欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息安全管理中安全項目的組成部分

信息安全管理中安全項目的組成部分

2018-02-28 20:11:46 | 來源:中培企業IT培訓網

安全項目的組成部分

任何機構的信息安全需求對于機構的理念、規模和預算來說,與其他部門相比都是獨特的。決定信息安全項目運作水平的是機構的策略計劃,特別是計劃的前景和任務聲明。CIO和CISO應該用這兩個文檔來策劃對信息安全項目的任務聲明,有關任務聲明的設計指導由Charles Cresson Wood提供。

任務聲明是對高層管理希望機構各部門完成目標的簡單陳述。雖然在任務聲明可以做一個對工作的概述,但對相關工作的詳細說明是不能缺少的。任務聲明應描述的是整個部門或類似的多個機構部門,但不能涉及具體工作職務。同樣,任務聲明也不能使用任何技術語言、縮寫詞或別的行話,因為非技術類員工或高層管理人員并不能馬上理解這些用語。

(美國)國家標準技術協會( NIST)發布的兩個文檔也可作為制定信息安全項目的指南,第一個是SP 800-14,安全信息技術系統的通用原理和實踐。該文檔為管理機構間業務和內部業務提供了參考依據。管理層、內部審計員、用戶、系統開發者以及安全工作者均可通過該文檔來理解多數IT系統所包含的基本安全需求。 該文檔首先介紹了通用的系統安全原理,然后再論述IT系統防護的一般措施。

NIST公布的第二個文檔更重要,即SP 800-12,計算機安全入門:NIST手冊。 該手冊“提供了對計算機安全和信息安全核心主題的全面描述,從而幫助讀者理解計算機安全需求并針對相應的安全控制制定一套完整的方案。”這本手冊涵蓋了許多主題,主要包括以下幾個方面:

*計算機安全的要素任務和責任

*一般威脅

*一般信息安全控制

*風險管理

*安全項目管理

*應急計劃

表5。2概括了NIST兩個文檔的基本計劃要素。

表5-2所列出的要素與在表5.1中所提出的信息安全項目功能有很多交叉的地方。兩個表中的信息均可在檢查相應的信息安全項目組成部分時使用。

標簽: 安全項目
主站蜘蛛池模板: 免费人成视频X8X8老司机 | 亚洲精品综合一二三区在线观看 | 亚洲人成网7777777国产 | 69精品久久 | 永久免费看A片无码网站宅男 | 大地资源在线观看免费中文版 | 青久久久| 美女视频黄频A免费高清不卡 | 欧美色精品vr | 精品久久久无码中字 | 永久免费av无码不卡在线观看 | 妺妺窝人体色WWW看美女 | 色综合色欲色综合色综合色综合r | 91网站在线播放 | 在线看免费无码a片视频 | 波多野42部无码喷潮在线 | 亚洲日本乱码一区二区在线二产线 | 亚洲AV乱码一区二区三区香蕉 | 国产特级毛片AAAAAA高潮流水 | 白丝无内液液酱视频在线观看 | 中字幕久久久人妻熟女天美传媒 | 翁公粗大挺进王丽霞高潮嗨文 | 欧美日韩亚洲tv不卡久久 | 国产成人精品午夜视频 | 亚洲av色情成人永久网站小说 | 在线麻豆精东9制片厂AV影现网 | 久久久久琪琪去精品色无码 | 亚洲AV一二三区成人影片 | 一本加勒比hezyo无码专区 | 亚洲一区二区三区小说 | 久久久久影院美女国产主播 | 噼里啪啦在线视频免费观看 | 亚洲成AV人片久久 | 免费看荫蒂添的好舒服视频 | 精品综合久久久久久888 | 成人性生交A片免费看麻豆 黄色片免费观看 | 国产v综合v亚洲欧美久久 | 午夜欧美精品久久久久久久 | 欧美性高清bbbbbbxxxxx | 香港经典A毛片免费观看播放 | 四虎影院www. |