Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理最佳安全實踐之劃定基準(zhǔn)線一

安全管理最佳安全實踐之劃定基準(zhǔn)線一

2018-03-01 20:49:22 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

劃定基準(zhǔn)線

和比較法概念有關(guān)的是基本方法。基準(zhǔn)是一個“性能指標(biāo)的值,通常可以通過對其做出比較來發(fā)現(xiàn)性能指標(biāo)的變化”,例如一個機構(gòu)每周內(nèi)遭受攻擊數(shù)量的基準(zhǔn)線。在以后,這個基準(zhǔn)線可以作為一個參考點,用來確定平均攻擊數(shù)量是增加了還是降低了。劃定基準(zhǔn)線是二個測量過程而不是已建立的標(biāo)準(zhǔn)。在信息安全領(lǐng)域,它涉及到把安全活動和事件同機構(gòu)未來性能相比較。按照這種思路基準(zhǔn)線為內(nèi)部比較提供了基礎(chǔ)。為機構(gòu)第一次風(fēng)險評估所收集的信息會成為日后比較的基準(zhǔn)。

當(dāng)劃定基準(zhǔn)線時,擁有一個全面的過程指南是很有用的。NIST提供了兩個報告書,專門用來支持上述活動:

*SP 800-27,信息系統(tǒng)安全的工程原則(獲得安全的基本要求),2001年6月

*SP 800-26,信息技術(shù)系統(tǒng)安全自我評估指南,2001年11月(在本章其他部分討論)

這兩個文檔都可以在http://csrc.nist.gov/publications/nispubs/index. html找到。

與使用一個完整的方法相比,在安全項目的設(shè)計和實施中,使用劃定基準(zhǔn)線和尋找最佳實踐這類方法可能提供的細(xì)節(jié)較少。然而,通過劃定基準(zhǔn)線和使用最佳實踐,你可以拼湊出所希望的安全過程的結(jié)果,然后再回過頭來實現(xiàn)一個有效的設(shè)計。

網(wǎng)路安全特別行動組也提供了關(guān)于最佳實踐的信息。這個工作組是很多團(tuán)體的集合,既包括公共團(tuán)體的也包括私人團(tuán)體,在網(wǎng)絡(luò)安全方面,這些團(tuán)體有著共同的利益。它為安全實施提供建議。另外一個經(jīng)常被提及的信息來源是CERT(www.cert.org),它推廣了一系列安全模塊,其網(wǎng)站還提供了關(guān)于構(gòu)成安全方法的實踐與實施的相關(guān)鏈接。

花費一些時間和金錢去加入一些專家團(tuán)體是值得的,這些團(tuán)體會為其成員提供關(guān)于最佳實踐的信息。技術(shù)管理者論壇(www.techforum.com)給出了很多領(lǐng)域內(nèi)的年度最佳實踐,包括信息安全領(lǐng)域。信息安全論壇(www.isfsecuritystandard.com)發(fā)行了一個名為黃金實踐標(biāo)準(zhǔn)的免費刊物,概述了信息安全最佳實踐。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 91av在线网站 | 毛片视频网址 | 中文日产幕无线码一区tr | 福利社一区 | 99久久成人 | 国产a∨精品一区二区三区仙踪林 | 日本黄色五级片 | 国产免费丝袜调教视频爱 | 男吃奶玩乳尖高潮视频午夜 | 亚洲精品久久久久久久久久久 | 国产目拍亚洲精品一区二区 | 久久精品一二三区 | 日本精品久久久久中文 | 99视频精品全国免费 | 亚洲国产综合人成综合网站 | 怡红院欧美 | 91精品成人 | 精品无码无人网站免费视频 | 97色偷偷色噜噜狠狠爱网站97 | 久久久亚洲精品石原莉奈 | 日韩超碰人人爽人人做人人添 | 亚洲女孩中文字幕免费视频 | 亚洲综合一区二区三区四区 | 91精品国产日韩91久久久久久 | 四虎永久在线精品免费无码 | 国产在线欧美日韩精品一区 | 超碰97在线人人 | 亚洲熟女综合色一区二区三区 | 免费看的一级毛片 | 国产妇女乱码一区二区三区 | 国产AV旡码专区亚洲AV苍井空 | 日韩一区二区三区无码A片 欧美高清69 | 国产免费看插插插视频 | 成人国产精品一区二区网站 | 久久人人97超碰国产精品 | av无码免费岛国动作片片段 | 顶级丰满少妇自慰到喷水 | 久久不射网 | 亚洲色大成网站WWW永久在线观看 | 亚洲黄色片在线观看 | 凹凸69堂国产成人精品 |