预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共80页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

Agenda案例分析案例分析案例分析案例分析信息安全现状Agenda信息定义“Informationisanassetwhich,likeotherimportantbusinessassets,hasvaluetoanorganizationandconsequentlyneedstobesuitablyprotected”.信息安全信息安全特征信息安全的相对性信息安全管理体系标准信息安全管理体系标准信息安全管理体系标准BS7799发展过程BS7799发展过程BS7799原则BS7799-2(ISO27001)内容BS7799-1(ISO/IEC17799)内容BS7799的一些问题BS7799-1(ISO/IEC17799)内容信息安全方针信息安全组织资产管理人力资源安全物理与环境安全通讯与运作管理访问控制信息系统的获取、开发与维护信息系统的获取、开发与维护信息安全事件管理业务连续性管理符合性Agenda风险概述风险的定义风险的要素风险的要素-资产风险的要素-威胁风险的要素-脆弱性风险要素之间的关系资产、威胁和脆弱性对应关系PDCA模型设计与实施文件化文档体系结构风险评估概述风险评估常用术语定量的风险评估定性的风险评估基于要素的风险评估为何需要风险评估风险评估流程风险矩阵表风险管理风险评估-举例风险处置举例监督、审查内审方法改进、完善认证Agenda信息安全相关COSOCOSO组织COSO报告COBITISO2000(ITIL)ISO2000(ITIL)框架ISO2000(ITIL)十大流程萨班斯-奥克斯利法案(SOX)萨班斯-奥克斯利法案萨班斯-奥克斯利法案ISO15408Q&AQ&A