信息保障技術(shù)框架是確保信息系統(tǒng)的安全性、完整性、保密性和可用性的基礎(chǔ)。以下是信息保障技術(shù)框架的核心要素:
1、人(People)
信息保障體系的核心,是第一位的要素,同時也是最 脆弱的。
基于這樣的認(rèn)識,安全管理在安全保障體系中愈顯重 要,包括:意識培訓(xùn)、組織管理、技術(shù)管理、操作管理……
2、技術(shù)(Technology)
技術(shù)是實(shí)現(xiàn)信息保障的重要手段。
動態(tài)的技術(shù)體系:
防護(hù)、檢測、響應(yīng)、恢復(fù)
3、操作(Operation)
也叫運(yùn)行,構(gòu)成安全保障的主動防御體系。
是將各方面技術(shù)緊密結(jié)合在一起的主動的過程,包括風(fēng)險評估、安全監(jiān)控、安全審計、跟蹤告警、入侵檢測、響應(yīng)恢復(fù)