内容简介
第1篇 信息安全等级保护测评基础
第1章 信息安全等级保护概述
1.1国外相关研究
1.2我国信息安全等级保护制度
第2章 信息系统安全等级保护测评基础
2.1概述
2.2单元测评
2.3整体测评
第2篇 电力行业信息系统安全等级保护测评实践
第3章 融合风险度量的测评技术
3.1等级测评与风险评估
3.2融入风险度量的等级测评关键技术
第4章 信息收集与分析方法
4.1基本信息与文档资料收集
4.2调查表格填写
4.3系统对象识别与赋值
4.4安全威胁识别与赋值
4.5测评指标赋值
第5章 物理安全测评方法
5.1物理安全测评内容与指标赋值
5.2现场测评
第6章 主机安全测评方法
6.1主机安全测评内容与指标赋值
6.2 Windows操作系统现场测评实践
6.3 AIX操作系统现场测评实践
6.4 HP-UX操作系统现场测评实践
6.5 Linux操作系统现场测评实践
6.6 SQL Server数据库现场测评实践
6.7 Oracle数据库现场测评实践
6.8 WebLogic应用服务器现场测评实践
6.9 Tomcat应用服务器现场测评实践
6.10 IIS应用服务器现场测评实践
第7章 网络安全测评方法
7.1网络安全测评内容与指标赋值
7.2整体网络现场测评实践
7.3路由交换现场测评实践
7.4某国内知名品牌防火墙现场测评实践
7.5某国外知名品牌防火墙测评实践举例
7.6 IDS现场测评实践
第8章 应用安全测评方法
8.1应用安全测评内容与指标赋值
8.2现场测评
8.3渗透测试
第9章 数据安全及备份恢复测评方法
9.1数据安全及备份恢复测评内容与指标赋值
9.2现场测评
第10章 管理安全测评方法
10.1管理安全测评内容与指标赋值
10.2安全管理制度现场测评
10.3安全管理机构现场测评
10.4人员安全管理现场测评
10.5系统建设管理现场测评
10.6系统运维管理现场测评
第11章 整体测评方法
11.1安全控制间安全测评
11.2层面间安全测评
11.3区域间安全测评
第3篇 电力行业信息安全评价体系
第12章 信息安全评价体系概述
12.1信息安全评价的意义
12.2等级保护测评与信息安全评价
12.3信息安全评价体系模型
12.4信息安全评价原则
第13章 信息安全评价方法与指标
13.1信息安全评价方法
13.2信息安全评价指标
第14章 信息安全评价结果
第4篇 电力行业信息系统安全等级保护测评案例分析
第15章 测评准备
15.1项目启动
15.2信息收集和分析
15.3工具和表单准备
第16章 方案编制
16.1测评对象确定
16.2测评指标确定
16.3测评工具接入点确定
16.4测评内容确定
第17章 现场测评
17.1现场测评准备
17.2现场测评和结果记录
17.3结果确认和资料归还
第18章 分析与报告编制
18.1单项测评结果判定
18.2单元测评结果判定
18.3整体测评
18.4测评结果汇总
18.5风险分析与评价
18.6等级测评结论
附录A信息安全评价指标
A.1信息安全日常工作评价
A.2信息安全年度工作评价
附录B信息调查表
参考文献