|
|
知识路径: > 网络安全体系与网络安全模型 > 网络安全体系框架组成和建设内容 > 网络安全标准与规范构建内容 >
|
考试要求:掌握
相关知识点:38个
|
|
|
|
网络信息安全标准规范有利于提升网络安全保障能力,促进网络信息安全科学化管理。目前,国际上各个国家和相关组织都很重视网络信息安全标准规范的研制和推广。国际上的相关组织机构主要有ISO、美国NIST、OWASP、PCI(Payment Card Industry)、MITRE等。比较知名的网络安全标准规范主要有RFC、DES、MD5、AES、OWASP TOP10、PCI DSS、CVE、CVSS等。
|
|
|
一般企事业单位的网络安全标准与规范的工作目标是确保本机构的网络安全工作符合网络安全标准规范要求,避免网络安全合规风险。其主要的工作内容如下:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|