Bài giảng An toàn dữ liệu và mật mã: Chương 8 - Trường ĐH Nguyễn Tất Thành

Bài giảng An toàn dữ liệu và mật mã: Chương 8 Quản lý, chính sách và pháp luật an toàn thông tin, được biên soạn gồm các nội dung chính sau: Quản lý an toàn thông tin; Giới thiệu bộ chuẩn quản lý an toàn thông tin ISO/IEC 27000; Pháp luật và chính sách an toàn thông tin; Vấn đề đạo đức an toàn thông tin. Mời các bạn cùng tham khảo! | TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH KHOA CÔNG NGHỆ THÔNG TIN AN TOÀN DỮ LIỆU VÀ MẬT MÃ Data security and encryption Giảng Viên ThS. Dương Minh Tuấn Email dmtuan@ 1 Chương VIII. QUẢN LÝ CHÍNH SÁCH amp PHÁP LUẬT ATTT 1. Quản lý an toàn thông tin 2. Giới thiệu bộ chuẩn quản lý ATTT ISO IEC 27000 3. Pháp luật và chính sách ATTT 4. Vấn đề đạo đức ATTT 2 1. Quản lý an toàn thông tin Khái quát về quản lý ATTT Tài sản Asset trong lĩnh vực ATTT là thông tin thiết bị hoặc các thành phần khác hỗ trợ các hoạt động có liên quan đến thông tin. Tài sản ATTT có thể gồm Phần cứng máy chủ các thiết bị mạng Phần mềm hệ điều hành các phần mềm máy chủ dịch vụ Thông tin thông tin khách hàng nhà cung cấp hoạt động kinh doanh 1. Quản lý an toàn thông tin Khái quát về quản lý ATTT Quản lý an toàn thông tin Information security management là một tiến trình process nhằm đảm bảo các tài sản quan trọng của cơ quan tổ chức doanh nghiệp được bảo vệ đầy đủ với chi phí phù hợp Quản lý ATTT phải trả lời được 3 câu hỏi Những tài sản nào cần được bảo vệ Những đe dọa nào có thể có đối với các tài sản này Những biện pháp có thể thực hiện để ứng phó với các đe dọa đó 1. Quản lý an toàn thông tin Quá trình quản lý ATTT cần được thực hiện liên tục theo chu trình do Sự thay đổi nhanh chóng của công nghệ Nhiều công nghệ kỹ thuật và công cụ mới xuất hiện Độ phức tạp của hệ thống tăng nhanh. Môi trường xuất hiện rủi ro liên tục thay đổi Xuất hiện nhiều công cụ cho tấn công phá hoại Xuất hiện nhiều mối đe dọa mới Trình độ của tin tặc được nâng lên nhanh chóng. 1. Quản lý an toàn thông tin Chu trình Plan-Do-Check-Act PDCA thực hiện quản lý ATTT liên tục 1. Quản lý an toàn thông tin Đánh giá rủi ro ATTT Security risk assessment Là một bộ phận quan trọng của vấn đề quản lý rủi ro Mỗi tài sản của tổ chức cần được xem xét nhận dạng các rủi ro có thể có và đánh giá mức rủi ro Là một trong các cơ sở để xác định mức rủi ro chấp nhận được với từng loại tài sản Trên cơ sở xác định mức rủi ro có thể đề ra các biện

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
56    102    3    27-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.