ONEPSOFT | 软考学习知识库
speedrun9|第9章 信息安全规划
一、章节定位
| 项目 | 内容 |
|---|---|
| 章节 | 第 9 章 信息安全规划(保障篇:安全怎么规划,从起点到四体系) |
| 大纲边界 | 综合知识 "9. 信息安全规划 ",9.1~9.4 共 4 大节(概述/架构/内容/案例) |
| 出题范围 | 三科都考! 综合知识(选择题)+ 案例分析(4\~24 章)+ 论文(4\~17 章,可作安全规划论述) |
| 难度定位 | 概念多(5 属性/7 原则/三道防线/SABSA/等保五级)、偏理解 + 识记 |
| 备考提示 | 与第 8 章(数据规划,安全是数据保障)、第 12 章(安全是服务运营要点)强关联;5 属性/等保五级/三道防线是高频 |
一句话:这一章教你 " 信息安全规划从哪出发、怎么搭架构、规划哪些内容 ",是系规里 " 安全托底 " 的章。
二、系统性阐述(小白先建立整体认知)
这一章回答:信息安全规划到底从哪出发、怎么搭架构、规划哪些内容?
主线是 " 定义起点 → 架构框架 → 四大体系落地 → 案例印证 ":
记忆主线:业务风险出发 → 三道防线架构 → 组/管/技/运四体系 → 案例。
三、教材原文精摘(逐子节全覆盖)
下列段落直接摘自官方教材,未改写。请先读原文,再结合讲解理解。
9.1 概述
9.1.1 信息安全的定义
信息安全是指信息系统 (硬件、软件、数据、人、物理环境及基础设施) 受保护,不受偶然或恶意破坏、更改、泄露,系统连续可靠运行,服务不中断,实现业务连续性。
基本属性 5 方面:①保密性(不泄露给未授权者)②完整性(传输中不被非法添加/删除/替换)③可用性(随时为授权者服务)④可控性(管理者必要控制)⑤不可否认性(行为负责、提供公证仲裁证据)。
9.1.2 面临的威胁:授权侵犯、特洛伊木马、陷阱门、抵赖、重放、计算机病毒、人员渎职、媒体废弃、物理侵入、窃取、业务欺骗等。
9.1.3 规划的原则(7 条):系统性、适用性、时效性、确定性、可行性、易用性、合规性。
系统性=建立物理、网络、主机、应用、数据多层纵深防护体系。
9.1.4 注意事项:充分了解主营业务;追求 " 有效益的信息安全 ",不为安全而安全,所有活动围绕业务展开。
9.2 信息安全架构
9.2.1 定义和范围(三道防线)
系统安全架构(源头打造自身安全)+ 安全技术体系架构(通用安全技术基础设施)+ 审计架构(独立审计部门风险发现能力)。
9.2.2 SABSA 六层模型
以业务视角为起点:情境安全架构、概念安全架构、逻辑安全架构、物理安全架构、组件安全架构、安全服务管理架构。每层回答:做什么/为什么/如何/谁/何处/何时。
9.2.3 信息系统安全保障模型(GB/T 20274.1)
三维度:保障要素、生命周期、能力成熟度。
9.3 信息安全规划的主要内容
9.3.1 利益相关方诉求:考虑显性及隐性、" 口是心非 " 的诉求。
9.3.2 组织体系:至少含最高管理层(治理者/执行管理者)、协调机构、内部组织、外部联系。
9.3.3 管理体系
常见:基于 ISO 27001 的体系、基于等级保护的体系。
等保五级:第一级 (自主保护级)→第五级 (专控保护级)。
等保基本框架 " 一个中心三重防御 ":安全管理中心 + 安全计算环境、安全区域边界、安全网络通信。
9.3.4 技术体系
主要技术和措施:身份认证、访问控制、入侵检测、防火墙、网闸、防病毒、数据加密。
9.3.5 运营体系
两个标准原则:因需可知、最小特权。职责分离确保个体无法完全控制关键功能。
常用方法:双人控制、岗位轮换、强制休假、特权账户管理。
应急响应:必须规划成周期性活动,定期演练(策略/渠道/流程/演练/报告)。
9.4 信息安全规划案例
大型金融公司(防火墙 +IDS+ 加密 + 多因素认证);大型房产公司(按《网络安全法》和等保建主动防护);大学(组织/管理/技术三方面);某公司的模型化步骤(现状调研→需求分析→总体架构与蓝图设计)。
四、核心知识树
第9章 信息安全规划 ├─ 9.1 概述 │ ├─ 定义(业务连续性)+ 5属性(保密/完整/可用/可控/不可否认) │ ├─ 威胁(木马/病毒/重放/物理侵入…) │ ├─ 7原则(系统/适用/时效/确定/可行/易用/合规) │ └─ 注意事项(有效益的安全·围绕业务) ├─ 9.2 架构 │ ├─ 三道防线(系统/技术/审计) │ ├─ SABSA六层(情境→概念→逻辑→物理→组件→服务管理) │ └─ 保障模型(要素/生命周期5阶/成熟度5级) ├─ 9.3 主要内容(四体系) │ ├─ 利益相关方诉求 │ ├─ 组织体系(最高层/协调/内部/外部) │ ├─ 管理体系(ISO27001/等保五级/一中心三防御) │ ├─ 技术体系(认证/访问控制/IDS/防火墙/加密) │ └─ 运营体系(最小特权/双人控制/轮岗/强制休假/应急) └─ 9.4 案例
五、关键概念速解(名词卡片)
| 概念 | 一句话解释 |
|---|---|
| 信息安全 | 系统连续可靠运行、信息不受破坏/泄露,保业务连续性 |
| 5 属性 | 保密/完整/可用/可控/不可否认 |
| 三道防线 | 系统安全 + 技术体系 + 审计架构 |
| SABSA | 业务视角六层:情境→概念→逻辑→物理→组件→服务管理 |
| 保障模型 | 要素/生命周期 (5)/成熟度 (5 级) 三维度 |
| 等保五级 | 自主→系统→安全→结构化→专控 |
| 一个中心三重防御 | 安全管理中心 + 计算环境/区域边界/网络通信 |
| 运营体系原则 | 因需可知、最小特权;双人控制/岗位轮换/强制休假/应急 |
六、记忆口诀 & 土木工程类比
口诀集
土木工程类比(贴合专业背景)
七、易混淆对比
| 对比项 | 左 | 右 |
|---|---|---|
| 保密性/完整性/可用性 | 不被泄露/不被篡改/随时可用 | 5 属性前三个,别漏可控/不可否认 |
| 等保五级 | 自主→系统→安全→结构化→专控 | 顺序别背反 |
| 三道防线 | 系统/技术/审计 | 审计是独立发现风险 |
| SABSA/保障模型 | 业务视角架构/三维度模型 | 一个是架构框架一个是保障评估 |
| 一个中心三重防御 | 管理中心 + 计算/边界/通信 | 三重=环境/边界/通信 |
| 最小特权/因需可知 | 最小授权/按需知情 | 运营体系两原则 |
5 属性易坑:①5 属性是保密/完整/可用/可控/不可否认,考题常把 " 不可否认 " 漏成 " 审计 " 或塞 " 真实性 " 干扰;②等保五级顺序(自主→系统→安全→结构化→专控)别背反;③" 一个中心三重防御 " 的 " 一个中心 "=安全管理中心," 三重 "=计算环境/区域边界/网络通信;④三道防线里 " 审计 " 是独立发现风险,不是 " 监管 " 的同义词。
八、与其他章节的关联
九、考试出题方式
备考建议:本章三科通吃,且 " 安全是托底 "——选择题把 "5 属性 + 7 原则 + 三道防线 + SABSA 六层 + 等保五级 " 背熟;案例论文把 " 四体系(组/管/技/运)" 和 " 有效益的安全 " 作为安全规划主线。运维的运营体系(9.3.5)那几个管控手段(最小特权/双人控制/应急)请重点记, 它直接通到后面运维安全管理。