已閱讀5頁,還剩19頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第7章信息系統(tǒng)安全與維護(hù),開篇引例:東方龍馬省級電力網(wǎng)絡(luò)安全項目,主要內(nèi)容,1.信息系統(tǒng)運(yùn)行管理制度,2.信息系統(tǒng)安全,3.安全保障措施,4.數(shù)據(jù)備份,5.系統(tǒng)性能評價及維護(hù),1.信息系統(tǒng)運(yùn)行管理制度,(1)信息系統(tǒng)的運(yùn)行組織系統(tǒng)運(yùn)行組織機(jī)構(gòu)的設(shè)置必須與系統(tǒng)規(guī)模相匹配。從信息系統(tǒng)在企業(yè)的地位看,目前,我國的信息系統(tǒng)組織可分成如圖7-1所示的幾種結(jié)構(gòu):,1.信息系統(tǒng)運(yùn)行管理制度,1)部門管理如圖7-1(a)所示的運(yùn)行組織方式是屬于信息系統(tǒng)應(yīng)用過程中的初級階段,是處于管理信息系統(tǒng)發(fā)展過程中的啟蒙階段和擴(kuò)展階段。計算機(jī)操作被少數(shù)員工所掌握,在企業(yè)的各級管理部門僅起到簡單的文字處理作用。相當(dāng)于單機(jī)運(yùn)行環(huán)境下的文字資料處理,輔助各個管理職能部門作簡單的管理信息預(yù)加工。,1.信息系統(tǒng)運(yùn)行管理制度,圖7-1(a):部門管理,1.信息系統(tǒng)運(yùn)行管理制度,2)計算中心如圖7-1(b)所示的運(yùn)行組織方式是信息系統(tǒng)建設(shè)過程中的規(guī)模形成階段。從單機(jī)走向網(wǎng)絡(luò)系統(tǒng),把各個管理職能部門的信息孤島通過計算機(jī)網(wǎng)絡(luò)形成一體化的信息系統(tǒng)。但是信息的應(yīng)用還受到一定的限制,局限于企業(yè)內(nèi)部的加工處理,對計劃、預(yù)測和決策還存在差距。,1.信息系統(tǒng)運(yùn)行管理制度,圖7-1(b):計算中心,1.信息系統(tǒng)運(yùn)行管理制度,3)信息中心如圖7-1(c)所示的運(yùn)行組織方式是信息系統(tǒng)中的最高階段,信息系統(tǒng)成為企業(yè)管理中必不可少的工具。運(yùn)行組織級別也最高,信息系統(tǒng)中的信息直接提供給企業(yè)最高層領(lǐng)導(dǎo)。不僅通過信息系統(tǒng)實測企業(yè)的運(yùn)行狀況,而且可以幫助企業(yè)高層領(lǐng)導(dǎo)實現(xiàn)其規(guī)劃目標(biāo);不僅能提供企業(yè)內(nèi)部的實時信息,而且能及時收集企業(yè)外相關(guān)的信息,信息成為企業(yè)的關(guān)鍵資源。,1.信息系統(tǒng)運(yùn)行管理制度,圖7-1(c):信息中心,2.信息系統(tǒng)安全,(1)信息系統(tǒng)安全概述信息系統(tǒng)安全指的是組成信息系統(tǒng)的硬件、軟件和數(shù)據(jù)資源的安全。避免計算機(jī)系統(tǒng)信息資源受到自然和人為因素的破壞、更改或泄漏,從而保證信息系統(tǒng)連續(xù)正常運(yùn)行。,2.信息系統(tǒng)安全,(2)信息系統(tǒng)安全威脅1.惡意攻擊(冒充、篡改、竊取、病毒等)2.安全缺陷3.軟件漏洞4.結(jié)構(gòu)隱患,3.信息系統(tǒng)安全保障措施,(1)身份認(rèn)證認(rèn)證(Authentication)就是對于證據(jù)的辨認(rèn)、核實、鑒別,以建立某種信任關(guān)系。,(2)智能卡與電子鑰匙身份驗證,3.信息系統(tǒng)安全保障措施,(3)生物特征身份驗證1.指紋識別2.虹膜識別3.面像識別4.聲紋鑒定,3.信息系統(tǒng)安全保障措施,(4)密鑰技術(shù)密鑰技術(shù)分兩大類:一類是秘密鑰方式,另一類是公開鑰方式。所謂鑰,其實就是數(shù)字。例如當(dāng)發(fā)送的信息為“1、2、3”時,在這些數(shù)字上加“3”,便變成“4、5、6”而發(fā)送出來。接收者對這“4、5、6”減以“3”,便可得到原來的信息“1、2、3”。在這里,“3”便是鑰。,數(shù)據(jù)備份,數(shù)據(jù)備份是指為防止系統(tǒng)出現(xiàn)操作失誤或系統(tǒng)故障導(dǎo)致數(shù)據(jù)丟失,而將全部或部分?jǐn)?shù)據(jù)集合從應(yīng)用主機(jī)的硬盤或陳列復(fù)制到其他的存儲介質(zhì)的過程。,數(shù)據(jù)備份,造成數(shù)據(jù)危險的原因(1)數(shù)據(jù)處理和訪問軟件平臺故障;(2)操作系統(tǒng)的設(shè)計漏洞;(3)軟件故障;(4)操作失誤;(5)非法訪問者的惡意破壞;(6)網(wǎng)絡(luò)供電系統(tǒng)故障等。,數(shù)據(jù)備份策略完全備份增量備份差分備份,文檔管理,文檔是在系統(tǒng)開發(fā)、運(yùn)行與維護(hù)過程中不斷編寫、修改和完善的。根據(jù)不同的性質(zhì),可將文檔分為技術(shù)文檔、管理文檔和記錄文檔等。(P195),系統(tǒng)評價,信息系統(tǒng)建成并運(yùn)行一段時間后,就要對其做技術(shù)性能及經(jīng)濟(jì)效益等方面的評價。目的是檢查系統(tǒng)是否達(dá)到設(shè)計要求,系統(tǒng)資源是否得到充分利用,經(jīng)濟(jì)效益是否符合理想等。,評價的內(nèi)容,技術(shù)評價(1)信息系統(tǒng)的總體水平。(2)系統(tǒng)功能的范圍與層次。(3)信息資源開發(fā)與利用的范圍與深度。(4)系統(tǒng)的質(zhì)量。例如系統(tǒng)的可使用性、正確性、可擴(kuò)展性、可維護(hù)性、通用性等(5)系統(tǒng)的安全與保密性。(6)系統(tǒng)文檔的完備性。,評價的內(nèi)容,直接經(jīng)濟(jì)評價(1)系統(tǒng)的投資額;(2)系統(tǒng)運(yùn)行費(fèi)用;(3)系統(tǒng)運(yùn)行所帶來的新增效益;(4)投資回收期。間接經(jīng)濟(jì)評價(1)對企業(yè)形象的改觀、員工素質(zhì)的提高所起的作用;(2)對企業(yè)的體制與組織機(jī)構(gòu)的改革、管理流程的優(yōu)化所起的作用;(3)對企業(yè)各部門間、人員間協(xié)作精神的加強(qiáng)所起的作用。,系統(tǒng)性能評價,系統(tǒng)性能評價內(nèi)容(1)系統(tǒng)的實用性(2)系統(tǒng)的先進(jìn)性(3)系統(tǒng)的可靠性(4)系統(tǒng)的安全性(5)系統(tǒng)的完整性(6)系統(tǒng)的通用性(7)系統(tǒng)的可維護(hù)性
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 33723-2025樂器聲學(xué)品質(zhì)主觀評價人員等級規(guī)范
- 荔灣區(qū)不可移動文物安全巡查制度
- 聊城輔警招錄考試試題及答案
- 2026廣西玉林市皮膚病醫(yī)院編外人員招聘3人參考考試題庫附答案解析
- 零售藥店醫(yī)保培訓(xùn)課件
- 2026重慶市大足區(qū)科學(xué)技術(shù)局招聘公益性崗位工作人員2人參考考試題庫附答案解析
- 2026年曲靖市馬龍區(qū)婦幼保健計劃生育服務(wù)中心公益性崗位招聘(2人)備考考試試題附答案解析
- 2026山東事業(yè)單位統(tǒng)考濟(jì)寧市鄒城市招聘初級綜合類崗位83人參考考試題庫附答案解析
- 2026漢口銀行嘉魚支行招聘10人備考考試試題附答案解析
- 2026年度日照經(jīng)濟(jì)技術(shù)開發(fā)區(qū)事業(yè)單位公開招聘初級綜合類崗位人員(2人)備考考試題庫附答案解析
- 滬教版初中英語七年級下冊單詞匯表
- 反向開票協(xié)議書
- poc合同范本范文
- 林場管護(hù)合同范例
- 創(chuàng)意寫作理論與實踐 課件全套 陳曉輝 第1-13章 創(chuàng)意寫作基本理論 -地域文化資源的文學(xué)利用與再開發(fā)
- 福建省福州市2023-2024學(xué)年高一上學(xué)期期末質(zhì)量檢測英語試題 含答案
- 淮安市2022-2023學(xué)年七年級上學(xué)期期末道德與法治試題【帶答案】
- (正式版)JBT 14449-2024 起重機(jī)械焊接工藝評定
- 安全施工協(xié)議范本
- 2022ABBUMC100.3智能電機(jī)控制器
- 行政倫理學(xué)(全套課件235P)
評論
0/150
提交評論