国家开放大学信息安全工程与管理实训二具体信息系统网络安全多级策略文件体系的制定

1. 题目:

具体信息系统网络安全多级策略文件体系的制定

2. 目的:

提高学生对网络安全策略概念的认识和理解,初步掌握基于信息系统的业务使命以及网络安全等级保护标准要求的网络安全策略的制定,并细化为多级策略文件体系。

3. 内容:由教师设定网络安全策略制定实训的相关要求和实训步骤

(1)掌握具体信息系统的业务使命的分析和描述方法,熟悉我国现行网络安全法律、法规以及标准规定的网络等级保护标准对信息系统策略制定的约束与指导。

l  掌握具体的信息系统的业务使命的分析、描述方法,包括其功能、性能要求,了解业务使用部门、信息技术部门和管理机构对该信息系统的不同管理权限和安全要求。

l  熟悉我国现行网络安全法律(主要是《网络安全法》、《密码法》)、法规(主要是《网络安全等级保护制度》)以及标准规范(《网络安全等级保护》系列国家标准),及其对信息安全保护的具体要求。

(2)针对具体的信息系统,结合识别上一步识别出来的业务功能使命、组织结构对其安全提出的要求,遵循我国网络安全等级保护制度的具体规定和要求,制定该信息系统的安全策略文件体系

l  针对具体的信息系统,分析并明确其业务功能使命、组织结构对其安全提出的要求,识别该信息系统在机密性、完整性和可用性等方面的具体需求,给出安全需求列表或清单。

l  遵循我国网络安全等级保护制度的具体规定和要求,对该信息系统进行定级(具体实训中可确定为具有代表性的等保三级),并按照确定的级别给出具体的安全需求列表或清单。

l  根据上述安全需求列表或清单,进行该信息系统安全策略文件体系的制定,具体分为四级(方针/策略级、规范/流程/制度级、指南/手册/细则级、记录/表单级)。

4. 要求:

提交实训报告

资源下载
下载价格8
点点赞赏,手留余香 给TA打赏

评论0

请先
  • u******* 签到打卡,获得1元奖励
  • u******* 加入了本站
  • u******* 登录了本站
  • 游客 下载了资源 2008年贵州省公务员考试《申论》真题及参考答案
  • 游客 下载了资源 2019年420联考《行测》真题(新疆卷)答案及解析
  • 游客 下载了资源 2019年重庆法检系统、甘肃公务员考试《行测》真题答案及解析
  • u******* 签到打卡,获得1元奖励
  • u******* 加入了本站
  • 游客 下载了资源 2014年上半年教师资格证考试《教育知识与能力》(中学)真题(解析)
  • 游客 下载了资源 2006年浙江公务员考试《申论》真题及参考答案
  • 游客 下载了资源 2021年0327福建公务员考试《行测》真题参考答案及解析
  • 游客 下载了资源 2018年421联考《申论》真题(甘肃卷)及参考答案
  • 游客 下载了资源 2017年422公务员联考《行测》真题(黑龙江卷)答案及解析
  • c***y 登录了本站
  • 游客 下载了资源 2017年下半年教师资格证考试《教育知识与能力》(中学)真题(解析)
  • 游客 下载了资源 2019年420联考《行测》真题(新疆卷)答案及解析
点击浏览器地址栏的⭐图标收藏本页
需要托管,代写作业(含实训)可以扫码加微信
显示验证码

社交账号快速登录

微信扫一扫关注
如已关注,请回复“登录”二字获取验证码