欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息安全管理之企業信息安全策略

信息安全管理之企業信息安全策略

2018-02-27 14:43:53 | 來源:中培企業IT培訓網

企業信息安全策略

企業信息安全策略( EISP) -也就是我們所知的安全項目策略、總安全策略、IT安全策略、高級信息安全策略,或者更簡單地說就是信息安全策略——為整個機構安全工作制定戰略方向、范圍和策略基調。EISP為信息安全的各個領域分配責任,包括信息安全策略的維護、策略的實施、最終用戶的責任。EISP還特別規定了信息安全項目的制定、實施和管理要求,信息安全的管理、IT的開發、IT的運作以及其他特定的安全控制都必須滿足這一要求。

該策略應當直接支持機構的預定目標和任務聲明。當受到法律質疑時,它也必須能夠站得住腳。因而,機構必須確保策略能夠滿足以下兩個標準:

必須有一個策略,而且機構的所有成員都應當知道它用一個標準和一致的方式來處理違反策略的行為

EISP是一個執行級的文檔,是由CISO與CIO磋商后起草的。通常2-10頁長,它構成了IT環境的安全理念。EISP -般不需要做經常或日常的修改,除非機構的戰略方向發生了變化。

把機構的任務和目標納入EISP中

EISP扮演著許多重要角色,不只是在支持機構的任務和間接目標中聲明信息安全的重要性。正如第2章所討論的那樣,在信息安全計劃的制定過程中,信息安全策略計劃源于IT戰略策略,而IT戰略策略本身又源于機構的戰略計劃。除非EISP直接反映這種關聯,否則策略將很可能變得混亂或者達不到預期國標。

怎樣精心制定EISP以反映機構的任務和階段目標?假定一個學術機構的任務聲明能促進學術自由、獨立研究和相對不受限制的知識探索,那么該機構的EISP就應該更加允許使用組織技術、應該保護知識產權、也應當反映對深奧的研究領域的理解程度。EISP不應當與機構的任務聲明相抵觸。例如,如果學術機構的任務聲明支持自由的知識探索,那么EISP就不應當限制訪問色情網站,或者確定對這種行為的處罰規定。由于這樣的策略與學術機構的任務聲明產生了直接的抵觸,因而它不具有可實施性。

標簽: 信息安全策略
主站蜘蛛池模板: 99国产精品久久久久久久床豆 | 精品人妻AV区波多野结衣 | 熟睡被义子侵犯中文字幕 | 久久综合给合久久狠狠狠974 | 国产综合久久久久久鬼色 | 丰满少妇人妻久久久久久 | 15GAY男同志同性1069 | 在线视频中文字幕 | 欧美最猛黑人XXXX黑人猛交98 | 噜啊噜在线成人A片观看 | 亚洲婷婷五月综合狠狠爱 | 午夜视频在线瓜伦 | 国内精品老年人视频网站 | 日本免费a∨片免费 | 亚洲国产精品SSS在线观看AV | 午夜香港三级A三级三点 | 欧美熟妇精品视频 | 国产一区二区三区免费高清在线播放 | 中国产xxxxa片在线观看 | 黄色在线资源 | 精品国产AV无码一区二区三区 | 夜色资源网站ye321 | 少妇的肥蝴蝶18p | 在线黄色免费网站 | 制服丝袜国产AV无码 | 日韩人妻无码精品久久免费一 | 成人亚洲欧美中文日韩 | 人妻人人添人妻人人爱 | 亚洲AV无码片区一区二区三区 | 成年美女黄网站色大片免费软件看 | 好硬好湿好爽好深视频 | 久久精品中文骚妇内射AV | 国产精品青青在线观看爽香蕉 | 国产99久久久国产精品免费高清 | 无码无套少妇毛多18p | 欧美性videos高清精品 | 区久久AAA片69亚洲 | 日本一区二区视频在线 | 国产成人精品自产拍在线观看 | 强奷表妺好紧2 | 美女18禁裸乳裸体无遮挡的网站 |