幫助中心 | 我的帳號 | 關於我們

網路安全等級保護測評體系指南(普通高等院校十四五電腦類專業系列教材)

  • 作者:編者:李世武//劉旭寧//馮玖|責編:陸慧萍//許璐
  • 出版社:中國鐵道
  • ISBN:9787113304799
  • 出版日期:2023/09/01
  • 裝幀:平裝
  • 頁數:266
人民幣:RMB 48 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書面向高等院校網路安全、信息安全專業開設的網路安全等級測評課程而編寫,在介紹網路安全法、網路安全等級保護條例和政策標準的基礎上,系統論述了網路安全等級保護定級與備案、建設整改、等級測評、監督與檢查等關鍵環節的相關內容,著重對網路安全等級保護基本要求、測評要求和測評過程進行了解讀,最後結合工程實際,通過測評案例詳解了網路安全實施方案的一般流程和測評方法。
    本書旨在通過理論與案例講解相結合的方式,幫助讀者了解網路安全等級測評的主要內容與方法,通過專業學習成為信息化社會發展所需要的網路安全建設人員和管理人員。
    本書不僅適用於普通高等學校信息安全及相關專業的教學,服務於普通高等院校信息安全、電腦和公安等專業學生,對從事信息安全和網路安全方面工作的管理人員、技術人員以及監管人員也有實際的參考價值。

作者介紹
編者:李世武//劉旭寧//馮玖|責編:陸慧萍//許璐

目錄
第一章  緒論
  第一節  網路安全形勢
  第二節  網路安全概述
    一、網路安全的概念
    二、信息安全屬性
    三、信息安全發展階段
第二章  《中華人民共和國網路安全法》引讀
  第一節  立法定位與立法架構
    一、立法定位
    二、立法架構
  第二節  法律亮點與總體框架
    一、法律亮點
    二、總體框架
  第三節  主要內容
    一、相關術語的含義
    二、總則(第一一十四條)
    三、網路安全支持與促進(第十五?二十條)
    四、網路運行安全(第二十一?三十九條)
    五、網路信息安全(第四十?五十條)
    六、監測預警與應急處置(第五十一?五十八條)
    七、法律責任(第五十九?七十五條)
    八、適用範圍
第三章  網路安全等級保護政策體系和標準體系
  第一節  等級保護政策體系
    一、總體政策文件
    二、定級環節制度
    三、備案環節制度
    四、安全建設整改環節制度
    五、等級測評環節制度
    六、安全檢查環節
  第二節  等級保護系列標準
    一、GB 17859—1999《電腦信息系統安全保護等級劃分準則》
    二、GB/T 22240—2020《信息安全技術網路安全等級保護定級指南》
    三、GB/T 22239—2019《信息安全技術網路安全等級保護基本要求》
    四、GB/T 28448—2019《信息安全技術網路安全等級保護測評要求》
    五、GB/T 28449—2018《信息安全技術網路安全等級保護測評過程指南》
    六、GB/T 25070—2019《信息安全技術網路安全等級保護安全設計技術要求》
第四章  網路安全等級保護的定級與備案
  第一節  安全保護等級的劃分與保護
    一、定級工作原則
    二、網路安全保護的等級
    三、網路安全保護等級的定級要素
    四、五級保護和監管
  第二節  定級流程
    一、確定定級對象
    二、初步確定等級
    五、
專家評審
    四、主管部門核准
    五、備案審核

  第三節  網路備案工作的內容和要求
    一、網路備案與受理
    二、公安機關受理網路備案要求
    三、對網路定級不準及不備案情況的處理
    四、公安機關對網路定級備案工作的指導
第五章  網路安全等級保護建設整改
  第一節  工作目標和工作內容
    一、工作目標
    二、工作範圍和工作特點
    三、工作內容
    四、能力目標
    五、主要內容
  第二節  工作方法和工作流程
    一、工作方法
    二、工作流程
  第三節  安全管理體系
    一、網路安全責任制
    二、網路安全管理現狀分析
    三、安全管理策略和制度
    四、網路安全管理措施實施
  第四節  安全技術措施
    一、安全技術現狀分析
    二、安全技術方案設計
    三、安全建設整改實施和管理
    四、安全建設整改方案
  第五節  信息安全產品選擇
    一、選擇獲得銷售許可證的信息安全產品
    二、產品分等級檢測和使用
    三、第三級以上網路使用信息安全產品的相關問題
第六章  等級測評
  第一節  網路安全等級測評基本要求與實現要點(第三級)
    一、安全物理環境
    二、安全通信網路
    三、安全區域邊界
四,安全計算環境
    五、安全管理中心
    六、安全管理制度
    七、安全管理機構
    八、安全人員管理
    九、安全建設管理
    十、安全運維管理
    十一、雲計算安全擴展要求
    十二、移動互聯安全擴展要求
    十三、物聯網安全擴展要求
    十四、工業控制安全擴展要求
  第二節  網路安全等級測評要求與測評方法
    一、測評對象選取
    二、測評指標選擇
    三、測評方法
    四、工具測評

    五、測評內容與實施
    六、風險分析方法
    七、整體測評
  第三節  網路安全等級測評過程指南
    一、測評準備活動階段
    二、方案編製活動階段
    三、現場測評活動
    四、報告編製活動
第七章  監督與檢查
  第一節  監督檢查的意義
  第二節  定期自查與督導檢查
    一、定期自查
    二、行業主管部門的督導檢查
  第三節  公安機關的督導檢查
    一、檢查的原則
    二、具體檢查內容及項目
    三、檢查方式與要求
    四、整改工作要求
    五、事件調查工作
  第四節  網信部門的督導檢查
  第五節  對測評機構監督與檢查
第八章  測評案例解析
  第一節  醫療行業測評案例解析
    一、醫院信息系統概述
    二、等保定級
    三、解決方案
  第二節  電力行業測評案例解析
    一、新能源電站電力監控系統概述
    二、等保定級
    三、解決方案
  第三節  電子政務行業測評案例解析
    一、政務雲平台概述
    二、等保定級
    三、解決方案
  第四節  教育行業測評案例解析
    一、校園一卡通系統概述
    二、等保定級
    三、解決方案
附錄A  網路安全等級保護定級報告模板示例
附錄B  網路安全等級保護定級專家評審意見模板
附錄C  網路安全等級測評指標表格
索引
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032