CISP 考试教材《第 2 章 知识域:网络安全监管》知识整理

第 2 章 知识域:网络安全监管

CISP 考试教材《第 1 章 知识域:信息安全保障》知识整理

CISP 考试教材《第 2 章 知识域:网络安全监管》知识整理

CISP 考试教材《第 3 章 知识域:信息安全管理》知识整理

CISP 考试教材《第 4 章 知识域:业务连续性》知识整理

CISP 考试教材《第 5 章 知识域:安全工程与运营》知识整理

CISP 考试教材《第 6 章 知识域:信息安全评估》知识整理

CISP 考试教材《第 7 章 知识域:信息安全支撑技术》知识整理

CISP 考试教材《第 8 章 知识域:物理与网络通信安全》知识整理

CISP 考试教材《第 9 章 知识域:计算环境安全》知识整理

CISP 考试教材《第 10 章 知识域:软件开发安全》知识整理

目录

2.1 知识子域:网络安全法律体系建设

2.1.1 计算机犯罪

1.计算机犯罪的概念

2.计算机犯罪的特证

3.计算机犯罪的趋势

2.1.2 我国立法体系

1.立法与职能

2.立法分类

2.1.3 网络安全阀

1.《网络安全法》北京

2.《网络安全法》基本概念

3.《网络安全法》主要内容

2.1.4 网络安全相关法规

1.行政法相关法规

2.民法相关法规

3.刑法相关法规

4.其他网络安全相关法规及条款

2.2 知识子域:国家网络安全政策

2.2.1 国家网络空间安全战略

1.机遇和挑战

2.目标

3.原则

4.任务

2.2.2 网络安全等级保护相关政策

1.计算机系统安全保护等级划分思想提出(1994 - 1999)

2.等级保护工作试点(2002 - 2006)

3.等级保护相关政策文件颁布(2004 - 2009)

4.等级保护相关标准发布(2008 - 2014)

5.《网络安全法》明确我国实行网络安全等级保护制度(2016)

2.3 知识子域:网络安全道德准则

2.3.1 道德约束

1.道德的概念

2.道德和法律

3.道德约束

2.3.2 职业道德准则

1.计算机职业道德准则

2.CISP 职业道德准则

2.4 知识子域:信息安全标准

2.4.1 信息安全标准基础

1.标准和标准化

2.标准化组织

3.我国标准分类

2.4.2 我国信息安全标准

1.基础标准

2.技术与机制

3.管理标准

4.评测标准

2.4.3 网络安全等级保护标准族

1.等级保护标准体系

2.等级保护实施流程

3.等级保护标准发展


2.1 知识子域:网络安全法律体系建设

2.1.1 计算机犯罪

1.计算机犯罪的概念

2.计算机犯罪的特证

(1)多样化

传统计算机犯罪从国际通用的分类而言,可分为以下 3 种类型

  • 针对计算机系统的犯罪行为

  • 利用计算机系统实施犯罪的行为

  • 基于计算机提示性犯罪

(2)复杂化

APT Advanced Persistent Threat

(3)国际化

3.计算机犯罪的趋势

(1)从无意识犯罪到有组织犯罪

(2)从个体损害向国家威胁发展

(3)跨越计算机本身的实施能力

(4)低龄化称为法律制约的难题

工具的傻瓜化

2.1.2 我国立法体系

1.立法与职能

我国采用多级立法机制

2017 年 6 月 1 日,由全国人民代表大会审议通过并发布了我国第一部信息安全基本法《网络安全法》

2.立法分类

2.1.3 网络安全阀

1.《网络安全法》北京

《网络安全法》从制定到实施经历了 3 次审议和两次公开征求意见

第一次审议 2015 年 6 月 26 日

第二次审议 2016 年 6 月 28 日

第三次审议 2016 年 10 月 31 日

2016 年 11 月 7 日,《网络安全法》正式发布,2017 年 6 月 1 日实施

2.《网络安全法》基本概念

(1)网络

(2)网络安全

(3)网络运行安全

(4)网络信息安全

(5)网络运营者

(6)关键信息基础设施

(7)网络数据

(8)个人信息

3.《网络安全法》主要内容

(1)网络空间主权原则

(2)网络运行安全制度

(3)关键信息基础设施保护制度

  • 关键信息基础设施外延

  • 关键信息基础设施管理机制

  • 关键信息基础设施建设要求

系统建设与安全技术措施遵循同步规划、同步建设、同步使用的原则

  • 关键信息基础设施运营者安全保护义务

人员安全管理

数据境内留存

应急预案机制

安全采购措施

风险评估机制

(4)网路信息保护制度

(5)网络安全等级保护制度

(6)网络安全审查制度

2.1.4 网络安全相关法规

1.行政法相关法规

(1)行政处罚的类型

(2)违反网络安全管理相关规定的行政处罚

(3)常见行政处罚

  • 对网络运营者

  • 对关键信息基础设施的运营者

  • 针对黑色产业链

  • 对网信部门和有关部门

  • 对境外的机构、组织、个人

2.民法相关法规

(1)民事责任及其构成

(2)常见民事责任风险

3.刑法相关法规

(1)刑事责任及其构成

(2)常见网络安全犯罪

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

码农UP2U

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值