欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 確認已有的控制措施

確認已有的控制措施

2018-04-03 14:25:46 | 來源:中培企業(yè)IT培訓網(wǎng)

5.  確認已有的控制措施

確認已有的安全措施,需要依據(jù)背景建立階段輸出的三個報告,即《信息系統(tǒng)的描述報告》、《信息系統(tǒng)的分析報息告》和《信系統(tǒng)的安全要求報告》,來確認已有的安全措施,包括技術層面(物理平臺、系統(tǒng)平臺、網(wǎng)絡平臺和應用平臺)的安全功能、組織層面(組織結構、崗位和人員)的安全控制和管理層面(策略、規(guī)章和制度)的安全對策,形成《已有安全措施列表》。

在識別脆弱性的同時,評估人員應對已采取的安全措施的有效性進行確認。安全措施的確認應評估其有效性,即是否真正地降低了系統(tǒng)的脆弱性,抵御了威脅。對有效的安全措施繼續(xù)保持,以避免不必要的工作和費用,防止安全措施的重復實施。對確認為不適當?shù)陌踩胧藢嵤欠駪蝗∠驅ζ溥M行修正,或用更合適的安全措施替代。

安全措施主要有預防性、檢測性和糾正性三種。預防性安全措施可以有效降低安全事件發(fā)生的可能性,聘用有能力的人員、實施訪問控制等措施等;檢測性安全措施可以及時發(fā)現(xiàn)異常和安全違規(guī),如部署入侵檢測系統(tǒng)、有效的審計機制等;糾正性安全措施可以減少因安全事件發(fā)生后對組織或系統(tǒng)造成的影響,如實施備份策略、進行業(yè)務連續(xù)性規(guī)劃等。

已有安全措施確認與脆弱性識別存在一定的聯(lián)系。一般來說,安全措施的使用將減少系統(tǒng)技術或管理上的脆弱性,但安全措施確認并不需要和脆弱性識別過程那樣具體到每個資產(chǎn)、組件的脆弱性,而是一類具體措施的集合,為風險處理計劃的制定提供依據(jù)和參考。

標簽: 安全措施
主站蜘蛛池模板: 日韩在线不卡一区 | a级毛片免费观看在线播放 亚洲嫩妇 | 日本在线不卡免费视频 | 人妻夜夜爽天天爽一区 | 性一交一乱一伦一色一情孩交 | 日韩一区二区三区射精 | 视频网站无码专区遭暴露 | 日韩福利一区二区 | 国产国产国产国产系列 | 亚洲V国产V天堂A无码二区 | 亚洲精品久久久久久蜜臀 | 人妻少妇精品久久 | 无人区卡一卡二卡三麻豆精品 | 久久精品一二三 | 亚洲精品白浆高清久久久久久 | 好男人神马影院 | 四虎www成人影院免费观看 | 成人麻豆日韩在无码视频 | 丰满又黄又爽少妇毛片 | 欧美亚洲日本国产其他 | 特黄A片在线播放免费麻婆豆腐 | 强奷漂亮少妇高潮a片 | 在线不卡日本V一区二区 | 久亚洲一线产区二线产区三线产 | 少妇高潮后中文字幕 | 国产欧美成人精品第二区 | 八戒理论片午影院无码爱恋 | 狠狠色噜噜狠狠狠777米奇小说 | 日本精品无码久久久久三级国产 | 亚洲蜜桃精久久久久久久久久久久 | 女人被爽到呻吟GIF动态图 | 成人免费无码大片A毛片软件 | 久久午夜免费观看 | 国产精品乱码一区二区三 | 午夜久久久久久久久久影院 | 草草影院ccyycom | 妺妺窝人体色WWW聚色窝仙踪 | 久久精品人人槡人妻人人玩AV | 综合精品欧美日韩国产在线 | 爽爽午夜影视窝窝看片 | 无码写真精品永久福利在线 |