信息安全系统
一.概述
信息安全系统是一个系统工程,它需求对信息系统的各个环节进行统一的综合考虑、规划和构,并要时时兼顾组织内外不断发
生的环境因素的变化,任何环节上的安全缺陷都会对系统构成威胁。由于信息安全是一个多层面、多因素、综合的、动态的过程, 故应遵循国内外相关信息安全标准与最佳实践过程,考虑到组织对信息安全的各个层面的实际需求,在风险分析的基础上引入恰当
的控制措施,实现信息安全的有效管理。
二.系统内容
1.物理安全
物理安全主要包括环境安全、设备安全、媒体安全等方面。处理秘密信息的系统中心机房应采用有效的技术防范措施,重要的
系统还应配备警卫人员进行区域保护。
2.运行安全
运行安全主要包括备份与恢复、病毒的检测与消除、电磁兼容等。涉密系统的主要设备、软件、数据、电源等应有备份,并具
有在较短时间内恢复系统运行的能力。应采用国家有关主管部门批准的查毒杀毒软件适时查毒杀毒,包括服务器和客户端的查毒杀
毒。
3.信息安全
确保信息的保密性、完整性、可用性和抗抵赖性是信息安全保密的中心任务。
4.安全保密管理
涉密计算机信息系统的安全保密管理包括各级管理组织机构、管理制度和管理技术三个方面。要通过组建完整的安全管理组织
机构,设置安全保密管理人员,制定严格的安全保密管理制度,利用先进的安全保密管理技术对整个涉密计算机信息系统进行管理。
三.系统组成图
四.系统结构图
 |