信息安全標準與法律法規(guī)

出版時間:2008-12  出版社:武漢大學出版社  作者:陳忠文 主編,麥永浩 副主編  頁數(shù):229  

前言

21世紀是信息的時代,信息成為一種重要的戰(zhàn)略資源,信息的安全保障能力成為一個國家綜合國力的重要組成部分。一方面,信息科學和技術(shù)正處于空前繁榮的階段,信息產(chǎn)業(yè)成為世界第一大產(chǎn)業(yè)。另一方面,危害信息安全的事件不斷發(fā)生,信息安全的形勢是嚴峻的。信息安全事關(guān)國家安全,事關(guān)社會穩(wěn)定,必須采取措施確保我國的信息安全。我國政府高度重視信息安全技術(shù)與產(chǎn)業(yè)的發(fā)展,先后在成都、上海和武漢建立了信息安全產(chǎn)業(yè)基地。發(fā)展信息安全技術(shù)和產(chǎn)業(yè),人才是關(guān)鍵。人才培養(yǎng),教育是根本。2001年經(jīng)教育部批準,武漢大學創(chuàng)建了全國第一個信息安全本科專業(yè)。2003年經(jīng)國務(wù)院學位辦批準,武漢大學又建立了信息安全的碩士點、博士點和企業(yè)博士后產(chǎn)業(yè)基地。自此以后,我國的信息安全專業(yè)得到迅速的發(fā)展。到目前為止,全國設(shè)立信息安全專業(yè)的高等院校已達50多所。我國的信息安全人才培養(yǎng)進入蓬勃發(fā)展階段。為了給信息安全專業(yè)的大學生提供一套適用的教材,武漢大學出版社組織全國40多所高校,聯(lián)合編寫出版了這套《信息安全系列教材》。該套教材涵蓋了信息安全的主要專業(yè)領(lǐng)域,既有基礎(chǔ)課教材,又有專業(yè)課教材,既有理論課教材,又有實驗課教材。這套書的特點是內(nèi)容全面,技術(shù)新穎,理論聯(lián)系實際。教材結(jié)構(gòu)合理,內(nèi)容翔實,通俗易懂,重點突出,便于講解和學習。它的出版發(fā)行,一定會推動我國信息安全人才培養(yǎng)事業(yè)的發(fā)展。誠懇希望讀者對本系列教材的缺點和不足提出寶貴的意見。

內(nèi)容概要

本書主要以高等學校信息安全、公安及計算機專業(yè)學生為對象,在介紹信息安全和法律相關(guān)基礎(chǔ)上,重點分三部分(信息系統(tǒng)安全保護相關(guān)法律法規(guī)、互聯(lián)網(wǎng)絡(luò)安全管理相關(guān)法律法規(guī)和其他有關(guān)信息安全法律法規(guī)),結(jié)合典型案例,系統(tǒng)講授了我國信息安全的相關(guān)法律法規(guī),同時詳細介紹了國際國內(nèi)與信息安全相關(guān)的主要標準。    本書除了適合高等學校信息安全及相關(guān)專業(yè)的學生外,對于從事信息和網(wǎng)絡(luò)安全方面的管理人員、技術(shù)人員和執(zhí)法人員也有實際的參考價值。

書籍目錄

第一部分 總論  第1章 緒論    1.1 信息安全概述      1.1.1 什么是信息?      1.1.2 什么是信息安全?      1.1.3 信息安全的基本屬性      1.1.4 保障信息安全的三大支柱    1.2 信息安全涉及的法律問題      1.2.1 犯罪      1.2.2 民事問題      1.2.3 隱私問題    1.3 習題  第2章 立法、司法和執(zhí)法組織    2.1 立法      2.1.1 立法權(quán)      2.1.2 立法組織與立法程序      2.1.3 立法權(quán)等級      2.1.4 我國立法體制的特點      2.1.5 有關(guān)國家的立法組織與立法程序    2.2 司法組織      2.2.1 我國的司法組織      2.2.2 美國的司法組織      2.2.3 日本的司法機構(gòu)    2.3 執(zhí)法組織      2.3.1 我國的執(zhí)法組織      2.3.2 美國的執(zhí)法組織    2.4 習題  第3章 信息系統(tǒng)安全保護法律規(guī)范    3.1 概述      3.1.1 概念與特征      3.1.2 法律關(guān)系    3.2 我國信息系統(tǒng)安全保護法律規(guī)范      3.2.1 我國信息系統(tǒng)安全保護法律規(guī)范的體系      3.2.2 信息系統(tǒng)安全保護法律規(guī)范的基本原則      3.2.3 信息系統(tǒng)安全保護法律規(guī)范的法律地位    3.3 習題第二部分 信息安全法律法規(guī)  第4章 信息系統(tǒng)安全保護相關(guān)法律法規(guī)    4.1 中華人民共和國計算機信息系統(tǒng)安全保護條例      4.1.1 《條例》的宗旨和法律地位      4.1.2 《條例》的適用范圍      4.1.3 《條例》的主要內(nèi)容    4.2 計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法      4.2.1 制定《辦法》的宗旨      4.2.2 《辦法》的適用范圍和調(diào)整對象      4.2.3 《辦法》的主要內(nèi)容    4.3 信息安全等級保護管理辦法(試行)      4.3.1 制定《等級保護管理辦法》的目的      4.3.2 信息安全等級保護的概念      4.3 3 確定信息系統(tǒng)安全保護等級的基本原則      4.3.4 《等級保護管理辦法》的主要內(nèi)容    4.4 習題  第5章 互聯(lián)網(wǎng)絡(luò)安全管理相關(guān)法律法規(guī)    5.1 計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定實施辦法      5.1.1 制定《實施辦法》的目的      5.1.2 制定《實施辦法》的意義      5.1.3 國際聯(lián)網(wǎng)的相關(guān)定義      5.1.4 與信息安全管理相關(guān)的條款      5.1.5 處罰條款    5.2 關(guān)于維護互聯(lián)網(wǎng)安全的決定      5.2.1 《決定》的目的      5.2.2 界定違法犯罪行為      5.2.3 行動指南    5.3 互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理條例      5.3.1 制定本條例的目的      5.3.2 本條例的適用范圍      5.3.3 管理職權(quán)      5.3.4 開辦條件和程序      5.3.5 與信息安全相關(guān)的條款      5.3.6 處罰條款    5.4 互聯(lián)網(wǎng)信息服務(wù)管理辦法      5.4.1 制定本辦法的目的      5.4.2 互聯(lián)網(wǎng)信息服務(wù)的含義與分類      5.4.3 不同信息服務(wù)的管理辦法      5.4.4 互聯(lián)網(wǎng)信息服務(wù)應具備的條件      5.4.5 經(jīng)營者的權(quán)利和義務(wù)      5.4.6 監(jiān)督管理      5.4.7 處罰條款    5.5 互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定      5.5.1 制定本規(guī)定的目的      5.5.2 相關(guān)概念的定義      5.5.3 總體要求      5.5.4 具體保護技術(shù)措施和要求      5.5.5 公安機關(guān)的職責    5.6 互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法      5.6.1 制定本辦法的目的      5.6.2 本辦法的適用范圍及相關(guān)概念      5.6.3 管理要求      5.6.4 電子郵件服務(wù)提供者的權(quán)利、義務(wù)和法律責任      5.6.5 電子郵件服務(wù)使用者的權(quán)利、義務(wù)和法律責任      5.6.6 對相關(guān)舉報的處理      5.6.7 罰則    5.7 習題  第6章 其他有關(guān)信息安全的法律法規(guī)    6.1 計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法      6.1.1 目的與定義      6.1.2 銷售許可證制度      6.1.3 檢測機構(gòu)的申請與批準      6.1.4 安全專用產(chǎn)品的檢測      6.1.5 銷售許可證的審批與頒發(fā)      6.1.6 罰則    6.2 有害數(shù)據(jù)及計算機病毒防治管理      6.2.1 有害數(shù)據(jù)的定義      6.2.2 計算機病毒防治管理辦法      6.2.3 傳播、制造有害數(shù)據(jù)及病毒違法行為的查處    6.3 習題  第7章 依法實踐保障信息安全    7.1 重點單位和要害部位信息系統(tǒng)安全管理      7.1.1 概述      7.1.2 安全管理    7.2 信息安全管理制度      7.2.1 制定信息安全管理制度的原則      7.2.2 企事業(yè)單位信息安全管理制度      7.2.3 網(wǎng)吧安全管理制度      7.2.4 學校的計算機網(wǎng)絡(luò)安全制度      7.2.5 網(wǎng)絡(luò)安全管理員的職責      7.2.6 校園網(wǎng)計算機用戶行為規(guī)范      7.2.7 安全教育培訓制度    7.3 習題第三部分 信息安全標準  第8章 我國的信息安全標準    8.1 概述      8.1.1 標準的定義      8.1.2 標準的分級和分類      8.1.3 信息安全標準    8.2 計算機信息系統(tǒng)安全保護等級劃分簡介      8.2.1 GB/17859-1999      8.2.2 GA/T390-2002      8.2.3 GA/T391-2002:      8.2.4 GA/T387-2002      8.2.5 GA/T388-2002      8.2.6 GA/T389-2002    8.3 GB17859-1999《計算機信息系統(tǒng)安全保護等級劃分準則》      8.3.1 安全保護的五個等級及適用范圍      8.3.2 對所涉及術(shù)語的定義      8.3.3 五個等級的具體劃分準則      8.3.4 五個等級保護能力的比較    8.4 GA/T390-2002《計算機信息系統(tǒng)安全等級保護通用技術(shù)要求》      8.4.1 標準的適用范圍      8.4.2 術(shù)語和定義      8.4.3 標準的主要內(nèi)容    8.5 GA/T391-2002《計算機信息系統(tǒng)安全等級保護管理要求》      8.5.1 本標準的適用范圍      8.5.2 術(shù)語和定義      8.5.3 信息系統(tǒng)安全管理概述      8.5.4 安全等級信息系統(tǒng)的管理要求      8.5.5 安全管理等級要素    8.6 其他信息安全標準      8.6.1 GA163-1997《計算機信息系統(tǒng)安全專用產(chǎn)品分類原則》      8.6.2 GB9361-88S《計算站場地安全要求》    8.7 習題  第9章 信息安全國際標準    9.1 國際標準體系簡介      9.1.1 國際標準ISO/IEC      9.1.2 美國信息安全管理標準體系      9.1.3 英國信息安全管理標準體系    9.2 BS 7799《信息安全管理標準》      9.2.1 BS 7799簡介      9.2.2 BS 7799的發(fā)展歷程    9.3 ISO/IEC 17799:2005      9.3.1 ISO/IEC 17799:2005概述      9.3.2 ISO/IEC 17799:2005的適用范圍      9.3.3 涉及的術(shù)語及其定義      9.3.4 ISO/IEC17799:2005的基本結(jié)構(gòu)      9.3.5 信息安全方針      9.3.6 信息安全組織      9.3.7 資產(chǎn)管理      9.3.8 人力資源安全      9.3.9 物理與環(huán)境安全      9.3.10 通信和運作管理      9.3.11 訪問控制      9.3.12 信息系統(tǒng)的獲取、開發(fā)及維護      9.3.13 信息安全事故管理      9.3.14 業(yè)務(wù)連續(xù)性管理      9.3.15 符合性    9.4 ISO/IEC 27001:2005    9.5 習題附錄 信息系統(tǒng)安全保護等級定級指南(報批稿)參考文獻

章節(jié)摘錄

第8章 我國的信息安全標準8.1  概述8.1.1 標準的定義國際標準化組織于1983年7月發(fā)布的ISO第二號指南(第四版)對標準的定義為:由有關(guān)各方根據(jù)科學技術(shù)成就與先進經(jīng)驗,共同合作起草,一致或基本上同意的技術(shù)規(guī)范或其他公開文件,其目的在于促進最佳的公共利益,并由標準化團體批準。我國國家標準《標準化基本術(shù)語》(GB3935.1.83)中對標準的定義為:標準是對重復性事物和概念所做的統(tǒng)一規(guī)定。它以科學、技術(shù)和實踐經(jīng)驗的綜合成果為基礎(chǔ),經(jīng)有關(guān)方面協(xié)調(diào)一致,由主管機構(gòu)批準,以特定形式發(fā)布,作為共同遵守的準則和依據(jù)。8.1.2標準的分級和分類1.標準的分級根據(jù)《中華人民共和國標準化法》規(guī)定,我國標準分為四級:國家標準、行業(yè)標準、地方標準和企業(yè)標準。國家標準由國務(wù)院標準化行政主管部門負責組織制定和審批;行業(yè)標準由國務(wù)院有關(guān)行政主管部門負責制訂和審批,并報國務(wù)院標準化行政主管部門備案;地方標準由省級政府標準化行政主管部門負責制訂和審批,并報國務(wù)院標準化行政主管部門和國務(wù)院有關(guān)行政主管部門備案;企業(yè)標準由企業(yè)制訂,由企業(yè)法人代表或法人代表授權(quán)的主管領(lǐng)導批準、發(fā)布,由企業(yè)法人代表授權(quán)的部門統(tǒng)一管理,企業(yè)產(chǎn)品標準應向當?shù)貥藴驶姓鞴懿块T和有關(guān)行政主管部門備案。2.標準的分類關(guān)于標準的分類,目前我國比較通用的分類方法有五種。(1)按標準發(fā)生作用的范圍和審批標準級別來分,則分為上述國家標準、行業(yè)標準、地方標準、企業(yè)標準四類。(2)按標準的約束性來分,分為強制性標準和推薦性標準兩類。強制性標準是保障人體健康、人身、財產(chǎn)安全的國家標準或行業(yè)標準和法律及行政法規(guī)規(guī)定強制執(zhí)行的標準,其他標準則是推薦性標準?!吨腥A人民共和國標準化法》規(guī)定:強制性標準,必須執(zhí)行,不符合強制性標準的產(chǎn)品,禁止生產(chǎn)、銷售和進口;推薦性標準,國家鼓勵企業(yè)自行采用。(3)按標準在標準系統(tǒng)中的地位和作用來分,分為基礎(chǔ)標準和一般標準兩類。基礎(chǔ)標準是指一定范圍內(nèi)作為其他標準的基礎(chǔ)并普遍使用的標準,具有廣泛的指導意義,例如GB-17859:1999《計算機信息系統(tǒng)安全保護等級劃分準則》為基礎(chǔ)標準。

圖書封面

評論、評分、閱讀與下載


    信息安全標準與法律法規(guī) PDF格式下載


用戶評論 (總計3條)

 
 

  •   主要用于工作,大部分內(nèi)容有價值。
  •   很好的一本書,一直用這個教材給學生上課。
  •   不錯,買來考試用的
 

250萬本中文圖書簡介、評論、評分,PDF格式免費下載。 第一圖書網(wǎng) 手機版

京ICP備13047387號-7