中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 綜合知識(shí) >> 文章內(nèi)容
信息安全工程師綜合知識(shí)大綱考點(diǎn):網(wǎng)絡(luò)信息安全法律與政策文件
來(lái)源:信管網(wǎng) 2022年09月05日 【所有評(píng)論 分享到微信

信息安全工程師綜合知識(shí)大綱考點(diǎn):網(wǎng)絡(luò)信息安全法律與政策文件

【考點(diǎn)重要程度】:了解、熟悉。主要是對(duì)網(wǎng)絡(luò)信息安全基本法律、網(wǎng)絡(luò)安全等級(jí)保護(hù)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)審查這3個(gè)知識(shí)點(diǎn)重點(diǎn)了解下。

【考點(diǎn)內(nèi)容】:

網(wǎng)絡(luò)信息安全法律與政策主要有:國(guó)家安全、網(wǎng)絡(luò)安全戰(zhàn)略、網(wǎng)絡(luò)安全保護(hù)制度、密碼管理、技術(shù)產(chǎn)品、域名服務(wù)、數(shù)據(jù)保護(hù)、安全測(cè)評(píng)等各個(gè)方面。

網(wǎng)絡(luò)信息安全基本法律與國(guó)家戰(zhàn)略:主要有《中華人民共和國(guó)國(guó)家安全法》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》、《網(wǎng)絡(luò)空間國(guó)際合作戰(zhàn)略》等

網(wǎng)絡(luò)信息安全基本法律:

《中華人民共和國(guó)網(wǎng)絡(luò)安全法》由中華人民共和國(guó)第十二屆全國(guó)人名代表大會(huì)常務(wù)委員會(huì)第二十四次會(huì)議于2016年11月7日通過(guò),于2017年6月1日起施行;

《中華人民共和國(guó)密碼法》于2020年1月1日起施行;

《中華人民共和國(guó)數(shù)據(jù)安全法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》于2021年9月1日實(shí)施;

《中華人民共和國(guó)個(gè)人信息保護(hù)法》于2021年11月1日起施行;

《網(wǎng)絡(luò)安全審查辦法》于2022年2月15日起施行。

網(wǎng)絡(luò)安全等級(jí)保護(hù):

等級(jí)保護(hù)義務(wù):

(1)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;

(2)采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;

(3)采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志不少于六個(gè)月

(4)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;

(5)法律、行政法規(guī)規(guī)定的其它義務(wù)。

網(wǎng)絡(luò)安全等級(jí)保護(hù)的主要工作可以概括為:定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)、運(yùn)營(yíng)維護(hù)。

(1)定級(jí):確認(rèn)定級(jí)對(duì)象、確定合適級(jí)別,通過(guò)專家評(píng)審和主管部門(mén)審核;

(2)備案:按等級(jí)保護(hù)管理規(guī)定準(zhǔn)備備案材料,到當(dāng)?shù)毓矙C(jī)關(guān)備案和審核;

(3)建設(shè)整改:依據(jù)相應(yīng)等級(jí)要求對(duì)當(dāng)前保護(hù)對(duì)象的實(shí)際情況進(jìn)行差距分析,針對(duì)不符合項(xiàng) 結(jié)合行業(yè)要求對(duì)保護(hù)對(duì)象進(jìn)行整改,建設(shè)符合等級(jí)要求的安全技術(shù)和管理體系。

(4)等級(jí)測(cè)評(píng):等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)依據(jù)相應(yīng)等級(jí)要求,對(duì)定級(jí)的保護(hù)對(duì)象進(jìn)行測(cè)評(píng),并出具 相應(yīng)的等級(jí)保護(hù)測(cè)評(píng)證書(shū)

(5)運(yùn)營(yíng)維護(hù):等級(jí)保護(hù)運(yùn)營(yíng)主體按照相應(yīng)等級(jí)要求,對(duì)保護(hù)對(duì)象的安全相關(guān)事宜進(jìn)行監(jiān)督管理。

國(guó)家密碼管理制度:根據(jù)密碼法,國(guó)家密碼管理部門(mén)負(fù)責(zé)管理全國(guó)密碼工作,縣級(jí)以上地方各級(jí)密碼管理部門(mén)負(fù)責(zé)管理本行政區(qū)域的密碼工作。

網(wǎng)絡(luò)產(chǎn)品和服務(wù)審查:依據(jù)《中華人民共和國(guó)國(guó)家安全法》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等法律法規(guī),有關(guān)部門(mén)制訂了《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法》。中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC,原中國(guó)信息安全認(rèn)證中心)是負(fù)責(zé)實(shí)施網(wǎng)絡(luò)安全審查和認(rèn)證的專門(mén)機(jī)構(gòu)。

審查重點(diǎn)評(píng)估采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)主要包括:

(1)產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險(xiǎn);

(2)產(chǎn)品和服務(wù)供應(yīng)中斷對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;

(3)產(chǎn)品和服務(wù)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,供應(yīng)渠道的可靠性以及因?yàn)?

(4)政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險(xiǎn);

(5)產(chǎn)品和服務(wù)提供者遵守中國(guó)法律、行政法規(guī)、部門(mén)規(guī)章情況;

(6)其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國(guó)家安全的因素。

互聯(lián)網(wǎng)域名安全管理:

1、域名服務(wù)是網(wǎng)絡(luò)基礎(chǔ)服務(wù)。主要是指從事域名根服務(wù)器運(yùn)行和管理、頂級(jí)域名運(yùn)行和管理、域名注冊(cè)、域名解析等活動(dòng)。域名系統(tǒng)出現(xiàn)網(wǎng)絡(luò)與信息安全事件時(shí),應(yīng)當(dāng)在24小時(shí)內(nèi)向電信管理機(jī)構(gòu)報(bào)告。

2、域名是政府網(wǎng)站的基本組成部分和重要標(biāo)識(shí)。網(wǎng)站要加強(qiáng)域名解析安全防護(hù)和域名監(jiān)測(cè)處置,積極采取域名系統(tǒng)(DNS)安全協(xié)議技術(shù),抗攻擊技術(shù)等措施,防止域名被劫持,確保域名解析安全。自建網(wǎng)站服務(wù)器不得隨意放在境外,服用網(wǎng)絡(luò)虛擬空間應(yīng)位于中國(guó)境內(nèi),使用內(nèi)容分發(fā)網(wǎng)絡(luò)CDN服務(wù)的,其域名解析地址需要指向境內(nèi)節(jié)點(diǎn)。

工業(yè)控制信息安全制度:工業(yè)控制信息安全相關(guān)政策文件及標(biāo)準(zhǔn)規(guī)范(官方教材18頁(yè),表1-5)

個(gè)人信息和重要數(shù)據(jù)保護(hù)制度:個(gè)人信息和重要數(shù)據(jù)保護(hù)政策文件及標(biāo)準(zhǔn)規(guī)范(官方教材18頁(yè),表1-6)

網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范與測(cè)評(píng):全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)是從事信息安全標(biāo)準(zhǔn)化工作的技術(shù)工作組織。

網(wǎng)絡(luò)安全事件與應(yīng)急響應(yīng)制度:國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡(jiǎn)稱“國(guó)家互聯(lián)網(wǎng)應(yīng)急中心”,英文縮寫(xiě)為CNCERT或CNCERT/CC)是中國(guó)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急處理體系中的牽頭單位,是國(guó)家級(jí)應(yīng)急中心。

【考點(diǎn)相關(guān)真題演練】:

為確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國(guó)家安全,依據(jù)(),2020年4月27日,國(guó)家互聯(lián)網(wǎng)信息辦公室等12個(gè)部門(mén)聯(lián)合發(fā)布了《網(wǎng)絡(luò)安全審查辦法》,該辦法自2020年6月1日實(shí)施,將重點(diǎn)評(píng)估采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn)。

A.《中華人民共和國(guó)國(guó)家安全法》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》

B.《中華人民共和國(guó)國(guó)家保密法》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》

C.《中華人民共和國(guó)國(guó)家安全法》和《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》

D.《中華人民共和國(guó)國(guó)家安全法》和《中華人民共和國(guó)國(guó)家保密法》

【信管網(wǎng)參考答案】A

【查看解析】www.jazzmuze.com/st/5017515860.html

我國(guó)信息系統(tǒng)安全等級(jí)保護(hù)工作環(huán)節(jié)依次是()

A、定級(jí)-檢查-建設(shè)整改-等級(jí)測(cè)評(píng)-備案

B、等級(jí)測(cè)評(píng)-建設(shè)整改-監(jiān)督檢查

C、定級(jí)-備案-建設(shè)整改-等級(jí)測(cè)評(píng)-監(jiān)督檢查

D、定級(jí)-等級(jí)測(cè)評(píng)-備案-建設(shè)整改-監(jiān)督檢查

【信管網(wǎng)參考答案】C

【查看解析】www.jazzmuze.com/st/2718115309.html

2019年10月26日,十三屆全國(guó)人大常委會(huì)第十四次會(huì)議表決通過(guò)了《中華人民共和國(guó)密碼法》,該法律自()起施行。

A.2020年10月1日

B.2020年12月1日

C.2020年1月1日

D.2020年7月1日

【信管網(wǎng)參考答案】C

【查看解析】www.jazzmuze.com/st/5017117038.html

相關(guān)閱讀:信息安全工程師考試大綱(第2版)

掃碼關(guān)注公眾號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章