无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全工作保障方法中設計并實施信息安全方案

信息安全工作保障方法中設計并實施信息安全方案

2018-03-08 16:22:55 | 來源:中培企業IT培訓網

2.設計并實施信息安全方案

信息安全保障解決方案是一個動態的風險管理過程,通過對信息系統全生命周期的風險控制,來解決在運行環境中信息系統安全建設所面臨的各種問題,從而有效保障業務系統及應用的持續發展。

信息安全保障方案是以安全需求為依據進行設計。在設計安全方案時,需要確保方案貼合實際,具有可實施性,包括可接受的成本、合理的進度、技術可實現性,以及組織管理和文化的可接受性。

在工作中,可以根據信息系統安全目標( Information Systems Security Target,ISST)來規范地制定信息安全方案。ISST根據ISPP編制,從信息系統安全保障建設方(廠商)的角度制定信息系統安全保障方案。

根據ISST要求,信息系統安全方案的標準格式應包括如下八個部分:引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求、信息系統概要規范、ISPP聲明,以及符合性聲明。其中,引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求部分與ISPP-致。

信息系統概要規范包括信息系統安全功能滿足哪一個特定的安全功能需求,保證措施滿足哪一個特定的安全保障要求,以及相應的解釋、證明等支持材料。與ISPP類似,在編制這部分內容時,從GB/T 20274《信息系統安全保障評估保障評估框架》的第二部分選擇具體技術組件,第三部分選擇管理組件,第四部分選擇工程組件。

實施信息安全保障方案時,要以方案為依據,覆蓋方案所提出的建設目標和建設內容。 另外,在實施過程中,應規范實施過程,有效控制實施質量、進度、成本及變更,充分考慮實施風險,如資源不足、對業務正常運行造成的影響、信息泄露或破壞等。

標簽: 信息安全
主站蜘蛛池模板: 国产成人精品无码一区二区蜜柚 | 亚洲免费精品一区 | 极品少妇xxxx精品少妇偷拍 | 日本欧美一区二区三区在线播放 | 欧洲成人免费 | 全免费看全黄裸体 | 国产成人高清精品免费5388 | 国产成人精品视频a片免费网站 | 欧美日韩在线亚洲二区综二 | 欧美日韩中文在线观看 | 亚洲人成人伊人成综合网无码 | 亚洲精品一区二区网址 | 久久婷婷成人综合色 | 欧美精品一区视频 | 高潮富婆一区二区三区99 | 日本精品无码久久久久三级国产 | 97香蕉久久国产超碰青草软件 | 狠狠狠色 | 青青草视频免费在线 | 久久精品出轨人妻国产 | 久久久久久人妻一区二区三区 | 涩涩涩综合在线亚洲第一 | 成人网站不卡在线观看 | 99视频高清 | 亚洲午夜成人片 | 欧美女同一区 | 91大神视频在线免费观看 | 国产不卡一区二区视频 | 亚洲av人人澡人人爽人人夜夜 | 美国黄色网 | 一本一道久久a久久精品综合蜜臀 | 好看的中文字幕第一页 | 在线观看视频精品 | 女人把腿张开男人来桶 | 视频在线观看99 | 蜜乳av一区二区 | 欧洲grand老妇人bbw | 粉色午夜视频 | 国产96在线 | 天天躁狠狠躁夜夜躁2016琪琪 | 嫩草影院永久久久精品 |