摘要:希赛小编为大家整理了几篇信息系统项目管理师教程知识点精讲,以下是有关第二十六章安全策略的内容。
>>>>>【自学备考】软考神器,希赛软考学习包,有它考试就够了!
希赛小编为大家整理了几篇信息系统项目管理师教程知识点精讲,以下是有关第二十六章安全策略的内容。
这里指计算机业务应用系统为保护采用的措施、手段,以及各种管理制度、法规等。
一个单位一定要建立安全策略,安全策略来源于单位的“安全风险(威胁)”。安全策略的核心内容是“七定”:定方案、岗、位、员、目标、制度、工作流程。首先是定方案,其次是定岗。安全策略要经过单位的全员讨论修订。
各个安全要素是同等重要的。
安全等级一共5级。第1级为用户自主保护级,普通内联用户;第3级为安全标记保护级,适用于机关、金融单位、重点工程建设等;第4级为结构化保护级,适用于中央级机关、国防建设等部门;第5级为访问验证保护级,适用于国防关键部门等。
安全策略设计原则中,有职责分离原则。管理和执行功能实施分离。
拟定业务应用信息系统的功能,是建设信息安全系统的最关键、最基本的、又是最首要的一环。
为了帮助广大考生顺利的通过考试,希赛网开设了信息系统项目管理师网络课堂,网络课堂在晚上或者是周末上课,利用工作之外的时间,不耽误上班族工作或者是学生族上课。网络课堂提供录播视频,上课没听懂的内容课后可以反复听来理解。与网络课堂配套的还有电子版信息系统项目管理师辅导教材(可做笔记、在线提问)、信息系统项目管理师视频教程、信息系统项目管理师历年考试真题在线测试(测试完有答案及解析,平台会记录错题,还有能力评估表),此外还提供在线答疑,学习过程中有疑问,随时可以在希赛平台提问,有专业老师及时解答。
软考备考资料免费领取
去领取