NISP二级/CISP笔记

发布时间:2026/7/28 11:12:20
NISP二级/CISP笔记 信息安全保护的内容信息系统及其中的数据狭义的信息安全:建立在IT技术为主的安全范畴广义的信息安全问题:跨学科领域的安全问题,根本目的是保证组织业务可持续运行,建立在整改生命周期中所关联的人、事、物的基础上综合考虑人、技术、关联和、过程控制特征:动态性、无边界、系统性、非传统物联网技术架构:感知、传输、支撑、应用层基于时间的PDR和PPDR模型PDR:保护-检测-响应模型(防护时间Pt,检测时间Dt,响应时间Rt)PtDt+Rt,防御措施就是安全的PPDR:及时的检测和响应都是安全的PtDt+Rt,那么Et=(Dt+Rt)-Pt信息安全保障技术框架IATF和深度防御IATF核心思想:深度防御特点:全方位防御,纵深防御将系统风险降到最低信息安全不纯粹是技术问题,二十一项复杂的系统工程提出人这一要素的重要性核心要素:人(第一要素,核心),技术(重要手段),操作(也叫运行,主动防御体系)支撑性基础设施:KMI密钥