信息安全等级保护制度是国家信息安全保障工作的基本制度、基本策略和基本方法,是促进信息化健康发展,维护国家安全、社会秩序和公共利益的根本保障。开展信息安全等级保护工作不仅是保障重要信息系统安全的重大措施,也是一项事关国家安全、社会稳定、国家利益的重要任务。
《信息安全等级保护技术基础培训教程》内容为信息安全等级保护的理论与技术基础,有助于读者更好地理解等级保护工作的本质和实施等级保护工作。
具体包括:
介绍信息保障的基本概念,如信息保障的发展过程和信息保障体系的整体框架,信息系统中安全体系的核心——可信计算基(TCB)以及现行的信息安全保护技术;
分层次介绍信息保障的基本思想和方法,如信息系统保护的一般过程与基本方法,网络保护的基本思想和方法,计算机环境保护的思想和方法,信息系统连续性运行(运行安全)保护的思想与方法,风险评估,应急响应,以及信息系统安全运行体系;
介绍信息安全管理的思想与方法;
介绍信息安全工程的思想与方法。
展开