参考答案:
【问题1】
1、确认信息安全管理的对象和范围
2、分析针对该对象的安全隐患或攻击行为和方式
3、划清安全管理等级,落实对应的控制措施
4、跟踪检查信息安全落实情况
5、持续改进、防漏补缺
【问题2】
1、防火墙技术,防止网络外部“敌人”的侵犯。目前常用的防火墙技术有:分组过滤、代理服务器和应用网关。
2、数据加密技术,防止“敌人”从通信信道窃取信息。目前,常用的加密技术主要有;对称加密算法和非对称加密算法。
3、入侵监测和漏洞扫描技术
4、物理隔离技术,如:网闸。
5、访问限制,主要方法有用户口令、密码、访问权限设置等。
详细解析:
略