欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 基于信息系統生命周期的信息安全保障

基于信息系統生命周期的信息安全保障

2018-05-30 16:41:25 | 來源:中培企業IT培訓網

4.基于信息系統生命周期的信息安全保障

在信息系統安全保障模型中,信息系統的生命周期層面和保障要素層面不是相互孤立的,而是相互關聯、密不可分的。下圖描述了它們之間的關系。

在信息系統生命周期模型中,將信息系統的整個生命周期抽象成規劃組織、開發采購、 實施交付、運行維護和廢棄五個階段,以及在運行維護階段的變更產生的反饋,形成信息系統生命周期完整的閉環結構。在信息系統生命周期中的任何時間點上,都需要綜合信息系統安全保障的技術、管理、工程和人員保障要素。

1)計劃組織階段:組織機構的業務要求、法律法規的要求、系統所存在的風險等因素,產生了信息系統安全保障需求。在此階段,信息安全策略應加人至信息系統建設和使用的決策中,從信息系統建設伊始,就應該綜合考慮系統的安全保障要求,確保信息系統建設和信息系統安全保障建設同步規劃、同步實施;

2)開發采購階段:此階段是規劃組織階段的細化和具體體現。在此階段中,進行系統安全需求分析、系統安全體系設計以及相關預算申請和項目準備等活動。在此階段,應克服傳統拘泥手具體技術的片面性,要綜合考慮系統的風險和安全策略,將信息系統安全保障作為一個整體,進行系統地設計,建立信息系統安全保障整體規劃和全局視野。組織機構可根據具體要求,對系統整體的技術、管理安全保障規劃或設計進行評估,以保證對信息系統的整體規劃滿足組織機構的建設要求和相關國家和行業的要求;

3)實施交付階段:在此階段,組織機構可通過對承建方進行信息安全服務資格要求和人員專業資格要求以確保施工組織的服務能力;組織機構還可通過信息系統安全保障工程保障對實施施工過程進行監理和評估,最終確保所交付系統的安全性;

4)運行維護階段:信息系統進入運行維護階段后,對信息系統的管理、運行維護和使用人員的能力等方面進行綜合保障,是信息系統得以安全正常運行的根本保證;

5)變更:信息系統投入運行后并不是一成不變的,它隨著業務和需求的變更、外界環境的變更產生新的要求或增強原有的要求,重新進入信息系統組織計劃階段(即規劃階段);

6)廢棄階段:當信息系統不再滿足業務要求時,信息系統進入廢棄階段,在這個階段,需要考慮信息安全銷毀等要素。

這樣,通過在信息系統生命周期所有階段融人信息系統安全保障概念,確保了信息系統的持續動態安全保障。

標簽: 信息系統
主站蜘蛛池模板: 永夜星河在线免费观看 | 黄色片在线观看视频 | 欧美videosdesexo吹潮 | 美妙人妻瑶瑶1一7 | 在线一区观看 | 美女裸体18禁网站免费看图片 | 天堂资源中文最新版在线一区 | 国产无夜激无码av毛片 | 男女一边摸一边做羞羞的事情免费 | 人人摸人人搞人人透 | 天干天干天啪啪夜爽爽AV | 国产激情视频在线播放 | 97人妻人人澡人人爽国产 | 99精品久久久久久蜜桃 | 中文日产幕无线码一二 | 三年片在线观看大全有哪些爱奇艺 | 爽爽色 | 26UUU在线亚洲欧美 | 日韩人妻无码一区二区三区里沙 | 国产成人无码视频一区二区三区 | 黄www在线观看 | 日产精品卡1卡2免费 | 中文字幕亚洲精品乱码 | 亚洲精品国产第一区二区尤物 | 亚洲 丝袜 另类 校园 欧美 | 亚洲无线卡一卡二 | 日韩亚洲国产中文永久 | 欧美日韩中文国产一区 | 亚洲女优视频 | 用舌头去添高潮无码AV在线观看 | 国产A∨天天免费观看美女 黄色片在线观看网站 | 国产寡妇乱子伦一区二区三区。 | 在线观看一区 | 琪琪SEE色原网色原网站18 | 精品久久久无码专区中文字幕 | 少妇泬喷水18p | 一区二区亚洲欧美在线 | 久久三级视频 | 欧美嫩草| 国产gv在线观看受被做哭 | 又大又肥硕的奶头小说 |