当前位置: 首页 > news >正文

【2024年5月备考新增】】 考前篇(32)《必备资料(15) - 论文串讲-项目安全管理》

1 安全

  1. 项目风险管理和安全管理的联系与区别。
  2. 信息安全管理的主要工作内容。
  3. 信息安全管理中可以使用的工具、技术和方法等。
  4. 信息安全管理工作内容、使用的工具、技术和方法 如何在项目管理的各方面(如人力资源管理、文档管理、沟通管理、采购管理)得到体现。
  5. 请解释适度安全、木桶效应这两个常见的安全管理中的概念,并说明安全与应用之间的关系。

信息依赖存储、传输、处理及应用的载体而存在,针对信息系统,安全可以划分为四个层次:
1、设备安全:是信息系统安全的物质基础。包括稳定性(不出故障概率)、可靠性(一定时间内正常执行任务概率)和可用性(随时可以正常使用概率)。
2、数据安全:是一种静态安全。包括保密性、完整性和可用性。如:数据泄露、数据篡改等。
3、 内容安全:确保信息内容在政治上是健康的;符合国家的法律法规;符合中华民族优良的道德法规。
4、 行为安全:是一种动态安全。包括行为的秘密性、行为的完整性、行为的可控性。

√ 信 息 系 统一般由计算机系统、网络系统、操作系统、数据库系统和应用系统组成。
√ 信息系统安全主要包括计算机设备安全、网络安全、操作系统安全、数据库系统安全和应用系统安全等。

2 安 全 机 制

安全机制包含基础设施实体安全、平台安全、数据 安全、通信安全、应用安全、运行安全、管理安全、授权和审计安全、安全防范体系等。

  1. 基础设施实体安全。主要包括机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复等。
  2. 平台安全。主要包括操作系统漏洞检测与修复、网络基础设施厢洞检测与修复、通用基础应用程序漏洞检测与修复、网络安全产品部署等。
  3. 数据安全。主要包括介质与载体安全保护、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储与备份安

相关文章:

  • 大模型应用框架-LangChain
  • 计算机网络期末知识总结(第一章)
  • 【MyBatis】MyBatis操作数据库(二):动态SQL、#{}与${}的区别
  • 代码随想录-Day27
  • 【机器学习】探索未来科技的前沿:人工智能、机器学习与大模型
  • 学习小心意——python的构造方法和析构方法
  • 【图像处理与机器视觉】频率域滤波
  • YOLOv8+PyQt5海洋船只检测(可以重新训练,yolov8模型,从图像、视频和摄像头三种路径识别检测)
  • ESP使用巴法云远程OTA(VScode + Platform io)
  • Swoole 协程调度机制
  • 深度学习知识与心得
  • MFC工控项目实例之一主菜单制作
  • SEW交频器 MDX61801110-5A3-4-0T可议价
  • 手把手教你从0到1开发浏览器插件
  • Curator Framework如何写单元测试
  • Linux shell编程学习笔记56:date命令——显示或设置系统时间与日期
  • 力扣linkedlist
  • Go-知识并发控制Context
  • C语言 链表经典OJ题
  • 策略模式结合Spring使用
  • 中国中古史集刊高质量发展论坛暨《唐史论丛》创刊四十周年纪念会召开
  • 上海将发布新一版不予行政处罚清单、首份减轻行政处罚清单
  • 趣看 | 五一黄金周:你拍风景,拍风景的人在拍你
  • 外交部:应美方请求举行贸易代表会谈,中方反对美滥施关税立场没有变化
  • 印巴局势快速升级,外交部:呼吁印巴以和平稳定的大局为重
  • 新疆生产建设兵团草湖项目区副主任宋全伟接受审查调查