2018/7/5第1章概述1信息安全保障人员认证22引入•随着我国信息化进程的推进,信息系统应用到社会的各个领域
信息及网络通信技术的进步为信息共享、数据融合、系统集约化提出了新的需求,信息系统在功能不断强大的同时,系统构成却越来越复杂,安全问题层出不穷
•信息社会发展过程中,新旧信息系统并存的现象将一直存在,如何实现对信息系统的安全集成是我们本书讨论的主要话题
12018/7/5信息安全保障人员认证33信息系统内容1•系统、信息系统集成2•集成概念解析信息系统安全集成法律法规3•一个核心•两种模式41
1信息系统22018/7/5信息安全保障人员认证51
1信息系统•信息•香农博士:信息是消除不确定性的东西•国标GB4894-85•现代科学•维纳信息安全保障人员认证61
1信息系统•系统•贝塔朗菲:系统是相互联系相互作用的诸元素的综合体•钱学森•GB/T20261•朗文词典32018/7/5信息安全保障人员认证7系统的基本特征有机组合整体性和独立性层次性和聚合性稳定性信息安全保障人员认证81
1信息系统•信息系统•GB/Z20986-2007:”由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统“42018/7/5信息安全保障人员认证9信息系统的基本特征有机组合整体性和独立性层次性和聚合性稳定性安全属性1
2系统集成52018/7/5信息安全保障人员认证111
2系统集成信息系统集成系统集成集成数据载体环境边界信息系统集成策设开划计发管理资源实施12保障服务信息安全保障人员认证62018/7/51
3信息系统安全集成信息安全保障人员认证141
3信息系统安全集成•基本概念•安全•信息系统安全集成•CCRC-ISV-R01:2018《信息安全服务资质认证实施规则》•CCRC-ISV-C01:2