欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全組織一

信息安全組織一

2018-04-02 20:00:26 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2.2  信息安全組織

信息安全組織包含2個控制目標(biāo)7個控制措施

執(zhí)行特定安全過程(例如防病毒系統(tǒng)升級、風(fēng)險評估√漏洞掃描、安全監(jiān)測等)的職責(zé)、風(fēng)險管理行為的職責(zé)。分配有安全職責(zé)的人員可以將安全任務(wù)委托給其他人員,但他們?nèi)匀回撚胸?zé)任,并且能夠確定任何被委托的任務(wù)是否已被正確地執(zhí)行。在許多組織中,會任命一名信息安全管理人員全面負責(zé)各項安全技術(shù)的開發(fā)應(yīng)用和各項安全管理措施實施,并支持控制措施的識別。然而,提供控制措施資源并實施這些控制措施的職責(zé)通常歸于各個系統(tǒng)管理人員。一種通常的做法是為每一項資產(chǎn)指定一名責(zé)任人負責(zé)該項資產(chǎn)的日常保護。

要做好職責(zé)分離,確保不會有人能在非授權(quán)和不被監(jiān)測的情況下訪問、修改和使用資產(chǎn)。一般建議將系統(tǒng)管理員、安全管理員、日志審計員者三種角色進行分離,由不同人員擔(dān)任,并要求不能兼任。在設(shè)計控制時還應(yīng)考慮相互串通的可能。對于小型組織而言,職責(zé)分離也許難以實現(xiàn),但是應(yīng)該盡可能和盡可行地考慮職責(zé)分離。當(dāng)職責(zé)難以分離時,應(yīng)考慮其他控制措施如監(jiān)控活動、審計跟蹤和管理監(jiān)督等。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 好男人好资源在线影视官网 | 被添出水全过程免费视频 | 亚洲第一成年免费网站 | 天天躁日日躁狠狠很躁 | 精品国产香蕉伊思人在线 | 亚洲久热中文字幕在线 | 国产精品中文字幕一区二区 | www.黄色国产 | 中文字幕一区二区三区门四区五区 | 国产99视频精品免费视频7 | 亚洲无亚洲人成网站77777 | 成人永久免费网站在线观看 | 亚洲欧美日韩国产精品一区 | 噜噜视频| 18禁网站免费无遮挡无码中文 | 国产精品狼人久久久久影院 | 亚洲欧美黑人猛交群 | 国产成人啪精品免费观看 | 欧美群伦性艳史黄94 | 极品美女销魂一区二区 | 中国国产高清免费av片 | 最近中文字幕在线中文视频 | h无码精品动漫在线观看 | 日韩av无码免费大片bd | 公开caoporn| 好爽好紧好大的免费视频 | 免费A级毛片无码 | 99久久精品毛片免费播放高清 | 成全在线观看高清资源 | 亚洲国产精品无码第一区二区三区 | 国产成人无码www免费视频播放 | 亚洲最新在线观看 | 亚洲精品无码 | 国产亚洲AV夜间福利香蕉149 | a级国产视频 | 一群黑人大战亚裔女在线播放 | 亚洲免费天堂 | 18禁无码无遮挡在线播放 | 99热久久精里都是精品6 | 国内精品九九久久久精品 | 久久国产成人免费网站777 |