A.安全策略 B.安全風(fēng)險(xiǎn)評(píng)估 C.安全責(zé)任制度 D.事件響應(yīng)辦法
A.環(huán)境安全:系統(tǒng)中的機(jī)房環(huán)境和場地環(huán)境要按照國家的有關(guān)標(biāo)準(zhǔn)進(jìn)行建設(shè),并制訂嚴(yán)格的機(jī)房管理制度。如GB9361-1988《計(jì)算站場地通用規(guī)范》等。 B.設(shè)備安全:設(shè)備安全包括設(shè)備的防盜、防毀及電源保護(hù)等,核心數(shù)據(jù)區(qū)中存放重要信息數(shù)據(jù)的服務(wù)器以及關(guān)鍵的網(wǎng)絡(luò)通訊設(shè)備應(yīng)該放在單獨(dú)的機(jī)房,嚴(yán)格控制人員出入,減少物理上的安全威脅。 C.介質(zhì)安全:存放數(shù)據(jù)的介質(zhì)(磁盤、磁帶等)必須妥善保管,備份數(shù)據(jù)存放間要求具備防火、防高溫、防水、防震能力,注意介質(zhì)的防潮、防塵等方面的處理,防止人為物理操作失誤或錯(cuò)誤及其他物理手段造成介質(zhì)的損壞和丟失。 D.以上都是
A.充分考慮和分析由于管理缺陷可能造成的安全風(fēng)險(xiǎn) B.安全管理需求主要包括建立安全管理組織機(jī)構(gòu),健全并完善各項(xiàng)安全管理規(guī)章制度;加強(qiáng)安全評(píng)估、應(yīng)急響應(yīng)、安全培訓(xùn)等措施。 C.通過加強(qiáng)安全管理機(jī)構(gòu),制定安全保密制度等措施,來阻止因?yàn)榉羌夹g(shù)原因可能造成的系統(tǒng)安全隱患。 D.安全管理需求是指需要對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、環(huán)境和介質(zhì)采用嚴(yán)格的防護(hù)措施,確保其為信息系統(tǒng)的安全運(yùn)行提供支持,防止由于物理原因造成的信息的丟失和破壞。