資源安全保護的角度對要進行的訪問進行授權控制。 |
|
(二)信息防護技術 |
防火墻技術,信息系統安全審計和報警,數據容錯、容災和備份等。 |
|
(三)信息保障 |
即信息系統安全風險評估。 |
|
1.通過信息系統安全風險評估,組織可以達到如下目的: |
①了解組織信息系統的管理和安全現狀。 |
|
2.應當在下面的一些時機進行: |
①要設計規劃或升級到新的信息系統時; |
|
3.信息系統安全風險評估的準則有: |
①規范性原則,具有三層含義: |
|
4.安全風險評估模式 |
①基線評估。基線評估就是按照標準或慣例進行評估。 |
編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里