无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 安全管理最佳安全實踐之劃定基準線一

安全管理最佳安全實踐之劃定基準線一

2018-03-01 20:49:22 | 來源:中培企業IT培訓網

劃定基準線

和比較法概念有關的是基本方法。基準是一個“性能指標的值,通常可以通過對其做出比較來發現性能指標的變化”,例如一個機構每周內遭受攻擊數量的基準線。在以后,這個基準線可以作為一個參考點,用來確定平均攻擊數量是增加了還是降低了。劃定基準線是二個測量過程而不是已建立的標準。在信息安全領域,它涉及到把安全活動和事件同機構未來性能相比較。按照這種思路基準線為內部比較提供了基礎。為機構第一次風險評估所收集的信息會成為日后比較的基準。

當劃定基準線時,擁有一個全面的過程指南是很有用的。NIST提供了兩個報告書,專門用來支持上述活動:

*SP 800-27,信息系統安全的工程原則(獲得安全的基本要求),2001年6月

*SP 800-26,信息技術系統安全自我評估指南,2001年11月(在本章其他部分討論)

這兩個文檔都可以在http://csrc.nist.gov/publications/nispubs/index. html找到。

與使用一個完整的方法相比,在安全項目的設計和實施中,使用劃定基準線和尋找最佳實踐這類方法可能提供的細節較少。然而,通過劃定基準線和使用最佳實踐,你可以拼湊出所希望的安全過程的結果,然后再回過頭來實現一個有效的設計。

網路安全特別行動組也提供了關于最佳實踐的信息。這個工作組是很多團體的集合,既包括公共團體的也包括私人團體,在網絡安全方面,這些團體有著共同的利益。它為安全實施提供建議。另外一個經常被提及的信息來源是CERT(www.cert.org),它推廣了一系列安全模塊,其網站還提供了關于構成安全方法的實踐與實施的相關鏈接。

花費一些時間和金錢去加入一些專家團體是值得的,這些團體會為其成員提供關于最佳實踐的信息。技術管理者論壇(www.techforum.com)給出了很多領域內的年度最佳實踐,包括信息安全領域。信息安全論壇(www.isfsecuritystandard.com)發行了一個名為黃金實踐標準的免費刊物,概述了信息安全最佳實踐。

標簽: 信息安全
主站蜘蛛池模板: 天堂影音先锋在线观看 | 日本一久草| freesex18处xx柔术 | 久久噜噜 | 欧美肉大捧一进一出 | 被群cao的合不拢腿h纯肉视频 | 亚洲5区| 久久强奷乱码老熟女 | 欧美一级成人 | 97SE亚洲国产综合自在线观看 | 久久亚洲色WWW成人欧美 | 伊人75在线| 欧美国产日韩一区 | 日本久久成人 | 亚洲婷婷在线视频 | 九九热色 | 欧产日产国产精品精品 | 亚洲一区中文在线 | 久久精品2023| 欧洲av在线播放 | 一区二区三区久久 | 黄色污网站免费观看 | 8X国产精品视频 | 无码人妻一区二区三区巨免费 | 一区二区三区高清在线视频 | 亚洲AV无码久久精品色欲 | 成年女人粗暴毛片免费观看 | 草草草在线视频 | 美女131爽爽爽做爰视频 | 色草在线 | 国产v欧美Ⅴ日韩v在线观看 | 国产精品三级在线观看 | 91成人小视频 | 狠狠综合久久久久综合 | 久久久穴 | 久久精品99av高久久精品 | 成人国产精品秘在线观看免费 | 99ri在线| 乱码专区一卡二卡国色天香 | 欧美一级黄色影院 | 一个人看的www在线观看免费 |