截图
简介
这是一个关于信息安全意识培训内容PPT课件,主要介绍了遵守安全使用信息设备的规则、树立维护企业信息安全的意识、了解企业安全事故的后果和责任等内容。前言由调查数据可知,70%的企业信息安全事故都是由个人引起的,要想做好对信息安全事故的防范,对员工的信息安全培训尤为重要。要对员工的信息使用行为进行全面的规范,就必须让员工在以下三方面具有充分的认识: 遵守安全使用信息设备的规则员工能够遵守安全使用信息设备的规则,是维护企业信息安全性的基石。在没有得到正式批准之前,不要直接或者间接的将个人拥有的设备接入到公司网络中,比如说,将个人的笔记本电脑直接接入公司的局域网,或者将您的PDA与公司的个人计算机进行同步等。信息设备上应该安装公司认可的防病毒软件或者防火墙软件等,并且要定期对这些软件进行更新。此外,应该严格控制移动信息存储设备的出入,以防机密文件通过移动存储设备流出。树立维护企业信息安全的意识员工如果缺乏维护企业信息安全的意识,那每时每刻都可能做出损害企业信息安全的行为。一个好的密码是一个良好的开端,因为密码猜测和暴力破解等攻击方法很难攻击好的密码,所以一个好的密码避免使用字典中单一出现的单词、名字、生日。谨慎地使用电子邮件,对于那些有疑问或者不知道来源的邮件,第一步是不要查看或者回复消息,更不要打开可疑的附件,欢迎点击下载信息安全意识培训内容PPT课件哦。
信息安全意识培训内容PPT课件是由红软PPT免费下载网推荐的一款学校PPT类型的PowerPoint.
前言由调查数据可知,70%的企业信息安全事故都是由个人引起的,要想做好对信息安全事故的防范,对员工的信息安全培训尤为重要。要对员工的信息使用行为进行全面的规范,就必须让员工在以下三方面具有充分的认识: 遵守安全使用信息设备的规则员工能够遵守安全使用信息设备的规则,是维护企业信息安全性的基石。在没有得到正式批准之前,不要直接或者间接的将个人拥有的设备接入到公司网络中,比如说,将个人的笔记本电脑直接接入公司的局域网,或者将您的PDA与公司的个人计算机进行同步等。信息设备上应该安装公司认可的防病毒软件或者防火墙软件等,并且要定期对这些软件进行更新。此外,应该严格控制移动信息存储设备的出入,以防机密文件通过移动存储设备流出。树立维护企业信息安全的意识员工如果缺乏维护企业信息安全的意识,那每时每刻都可能做出损害企业信息安全的行为。一个好的密码是一个良好的开端,因为密码猜测和暴力破解等攻击方法很难攻击好的密码,所以一个好的密码避免使用字典中单一出现的单词、名字、生日。谨慎地使用电子邮件,对于那些有疑问或者不知道来源的邮件,第一步是不要查看或者回复消息,更不要打开可疑的附件。不要点击电子邮件中的连接,而是直接在浏览器中输入URL。 不要安装未授权的软件,也不要在即时消息软件中阻止文件的传输,他们和电子邮件附件一样,可能被用来传播恶意软件。不接触那些名声不好的网站,因为他们可能会在您的机器上种植恶意代码。了解企业安全事故的后果和责任要想让员工自觉地做到上述两点,就必须让员工明白,维护企业的信息安全是自己的义务和责任。大量的案例证明,员工在泄漏企业安全信息的行为中,多数人并不知道自己个人的行为会对整个企业的信息安全带来损害,少数人觉得即使造成了损害也不会太大,而且公司也无法查到自己。 要让员工将维护企业信息安全作为己任,就要让员工知道损害企业信息安全后果的严重性,并且应该有明文规定对损害企业的行为进行追究。 广义上讲 领域—— 涉及到信息的保密性,完整性,可用性,真实性,可控性的相关技术和理论。 本质上 保护—— 系统的硬件,软件,数据防止—— 系统和数据遭受破坏,更改,泄露保证—— 系统连续可靠正常地运行,服务不中断 两个层面技术层面—— 防止外部用户的非法入侵管理层面—— 内部员工的教育和管理 IT安全问题 1、一般情况下,个人计算机在( ) 分钟的非活动状态里要求自动激活屏幕锁定 A、5分钟 B、10分钟 C、15分钟 D、30分钟 IT安全问题 2、下列说法错误的是( ) A、个人计算机操作系统必须设置口令。 B、在每天工作结束时,将便携电脑妥善保 管,如锁入文件柜。 C、离开自己的计算机时,必须激活具有密码保护的屏幕保护程序。 D、为方便第二天工作,下班后可以不用关闭计算机。 IT安全问题 3、口令要求至少( )更换一次 A、3个月 B、6个月 C、1年 D、可以一直使用一个口令 ,不用修改。 IT安全问题 4、下列关于个人计算机的访问密码设置要求,描述错误的是( ): A、密码要求至少设置8位字符长。 B、为便于记忆,可将自己生日作为密码。 C、禁止使用前两次的密码 D、如果需要访问不在公司控制下的计算机系统,禁止选择在公司内部系统使用的密码作为外部系统的密码。 IT安全问题 5、关于个人计算机数据备份描述错误的是() A、备份的目的是有效保证个人计算机内的重要信息在遭到损坏时能够及时恢复。 B、个人计算机数据备份是信息技术部的事情,应由信息技术部负责完成。 C、员工应根据个人计算机上信息的重要程度和修改频率定期对信息进行备份。 D、备份介质必须要注意防范偷窃或未经授权的访问。 IT安全问题 6、关于电子邮件的使用,描述错误的是( ) A、不得散发可能被认为不适当的,对他人不尊重或提倡违法行为的内容; B 、可以自动转发公司内部邮件到互联网上; C 、禁止使用非CPIC 的电子邮箱,如YAHOO,AOL,HOTMAIL 等交换CPIC公司信息; D、非CPIC 授权人员禁止使用即时通讯软件,如MSN 交换CPIC 公司信息。 IT安全问题 7、下列关于病毒防护描述错误的是( ) A、个人工作站必须安装统一部署的防病毒软件,未经信息技术部批准不得擅自安装非本公司指定的防病毒软件。 B、如果从公共资源得到程序(比如,网站,公告版),那么在使用之前需使用防病毒程序扫描。 C、在处理外部介质之前应用防病毒软件扫描。 D、个人计算机上安装了防病毒软件即可,不用定期进行病毒扫描。 IT安全问题 8、位于高风险区域的移动计算机,例如,在没有物理访问控制的区域等应设屏幕锁定为( )分钟,以防止非授权人员的访问; A、5分钟 B、10分钟 C、15分钟 D、30分钟 IT安全问题 9、关于数据保存,说法错误的是( ) A、将重要数据文件保存到C盘或者桌面。 B、定期对重要数据文件用移动硬盘或光盘进行备份。 C、将重要数据文件保存到C盘外的其它硬盘分区。 IT安全问题 10、下列关于笔记本使用规范描述错误的是() A、笔记本应该设置硬盘保护密码以加强安全保护; B、在旅行中或在办公室之外的地方工作时 要尽可能将便携电脑置于个人的控制之下。 C、如果便携电脑或公司的机密信息被偷,丢失,必须及时报告给公司的安全部门和你的上级主管。 D、单位笔记本可以带回家供娱乐使用,例如玩游戏等。问题一 11、在旅行中或出差时等办公室之外的地方使用便携电脑,以下哪一种使用方式不符合公司的安全规定: A、乘飞机旅行时,将便携电脑放在托运的行李中; B、外出时将便携电脑锁在酒店保险柜里; C、如果便携电脑被偷或丢失,报告给公司当地的安全部门和你的上级主管; D、在候机室或者飞机上看影片。 问题二 12、以下哪一种是正确的使用公司电脑的方式: A、公司上网需要申请,自己买张移动上网卡接入电脑上Internet; B、要给客户发保险产品信息,使用Hotmail发送过去; C、习惯使用Adobe Photoshop编辑软件,但公司的电脑没有安装,自己买张盗版光盘自行安装; D、定期把自己电脑的文档备份在移动硬盘上; 谢谢大家! 网络信息安全请从身边做起!
展开