无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 信息安全管理中的安全系統(tǒng)開(kāi)發(fā)生命周期設(shè)計(jì)階段之一

信息安全管理中的安全系統(tǒng)開(kāi)發(fā)生命周期設(shè)計(jì)階段之一

2018-02-23 11:33:44 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

安全系統(tǒng)開(kāi)發(fā)生命周期設(shè)計(jì)階段

安全系統(tǒng)開(kāi)發(fā)生命周期的設(shè)計(jì)實(shí)際上包括兩個(gè)獨(dú)立的階段:邏輯設(shè)計(jì)和物理設(shè)計(jì)。

在邏輯設(shè)計(jì)階段,團(tuán)隊(duì)成員創(chuàng)建和開(kāi)發(fā)出安全藍(lán)圖,同時(shí)還檢查那些會(huì)影響以后決定的關(guān)鍵策略。對(duì)事件響應(yīng)的關(guān)鍵應(yīng)急計(jì)劃就在這個(gè)階段被開(kāi)發(fā)出來(lái)。 然后,一個(gè)可行性研究決定了是應(yīng)該在內(nèi)部繼續(xù)該項(xiàng)目還是把它外包出去。

在物理設(shè)計(jì)階段,團(tuán)隊(duì)成員會(huì)評(píng)估支持安全藍(lán)圖所需的技術(shù),制定可選方案。 在物理設(shè)計(jì)完成后,安全藍(lán)圖應(yīng)該可以修改,以適應(yīng)必要的變化。跟技術(shù)解決方案的物理安全設(shè)計(jì)一樣,在這個(gè)階段要有一套評(píng)估標(biāo)準(zhǔn)來(lái)確認(rèn)一個(gè)安全方案是否是成功的。在這個(gè)階段的最后,應(yīng)該進(jìn)行一個(gè)可行性研究來(lái)確定該機(jī)構(gòu)是否對(duì)這個(gè)計(jì)劃項(xiàng)目做好了準(zhǔn)備。然后,應(yīng)將設(shè)計(jì)方案呈遞給監(jiān)督者和用戶(hù),使得有關(guān)部門(mén)能夠在開(kāi)始實(shí)施該項(xiàng)目之前進(jìn)行審核。

在邏輯和物理設(shè)計(jì)階段,安全管理者應(yīng)使用已建立的安全模型來(lái)指導(dǎo)設(shè)計(jì)過(guò)程。安全模型提供一個(gè)大體上的框架來(lái)確保所有區(qū)域的安全都得到體現(xiàn)。機(jī)構(gòu)可以改編或直接采用一個(gè)已有的框架來(lái)滿(mǎn)足他們自己的信息安全要求。現(xiàn)在已經(jīng)發(fā)布了很多安全框架。一個(gè)可以找到優(yōu)秀框架文檔資源的地方是美國(guó)國(guó)家技術(shù)標(biāo)準(zhǔn)局( National Institute for Standard and Technolodge)的計(jì)算機(jī)安全資源中心( NIST;esrc.nist.gov)。任何人都可以使用這些文檔,但是不能對(duì)它們進(jìn)行修改。 它們已經(jīng)經(jīng)過(guò)了時(shí)間的檢驗(yàn)并通過(guò)了政府和企業(yè)專(zhuān)家們的廣泛評(píng)審。其他參考資料包括《信息技術(shù)。信息安全管理的實(shí)施規(guī)范》,它最先是作為英國(guó)標(biāo)準(zhǔn)( British Stanclard) BS7799發(fā)布的,可以在www.bsi-global.com/corpotate/17799/xalter找到。 在2000年,國(guó)際標(biāo)準(zhǔn)化機(jī)構(gòu)(ISO)和國(guó)際電工技術(shù)委員會(huì)(IEC)采納了這個(gè)實(shí)施規(guī)范,將其作為信息安全框架的國(guó)際標(biāo)準(zhǔn),稱(chēng)為ISO/IEC 17799。為了與ISO/IEC 17799中的國(guó)際修訂部分相一致,英國(guó)標(biāo)準(zhǔn)( British Standard)后來(lái)發(fā)布了一個(gè)修訂版,被稱(chēng)為BS7799 -2:2002。如果要搜集此標(biāo)準(zhǔn)的信息,一個(gè)很好的網(wǎng)址就是:http://csrc. nist. gov/publications/secpubs/otherpubs/reviso-faq. pdf.

一個(gè)機(jī)構(gòu)的信息安全策略是策劃信息安全項(xiàng)目要考慮的一個(gè)因素。安全策略這個(gè)詞隨其使用背景的不同而有不同的含義。例如,政府機(jī)構(gòu)討論的安全策略,指的是在國(guó)家安全或國(guó)際間交往的安全策略。而在其他材料中,一個(gè)安全策略可能指的是一個(gè)信用卡機(jī)構(gòu)用來(lái)發(fā)放信用卡號(hào)碼的方法。通常,一個(gè)安全策略由一系列規(guī)則組成,機(jī)構(gòu)用這些規(guī)則來(lái)保護(hù)各種資產(chǎn)。信息安全策略提供了一系列規(guī)則,用以保護(hù)一個(gè)機(jī)構(gòu)的信息資產(chǎn)。正如第一章所述,信息安全項(xiàng)目的任務(wù)是,當(dāng)信息及信息系統(tǒng)在傳輸、存儲(chǔ)或處理時(shí),保護(hù)其機(jī)密性、完整性和可用性。 這個(gè)任務(wù)是通過(guò)各種使用策略、安全教育和培訓(xùn)以及各種技術(shù)手段來(lái)完成的。根據(jù)美國(guó)國(guó)家技術(shù)標(biāo)準(zhǔn)局的特別報(bào)告書(shū)800-14,管理必須定義安全策略的3種類(lèi)型:通用或企業(yè)信息安全策略,基于問(wèn)題的安全策略,以及基于系統(tǒng)的安全策略, 這些都在第4章有詳細(xì)描述。

主站蜘蛛池模板: 国产精品一区二区三区成人 | 在线字幕| 毛片一级a | 日日噜噜夜夜狠狠久久丁香五月 | 99精品视频播放 | 伊人丁香五月婷婷综合激情四射网 | 999精品视频 | 伊人久久大香线蕉av五月天 | 国产三极片在线观看 | 女同久久精品国产99国产精品 | 呦呦国产 | 无码播放一区二区三区 | 丝袜国偷自产中文字幕亚洲第一页 | 欧美老妇BBBWwBBWw | 亚拍精品一区二区三区探花 | 国产91av在线播放 | 国产精品免费视频色拍拍 | 裸身美女无遮挡永久免费视频 | 人人干干 | 色窝窝色蝌蚪在线视频 | 久久久久亚洲AV成人片乱码 | 台湾无码AV一区二区三区 | 国产午夜福利精品一区二区三区 | 国产毛片精品国产一区二区三区 | 日韩欧美永久中文字幕视频 | 久久久久亚洲av成人毛片韩 | 久久亚洲美女精品国产精品 | 大胆极品美軳人人体 | 99精品毛片 | 懂色av色香蕉一区二区蜜桃 | 激情在线视频 | 美女18毛片| 成人黄页网站 | 97超碰国产精品 | 免费看一级黄色片 | 加勒比一区二区无码视频在线 | 久久99亚洲精品久久99果冻 | 国产日韩精品中文字无码樱花 | 亚洲精品国产一二三无码AV | 狠狠色狠狠色综合日日92 | 91插插影院|