欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全工作保障方法中設(shè)計(jì)并實(shí)施信息安全方案

信息安全工作保障方法中設(shè)計(jì)并實(shí)施信息安全方案

2018-03-08 16:22:55 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2.設(shè)計(jì)并實(shí)施信息安全方案

信息安全保障解決方案是一個動態(tài)的風(fēng)險(xiǎn)管理過程,通過對信息系統(tǒng)全生命周期的風(fēng)險(xiǎn)控制,來解決在運(yùn)行環(huán)境中信息系統(tǒng)安全建設(shè)所面臨的各種問題,從而有效保障業(yè)務(wù)系統(tǒng)及應(yīng)用的持續(xù)發(fā)展。

信息安全保障方案是以安全需求為依據(jù)進(jìn)行設(shè)計(jì)。在設(shè)計(jì)安全方案時(shí),需要確保方案貼合實(shí)際,具有可實(shí)施性,包括可接受的成本、合理的進(jìn)度、技術(shù)可實(shí)現(xiàn)性,以及組織管理和文化的可接受性。

在工作中,可以根據(jù)信息系統(tǒng)安全目標(biāo)( Information Systems Security Target,ISST)來規(guī)范地制定信息安全方案。ISST根據(jù)ISPP編制,從信息系統(tǒng)安全保障建設(shè)方(廠商)的角度制定信息系統(tǒng)安全保障方案。

根據(jù)ISST要求,信息系統(tǒng)安全方案的標(biāo)準(zhǔn)格式應(yīng)包括如下八個部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、信息系統(tǒng)概要規(guī)范、ISPP聲明,以及符合性聲明。其中,引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求部分與ISPP-致。

信息系統(tǒng)概要規(guī)范包括信息系統(tǒng)安全功能滿足哪一個特定的安全功能需求,保證措施滿足哪一個特定的安全保障要求,以及相應(yīng)的解釋、證明等支持材料。與ISPP類似,在編制這部分內(nèi)容時(shí),從GB/T 20274《信息系統(tǒng)安全保障評估保障評估框架》的第二部分選擇具體技術(shù)組件,第三部分選擇管理組件,第四部分選擇工程組件。

實(shí)施信息安全保障方案時(shí),要以方案為依據(jù),覆蓋方案所提出的建設(shè)目標(biāo)和建設(shè)內(nèi)容。 另外,在實(shí)施過程中,應(yīng)規(guī)范實(shí)施過程,有效控制實(shí)施質(zhì)量、進(jìn)度、成本及變更,充分考慮實(shí)施風(fēng)險(xiǎn),如資源不足、對業(yè)務(wù)正常運(yùn)行造成的影響、信息泄露或破壞等。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 国产精品卡一卡二卡三 | 一本到高清无码中文在线 | 亚洲国产欧美在线观看的 | 永久免费的啪啪网站免费观看 | av网站国产在线 | 久久精品人人做人人妻人人玩 | 中国丰满熟妇XXXX | 国产成人无码精品一区不卡 | 玩弄美艳馊子高潮秀色可贪 | 亚洲综合精品香蕉久久网 | 国产亚洲精品精品国产亚洲综合 | 中文国产三级 | 超碰CAO已满18进入离开官网 | 四虎影视214HU永久免费观看 | 玩弄丰满奶水的女邻居 | 天天av天天翘天天综合网色鬼 | 国产精品h片在线播放 | 亚洲va中文字幕 | 狠狠色丁香 | 亚洲美免无码中文字幕在线 | 中文字幕在线亚洲二区 | 丰满无码人妻热妇无码 | 亚洲偷偷自拍高清 | 国产免费天天看高清影视在线 | 一本一本久久A久久精品综合麻豆 | 西西人体午夜大胆无码视频 | 亚洲三级香港三级久久 | 久久久久久精品无码人妻 | 最新中文字幕av无码专区 | 免费日本黄色片 | 催眠调教美妇长辈后宫h | 蜜桃视频在线观看www社区 | 蕾丝av无码专区在线观看 | 高中生高潮抽搐喷出白浆视频 | 给丰满丁字裤少妇按摩到高潮 | 暴虐SM灌浣肠调教A片男男 | 亚洲av无码一区二区三区四区 | 亚洲乱码伦AV | 色噜噜亚洲精品中文字幕 | 国产精品原创巨作AV女教师 | 男女啪啪高潮激烈免费版 |