无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全工作保障方法中確定信息安全需求一

信息安全工作保障方法中確定信息安全需求一

2018-03-08 16:20:16 | 來源:中培企業IT培訓網

1.3.2  信息安全工作保障方法

信息安全問題的復雜性和信息安全范疇的廣泛性,決定了開展信息安全保障工作,需要有科學的方法。將信息安全保障工作劃分為確定信息安全需求、設計并實施信息安全方案、 信息安全測評、監測與維護信息安全四個階段過程,即是一種有效的信息安全保障工作方法,也是合理的信息安全保障工作步驟。

1.確定信息安全需求

信息安全需求是安全方案設計和安全措施實施的依據。準確地提取安全需求,一方面可以保證安全措施全面覆蓋信息系統面臨的風險,使安全防護能力達到業務目標和法規政策要求,另一方面可以提高安全措施的針對性,避免不必要的安全投入,防止浪費。

信息系統安全保障需求,主要來源于以下三個方面:首先是符合性要求(也稱為遵循性要求),即信息系統安全保障策略必須遵循國家相關法律法規、標準、行業規定以及機構整體安全策略,如等級保護要求等;其次是信息系統所承載業務正常運行的需求,不同業務對于信息安全的屬性要求不同,如軍隊、政府部門常常把信息的保密性放在首位,能源、交通等行業往往把可用性放在首位,金融等行業更重視信息的完整性,但無論哪個業務,都不能只片面的考慮某一個屬性而忽略其他屬性的要求;最后是信息系統所面臨的風險,需要根據風險的輕重緩急,重點將重大和急迫風險的消除或降低作為保障需求。

信息系統安全保障的具體需求由信息系統保護輪廓( InformationSystems Protection Profile,ISP1,)確定。ISPP是根據組織機構使命和所處的運行環境,從組織機構策略和風險的實際情況出發,對具體信息系統安全保障需求和能力進行具體描述。它是從信息系統所有者(用戶)的角度規范化、結構化地描述信息系統安全保障需求。

標簽: 信息安全
主站蜘蛛池模板: 欧美激情黄色 | 麻豆高清视频 | 欧美www视频在线观看 | 草草影视在线观看 | 色妞www精品免费视频 | 亚洲精品乱码久久久久蜜桃 | 免费国产美女视频永久免费 | 亚洲国产一区二区在线 | 操操操.com | 一夜新娘第三季在线观看 | 国产精品成人aaaaa网站 | 色爱综合激情五月激情 | 成人男女网24免费 | 在线观看国产视频一区 | 日韩三级一区二区三区 | 久久成人国产精品免费软件 | 无码被窝影院午夜看片爽爽JK | 岛国AV无码免费无禁网站 | 曰韩内射六十七十老熟女影视 | 国内精品免费在线观看 | 国产97碰免费视频 | 亚洲Japanese女同精品 | 亚洲精品蜜桃 | 国产成人片无码视频在线观看 | 狠狠躁夜夜躁人人爽视频 | 高潮喷视频在线无码 | 高清萌白酱国产福利甜味弥漫 | 精品无码久久久久久久久久 | 精品日韩久久久 | 日本福利片 | 无码国产一区二区三区四区 | 午夜A级成人免费毛片 | 国产精品影视在线 | 三年片免费观看在线播放动漫 | 亚洲精品456在线播放牛牛影院 | melody在线观看免费动漫 | 久久精品国产亚洲AV无码麻豆 | 国产精品美女久久久久av福利 | 国产精选网站 | 亚洲最大色网站 | 一色桃子视频 |