本篇主要提供政府部门网络安全解决方案指引工业和信息化部电子科学技术情报研究所著电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
图书基本信息 | |
图书名称 | 部门网络安全解决方案指引 |
作者 | 电子科学技术情报研究所 著 |
定价 | 45元 |
出版社 | 电子工业出版社 |
ISBN | 9787121247330 |
出版日期 | 2014-12-01 |
字数 | |
页码 | 208 |
版次 | |
装帧 | 平装 |
开本 | 16开 |
商品重量 |
内容提要 | |
以当前各级部门网络安全管理工作为核心,基本网络安全防护工作为依托,描述信息安全组织管理架构及工作职责,明确信息安全管理范畴,重点阐述信息安全检查、信息安全教育培训、信息安全应急等信息安全日常管理工作的主要做法和工作流程,详细介绍互联网安全接入、网络安全、计算机终端安全管理、应用系统日常安全防护等信息安全基本防护工作的主要做法和关键技术手段,以及云计算安全、移动办公等新技术在部门的应用。 |
目录 | |
目 录 部分 网络安全日常管理工作 章 网络安全管理组织t3 一、总体框架t3 二、主要职责t4 三、网络安全管理范畴t6 (一)人员安全管理t7 (二)资产安全管理t7 (三)访问控制安全管理t7 (四)密码控制安全管理t8 (五)物理环境安全管理t8 (六)操作安全管理t8 (七)通信安全管理t9 (八)信息系统获取开发管理t9 (九)供应关系管理t10 (十)信息安全事件管理t10 (十一)信息安全业务连续性管理t10 (十二)信息安全符合性管理t11 (十三)信息安全风险管理t11 四、应用案例t11 第二章 网络安全检查t15 一、工作流程t15 二、主要环节t16 (一)检查工作部署t16 (二)信息系统基本情况梳理t18 (三)日常工作情况检查t21 (四)安全技术检测t39 (五)检查总结整改t44 第三章 网络安全宣传教育培训t47 一、宣传教育方式t47 (一)活动周t47 (二)技能竞赛t49 二、教育培训内容t52 (一)网络安全管理t52 (二)网络安全技术t53 第四章 网络安全应急管理t55 一、应急管理组织职责t55 二、编制应急预案t56 三、开展应急演练t57 四、应急响应处置t60 五、建立应急管理支撑平台t62 六、建设应急支撑队伍t63 第二部分 网络安全技术防护工作 第五章 互联网安全接入t67 一、整体框架t67 二、主要做法t69 (一)缩减互联网接入口t69 (二)加强互联网安全接入口技术防护t70 (三)强化互联网安全接入口管理t73 三、应用案例t75 第六章 网络安全管理t77 一、网络安全总体框架t77 二、网络安全技术防护t77 (一)网络安全域划分t78 (二)网络边界防护t79 (三)网络内部安全t81 三、网络安全管理t82 第七章 计算机终端安全管理t85 一、统一管理t85 (一)设备采购t85 (二)设备使用t86 (三)设备报废t87 二、规范配置t88 (一)软件配置t88 (二)操作系统安全配置t90 (三)应用软件t95 (四)安全防护软件t99 三、接入管控t100 (一)网络接入t100 (二)介质接入t102 四、运行监控t105 (一)集中管控t105 (二)安全审计t106 (三)流量监控t107 (四)漏洞扫描与修补t108 第八章 应用系统日常安全防护t109 一、门户网站安全防护t109 (一)域名管理t110 (二)信息发布t110 (三)网站攻击防范t110 (四)链接安全性和有效性检查t111 (五)渗透测试t111 二、邮件系统安全防护t111 (一)注册管理t112 (二)口令管理t112 (三)反垃圾邮件t112 (四)定期清除t113 第三部分 新技术在部门的应用 第九章 云计算服务安全t117 一、云计算服务过程t117 二、规划准备阶段t118 三、选择服务商与部署服务t119 四、运行监管t120 五、退出阶段t121 第十章 移动办全管理t123 一、接入安全t123 二、身份安全t124 三、设备安全t125 四、环境安全t127 五、应用安全t128 附件一 网络安全管理制度案例t129 (一)某单位互联网使用管理办法t129 (二)某单位内网安全管理制度t132 (三)某单位信息安全事件管理办法t137 (四)某单位信息系统信息发布制度t140 (五)某单位机房安全管理制度t143 (六)某单位网络安全管理制度t148 (七)某单位信息系统运行维护管理制度t152 (八)某单位信息系统用户管理制度t158 (九)某单位信息资产和设备管理制度t172 (十)某单位信息系统安全审计管理制度t185 (十一)某单位数据存储介质管理制度t191 附件二、某单位互联网接入应用实例t195 (一)互联网安全接入前的网络安全现状分析t195 (二)建设的总体目标t198 (三)总体技术架构t199 (四)主要技术防护手段t201 (四)流量监测t202 (五)终端管控t202 (五)安全管理制度建设t202 参考文献t203 |
作者介绍 | |
工业和信息化部电子科学技术情报研究所(以下简称电子一所)成立于1959年,是新批成立的中央级专业科技情报研究机构之一,也是国防科技工业技术基础六大领域(核、航天、航空、船舶、兵器、电子)情报研究所的重要组成部分。50多年来,伴随着中国电子信息产业、国防科技工业的发展,以及信息技术的深入应用,电子一所始终不渝地立足科技情报研究,不断优化管理和创新业务,现已成为我国工业和信息化、网络安全领域知名的情报研究咨询与决策支撑机构。 |