无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 安全管理最佳安全實踐之劃定基準線一

安全管理最佳安全實踐之劃定基準線一

2018-03-01 20:49:22 | 來源:中培企業IT培訓網

劃定基準線

和比較法概念有關的是基本方法。基準是一個“性能指標的值,通常可以通過對其做出比較來發現性能指標的變化”,例如一個機構每周內遭受攻擊數量的基準線。在以后,這個基準線可以作為一個參考點,用來確定平均攻擊數量是增加了還是降低了。劃定基準線是二個測量過程而不是已建立的標準。在信息安全領域,它涉及到把安全活動和事件同機構未來性能相比較。按照這種思路基準線為內部比較提供了基礎。為機構第一次風險評估所收集的信息會成為日后比較的基準。

當劃定基準線時,擁有一個全面的過程指南是很有用的。NIST提供了兩個報告書,專門用來支持上述活動:

*SP 800-27,信息系統安全的工程原則(獲得安全的基本要求),2001年6月

*SP 800-26,信息技術系統安全自我評估指南,2001年11月(在本章其他部分討論)

這兩個文檔都可以在http://csrc.nist.gov/publications/nispubs/index. html找到。

與使用一個完整的方法相比,在安全項目的設計和實施中,使用劃定基準線和尋找最佳實踐這類方法可能提供的細節較少。然而,通過劃定基準線和使用最佳實踐,你可以拼湊出所希望的安全過程的結果,然后再回過頭來實現一個有效的設計。

網路安全特別行動組也提供了關于最佳實踐的信息。這個工作組是很多團體的集合,既包括公共團體的也包括私人團體,在網絡安全方面,這些團體有著共同的利益。它為安全實施提供建議。另外一個經常被提及的信息來源是CERT(www.cert.org),它推廣了一系列安全模塊,其網站還提供了關于構成安全方法的實踐與實施的相關鏈接。

花費一些時間和金錢去加入一些專家團體是值得的,這些團體會為其成員提供關于最佳實踐的信息。技術管理者論壇(www.techforum.com)給出了很多領域內的年度最佳實踐,包括信息安全領域。信息安全論壇(www.isfsecuritystandard.com)發行了一個名為黃金實踐標準的免費刊物,概述了信息安全最佳實踐。

標簽: 信息安全
主站蜘蛛池模板: 在线观看v国产乱人精品一区二区 | 欧美aaaaaa午夜精品 | 国产7座suv精品麻豆啪最新 | 成人在线免费观看 | 欧美视频网站在线观看 | 欧美精品亚洲日韩aⅴ | 女人来高潮水多视频 | 国产免费视频传媒 | 懂色av噜噜一区二区三区av | 亚洲精品国产免费 | 在线视频中文字幕一区 | 青青青草国产 | 色av网址 | 中文字幕日本国产 | 伦理2男一女3p黑人 欧美黑人巨大精品VIDEOS | 97色精品视频在线观看 | 成人高清视频在线 | 99热久久久久久久久久久174 | 老熟女毛茸茸 | 天天做天天爱天天综合网 | 国产精品成人AAAA网站女吊丝 | 伊人成色综合人夜夜久久 | 一区二区不卡免费视频 | 黄色影片在线免费观看 | 日韩在线天堂 | 久久久爽爽爽美女图片 | 79av国产| 麻豆视频91传媒视频在线观看 | 91尤物国产网红尤物福利 | a级黄色片免费 | 蜜臀avwww国产天堂 | 视频一区中文字幕精品 | 日本特级录像片 | 精品国产AV无码一区二区三区 | 中文字幕制服亚洲另类 | 日日夜夜干 | 四虎影视在线观看2413 | 国产成人亚洲综合91精品 | 中国三级黄色录像 | yy777高清免费影院入口 | 99久久免费国 |