一.考点分析
安全管理策略和制度是网络安全管理的基础,核心考点为:信息安全策略,安全等级划分,访问控制分类,安全管理制度(三层体系结构),三条基本管理原则
3.1信息安全策略
网络安全最大的威胁不是来自外部,而是内部人员对对网络安全知识的缺乏。信息安全策略设计应全年保护信息系统整体安全,主要 包括物理安全策略,信息安全组织管理策略五个方面
五大信息安全策略
策略 要点
物理安全策略 物理介质层次保护存储和传输的网络信息,是网络信息安全的基本保障;从三方面考虑吧;自然灾害物理损坏设备故障,电磁辐射痕迹泄露,操作失误/意外流露,操作失误/意外疏漏;包括机房环境(防腐防风防雨,避免高层/地下室/强电场强磁场)防雷措施,自动消防系统,供电(稳压器/国电防护/UPS)
网络安全策略 访问控制分为两类:入系统访问控制(第一层控制,识别登录用户;用户名/口令验证+账号默认限制检查)和选择性访问控制(基于主体或主体所在组身份,文件拥有者可授予访问权;可传递控制权)
系统安全策略 分强制安全策略(系统强制提供,,涉及保密性/完整性/可用性/责任可查性)