安全管理最佳安全實踐
2018-03-01 20:31:24 | 來源:中培企業IT培訓網
最佳安全實踐
致力于提供高質量的信息保障的努力常被稱為最佳業務實踐( best business practice)或者簡稱為最佳實踐(best practice)。一些機構也把它們稱為推薦實踐( recommenclecl practices)。業界中最優秀的安全實踐被稱為最佳安全實踐(BSPs, best security practices)。這些實踐使信息訪問需求和適度控制需求保持了一個相對的平衡。它們致力于為信息和信息系統提供盡可能多的安全,同時表明了如何劃分財政責任,并且還確保了便捷的信息訪問。當然,實施最佳實踐的公司不一 定在每一個領域都遙遙領先,他們可能只是在某一領域實現了高質量或成功的安全。
聯邦政府建立了一個網站( http://fasp.nist.gov),該網站為政府機構提供了機會,使它們可以互相分享各自的最佳實踐經驗。這個項目被稱為聯邦機構安全項目( fecleral agency security project),它是聯邦首席信息安全官委員會(federal chief information officer council)屬下的聯邦最佳安全實踐(BSPs)的示范性努力所得到的成果,它被用來識別、評估以及傳播計算機信息保護和安全方面的最佳實踐。FASP站點包括的內容有機構策略、過程和實踐經驗,CIO示范的BSPs以及常見問題解答部分。
雖然目前并沒有涉及到什么商業問題的討論,但是對于這里討論的許多BSPs 來說,其適用的信息安全領域卻可以同時包括公有和私有部門。BSPs被使用到如表6-8所示的領域內,這個表格也對每一個領域進行了描述,并且列舉了在可以從該站點中找到的例子。
標簽:
安全管理