1.6.1 网络信息安全管理概念

2025-06-17 09:05:03 更新

(一)网络信息安全管理

对网络资产采取合适安全措施,确保网络资产的可用性、完整性、可控制性和抗抵赖性等,不致因网络设备、网络通信协议、网络服务、网络管理受到人为和自然因素危害,而导致网络中断、信息泄露或破坏。

(二)管理对象

所有支持网络系统运行软硬件的总和。

  1. 网络设备
  2. 网络通信协议
  3. 网络操作系统
  4. 网络服务
  5. 安全网络管理

(三)管理内容

  1. 物理安全
  2. 网络通信安全
  3. 操作系统安全
  4. 网络服务安全
  5. 网络操作安全
  6. 人员安全

(四)相关技术

  1. 风险分析
  2. 密码算法
  3. 身份认证
  4. 访问控制
  5. 安全审计
  6. 漏洞扫描
  7. 防火墙
  8. 入侵检测
  9. 应急响应

(五)管理目标

通过适当安全防范措施,保障网络运行安全和信息安全,满足网上业务开展的安全要求。