欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全工作保障方法中確定信息安全需求一

信息安全工作保障方法中確定信息安全需求一

2018-03-08 16:20:16 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

1.3.2  信息安全工作保障方法

信息安全問題的復(fù)雜性和信息安全范疇的廣泛性,決定了開展信息安全保障工作,需要有科學(xué)的方法。將信息安全保障工作劃分為確定信息安全需求、設(shè)計并實(shí)施信息安全方案、 信息安全測評、監(jiān)測與維護(hù)信息安全四個階段過程,即是一種有效的信息安全保障工作方法,也是合理的信息安全保障工作步驟。

1.確定信息安全需求

信息安全需求是安全方案設(shè)計和安全措施實(shí)施的依據(jù)。準(zhǔn)確地提取安全需求,一方面可以保證安全措施全面覆蓋信息系統(tǒng)面臨的風(fēng)險,使安全防護(hù)能力達(dá)到業(yè)務(wù)目標(biāo)和法規(guī)政策要求,另一方面可以提高安全措施的針對性,避免不必要的安全投入,防止浪費(fèi)。

信息系統(tǒng)安全保障需求,主要來源于以下三個方面:首先是符合性要求(也稱為遵循性要求),即信息系統(tǒng)安全保障策略必須遵循國家相關(guān)法律法規(guī)、標(biāo)準(zhǔn)、行業(yè)規(guī)定以及機(jī)構(gòu)整體安全策略,如等級保護(hù)要求等;其次是信息系統(tǒng)所承載業(yè)務(wù)正常運(yùn)行的需求,不同業(yè)務(wù)對于信息安全的屬性要求不同,如軍隊、政府部門常常把信息的保密性放在首位,能源、交通等行業(yè)往往把可用性放在首位,金融等行業(yè)更重視信息的完整性,但無論哪個業(yè)務(wù),都不能只片面的考慮某一個屬性而忽略其他屬性的要求;最后是信息系統(tǒng)所面臨的風(fēng)險,需要根據(jù)風(fēng)險的輕重緩急,重點(diǎn)將重大和急迫風(fēng)險的消除或降低作為保障需求。

信息系統(tǒng)安全保障的具體需求由信息系統(tǒng)保護(hù)輪廓( InformationSystems Protection Profile,ISP1,)確定。ISPP是根據(jù)組織機(jī)構(gòu)使命和所處的運(yùn)行環(huán)境,從組織機(jī)構(gòu)策略和風(fēng)險的實(shí)際情況出發(fā),對具體信息系統(tǒng)安全保障需求和能力進(jìn)行具體描述。它是從信息系統(tǒng)所有者(用戶)的角度規(guī)范化、結(jié)構(gòu)化地描述信息系統(tǒng)安全保障需求。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 国产一区二区色 | 国产亚洲视频在线观看播放 | 日本舌吻交缠舌头视频网站 | 欧美第一黄网免费网站 | 久久精品国产国产精 | 最好看的日本字幕在线观看 | 国产精品爽爽VA在线观看 | 被老头玩弄邻居人妻中文字幕 | 影音先锋人妻每日资源站 | 欧洲亚洲精品A片久久99动漫 | 亚洲AV永久无无码精品一区二区三区 | 日本va欧美va欧美va精品 | 久久亚洲精品无码VA大香大香 | 曰木性按摩xxⅹxxx视频 | 国产精品一区在线观看你懂的 | 国内极度色诱视频网站 | 国产精品白丝av在线观看播放 | 中文字幕第15页 | 老师你下面太紧进不去动态图 | 国产chinasex对白videos麻豆 | 一二三四在线观看免费高清中文在线观看 | 欧美成人精精品一区二区三区 | 亚洲精品国产高清在线观看 | 亚洲国产精品久久久久秋霞1 | 中国XXXX片免费 | av777在线观看网站 | 丰满人妻翻云覆雨呻吟视频 | 欧美亅性猛交内射 | 激烈的性高湖波多野结衣 | 我脱了老师的内裤摸她的爆乳 | 美女网站免费观看视频 | 成在人线AV无码免观看麻豆 | 亚洲中文有码字幕青青 | 亚洲涩涩视频 | 九九久久精品无码专区 | 免费网站日本a级淫片免费看 | 狠狠色丁香婷婷综合尤物 | 欧美日韩第一区 | 亚洲精品无码7777 | 久久久无码精品亚洲日韩啪啪网站 | 99无码人妻一区二区三区免费 |