欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全保障解決方案

信息安全保障解決方案

2018-03-07 17:21:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

6.信息安全保障解決方案

信息安全保障解決方案是一個動態(tài)的風(fēng)險管理過程,通過對信息系統(tǒng)生命周期內(nèi)風(fēng)險的控制,來解決在運(yùn)行環(huán)境中信息系統(tǒng)安全建設(shè)所面臨的各種問題,從而有效保障業(yè)務(wù)系統(tǒng)及應(yīng)用的持續(xù)發(fā)展。

信息安全保障方案是以安全需求為依據(jù)設(shè)計(jì)的。在設(shè)計(jì)安全方案時,需要考慮方案是否貼合實(shí)際,是否具有可實(shí)施性,包括可接受的成本、合理的進(jìn)度、技術(shù)可實(shí)現(xiàn)性,以及組織管理和文化的可接受性。在工作中,可以根據(jù)信息系統(tǒng)安全目標(biāo)( ISST)來規(guī)范制定安全方案。ISST是根據(jù)信息系統(tǒng)保護(hù)輪廓(ISPP)編制、從信息系統(tǒng)安全保障的建設(shè)方(廠商)角度制定的信息系統(tǒng)安全保障方案。

根據(jù)信息系統(tǒng)安全目標(biāo)(ISST)要求,信息系統(tǒng)安全方案的標(biāo)準(zhǔn)格式應(yīng)包括如下八個部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、信息系統(tǒng)概要規(guī)范、ISPP聲明。以及符合性聲明。

其中,引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求部分與信息系統(tǒng)保護(hù)輪廓( ISPP)-致。

信息系統(tǒng)概要規(guī)范包括信息系統(tǒng)安全功能滿足哪一個特定的安全功能需求,其保證措施滿足哪一個特定的安全保障要求,以及相應(yīng)的解釋、證明等支持材料。與信息系統(tǒng)保障輪廓( ISPP)類似,在編制這部分內(nèi)容時,從國標(biāo)GB/T 202741《信息系統(tǒng)安全保障評估保障評估框架》的第二部分選擇技術(shù)組件,從該標(biāo)準(zhǔn)的第三選擇具體管理組件,在該標(biāo)準(zhǔn)的第四部分選擇具體的工程組件。

在具體實(shí)施信息安全保障方案時,需以方案為依據(jù),覆蓋方案所提出的建設(shè)目標(biāo)和建設(shè)內(nèi)容。另外,在實(shí)施過程中,需要注意以下幾個方面:規(guī)范的實(shí)施過程;實(shí)施的質(zhì)量、進(jìn)度和成本必須受控;實(shí)施過程中出現(xiàn)的變更必須受控;充分考慮實(shí)施風(fēng)險,如資源不足、組織文化的抵觸情緒、對業(yè)務(wù)正常運(yùn)行造成的影響、信息泄露或破壞等。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 蜜桃影片在线播放网站免费观看 | 日韩精品久久久肉伦网站 | 亚洲熟妇色XXXXX亚洲 | 无码丰满熟妇一区二区 | 含着她的花蒂啃到高潮在线观看 | 岳好紧好湿夹太紧了好爽矜持 | 亚洲日韩在线中文字幕综合 | 精品婷婷色一区二区三区 | 久久久久国色AⅤ免费看 | 未满小14洗澡无码视频网站 | 国产会所在线观看 | 中文字幕奶水喷出在线观看 | 欧美色欲精品一区二区三区 | 任你躁在线精品免费 | 嫩草影院地址 | 无码人妻H动漫中文字幕 | 免费看黄色电视 | 日本视频免费播放 | 宅男噜噜噜66在线观看 | 老师你下面太紧进不去动态图 | 中文字幕 亚洲 欧美 | 亚洲国产AV玩弄放荡人妇系列 | 国产小屁孩cao大人 久久99国产综合精品免费 | 在线免费观看国产视频 | 成人a片产无码免费视频奶头鸭度 | gay18无套网站 | 丰满少妇弄高潮了WWW | 亚洲精品中国国产嫩草影院美女 | 国产精品久久久久久人妻精品 | 牛牛视频一区二区三区 | 桃花av在线| 中文字幕免费在线 | 被驯服的人妻佐佐木明希 | 麻豆蜜桃国产精品无码视频 | 波多野吉衣AV无码 | 亚洲精品久久久久69影院 | 久久综合给合综合久久 | 天美传媒一区二区 | 狠狠色狠狠色综合日日不卡 | BABESCOM欧美熟妇 | 午夜成人看特AAAA片视频 |