欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 安全管理模型中的NIST特別報告書800 -12

安全管理模型中的NIST特別報告書800 -12

2018-03-01 20:01:39 | 來源:中培企業IT培訓網

NIT特別報告書800 -12

SP 800-12,即《計算機安全手冊》,對于信息安全的常規管理,是一個很好的參考和指南。然而,在新安全系統的設計和實施方面,它幾乎沒有提供什么指導;如果要對安全背景和術語進行深入理解,那么僅僅把它作為一個補充就可以了。下面摘錄SP 800-12中定義的關于信息種類的一些看法:

SP800-12信息系統安全的OECD指南,該指南經過美國政府認可。它提供了:

*義務:應該明確規定信息系統的所有者、提供者、使用者以及其他各方的責任。

*意識:為了保護信息系統的安全,所有者、提供者、用戶和其他各方應當在維護安全方面保持一致,獲取信息安全方面的有關知識,并了解采取的手段

*道德:當提供和使用信息系統與信息系統安全服務時,應該確保他人的權利和合法利益得到尊重。

*綜合性:信息系統安全的措施、經驗和過程應該考慮并處理所有相關因素和觀點。

*均衡性:相對應于信息系統的依賴程度,以及潛在危害的嚴重程度、發生概率和影響范圍,安全等級、成本、措施、經驗及過程應該與它們相適應并且成比例。

*完整性:保護信息系統的措施、經驗和過程應該互相協調并融為一體,并且還應該同機構內其他措施、經驗和過程互相協調并融為一體,這樣才能創建連貫安全的系統。

*及時性:公有和私有團體,無論是國家級還是國際級的,都應該及時協調以阻止對信息系統安全的破壞并對其做出響應。

*重新評估:信息系統的安全應該得到周期性的重新評估,因為隨著時間的變化,信息系統及其安全需求也在發生變化。

*民主:信息系統安全應該不與社會中數據和信息的合法使用與傳播相抵消。

通過分為3類的17種控制,SP 800-12還展示了NIST的安全管理理念。這3 個種類描述如下:

管理控制部分針對以管理為特征的安全主題。這些主題包括一些技術上的問題及值得關注的地方,通常由機構中計算機安全計劃的管理層提出,側重于管理計算機安全計劃和管理機構內的風險。

操作管理部分針對側重由管理人(相對于系統來說)來實施和執行的安全控制。這些控制用來改善特定系統(或者系統群)的安全,同技術控制一樣,它們通常要求具有專門技術或技能,并且還依賴于管理活動。

技術控制部分針對由計算機系統執行的安全控制。控制的效果依賴于系統的正常運作。然而,技術控制的實施總是需要對操作進行深思熟慮并且應該和機構內的安全管理保持一致。

本章后面的NIST SP 800-26部分更加詳細地討論了控制的17個具體領域。

標簽: NIST
主站蜘蛛池模板: 乱系列人妻晓红 | 国产偷啪 | 国产成人久久精品流白浆 | 国产精品无码av无码 | 亚洲一区在线影院 | 亚洲人成色99999在线观看 | 中文无遮挡h肉视频在线观看 | 亚洲多毛妓女毛茸茸的 | 丁香婷婷激情综合俺也去 | 精品国品一二三产品区别在线观看 | 中文字幕中文字幕在线 | 精品无码久久久久久久久 | 中文字幕 自拍偷拍 | 精品久久久无码专区中文字幕 | 超碰国产97人人做人人看xo | 人妻熟女一二三区夜夜爱 | 亚洲成在人线AV品善网好看 | 无套内谢少妇毛片A片打工皇帝 | 奇米影视四色7777 | 免费黄色高清视频 | 无码人妻aⅴ一区二区三区鲁大师 | 国内精品久久久久久不卡影院 | 五月丁香六月激情综合在线视频 | 放荡少妇张开双腿任人玩 | 在线成人爽A毛片免费软件 在线观看片a免费观看岛国 | 老少做爰XXXXHD老少配 | 免费无码又爽又刺激高潮软件 | 欧美肥婆丰满bbw | 人妻熟女久久久久久久 | 精品国产午夜福利精品推荐 | 中文 一区二区 | 久久精品国产久精国产果冻传媒 | 亚洲AV极品无码专区在线观看 | 无码avav无码中文字幕 | GOGOGO免费高清视频3 | 爆乳大森しずか无码 | 直接观看黄网站免费视频 | 免费观看潮喷到高潮 | 成·人免费午夜视频 | 爽到高潮漏水大喷视频 | 久久精品国产一区二区无码 |