Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全工作保障方法中設(shè)計并實施信息安全方案

信息安全工作保障方法中設(shè)計并實施信息安全方案

2018-03-08 16:22:55 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2.設(shè)計并實施信息安全方案

信息安全保障解決方案是一個動態(tài)的風(fēng)險管理過程,通過對信息系統(tǒng)全生命周期的風(fēng)險控制,來解決在運行環(huán)境中信息系統(tǒng)安全建設(shè)所面臨的各種問題,從而有效保障業(yè)務(wù)系統(tǒng)及應(yīng)用的持續(xù)發(fā)展。

信息安全保障方案是以安全需求為依據(jù)進行設(shè)計。在設(shè)計安全方案時,需要確保方案貼合實際,具有可實施性,包括可接受的成本、合理的進度、技術(shù)可實現(xiàn)性,以及組織管理和文化的可接受性。

在工作中,可以根據(jù)信息系統(tǒng)安全目標( Information Systems Security Target,ISST)來規(guī)范地制定信息安全方案。ISST根據(jù)ISPP編制,從信息系統(tǒng)安全保障建設(shè)方(廠商)的角度制定信息系統(tǒng)安全保障方案。

根據(jù)ISST要求,信息系統(tǒng)安全方案的標準格式應(yīng)包括如下八個部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、信息系統(tǒng)概要規(guī)范、ISPP聲明,以及符合性聲明。其中,引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求部分與ISPP-致。

信息系統(tǒng)概要規(guī)范包括信息系統(tǒng)安全功能滿足哪一個特定的安全功能需求,保證措施滿足哪一個特定的安全保障要求,以及相應(yīng)的解釋、證明等支持材料。與ISPP類似,在編制這部分內(nèi)容時,從GB/T 20274《信息系統(tǒng)安全保障評估保障評估框架》的第二部分選擇具體技術(shù)組件,第三部分選擇管理組件,第四部分選擇工程組件。

實施信息安全保障方案時,要以方案為依據(jù),覆蓋方案所提出的建設(shè)目標和建設(shè)內(nèi)容。 另外,在實施過程中,應(yīng)規(guī)范實施過程,有效控制實施質(zhì)量、進度、成本及變更,充分考慮實施風(fēng)險,如資源不足、對業(yè)務(wù)正常運行造成的影響、信息泄露或破壞等。

標簽: 信息安全
主站蜘蛛池模板: 成人av一区| 亚洲AV无码AV有码AV | 中文人妻AV大区中文不卡 | 日本妈妈黄色片 | 国产97精品一区二区在线观看 | 人妻体验按摩到忍不住哀求继续 | 国色天香乱码区 | 最新中文字幕av无码专区不 | 中日韩精品视频在线观看 | 俄罗斯大屁股xxxxx | 国产在线视频欧美一区二区三区 | 国产777精品精品热热热一区二区 | 女人被添全过程a片免费视频 | 国产一级片免费看 | 国产亚洲精品久久久久久牛牛 | 亚洲精品无码久久久久AV老牛 | 蜜桃狠狠狠狠狠狠 | 国语自产精品视频在线看 | 不卡无在线一区二区三区观 | 人妻大胸奶水2 | 久久精品国产亚卅av嘿嘿 | 亚洲首页av | 91怡红院 | 人妻少妇精品一区二区三区 | 午夜成熟看A级毛片 | 国产色综合一区二区三区 | 久久不见久久见www免费视频 | 欧美一级二级三级视频 | 欧美国产精品久久久 | 4HU四虎永久免费地址WW416 | 黄色一级久久 | 黄色片免费在线观看 | 玩弄人妻少妇500系列视频 | 年轻的朋友4韩剧在线观看 少妇人体色www网站 | 久久精品女同亚洲女同13 | 真人女人一级毛片免费播放 | 无码av动漫精品一区二区免费 | 欧美成人午夜影院 | 中文字幕日本视频 | a级片视频网站 | www日本tv |