无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息系統(tǒng)安全工程之發(fā)掘信息保護(hù)需求二

信息系統(tǒng)安全工程之發(fā)掘信息保護(hù)需求二

2018-03-09 15:54:14 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

為了定義信息管理需求,應(yīng)制定信息管理模型,在其中標(biāo)示出處理過程、被處理的信息以及用戶。該模型事實(shí)上是一種結(jié)構(gòu)化的分析,用來將用戶的角色、過程、信息進(jìn)行分解, 直至清晰且無歧義。在建模過程中,重要的一步是應(yīng)用“最小權(quán)限”規(guī)則,即用戶只能接觸為完成其工作所必不可少的過程和信息,不能擁有過度的權(quán)限。模型中還應(yīng)包括所有的信息管理策略、規(guī)則和約定以及對被管理的信息提出的要求。該模型的主要組成是信息域,每一 個信息域中要確定以下三類要素:

◇用戶或信息域的成員。

◇適用于管理所有信息的用戶的規(guī)則,權(quán)限,角色和職責(zé)。

◇正在管理的信息對象,包括進(jìn)程。

信息系統(tǒng)安全工程師可以利用這些知識來識別適用的保護(hù)政策,安全規(guī)定,指令,法律等。這些文件可以標(biāo)識所需的安全級別或必須遵循的程序。

ISSE的所有階段中,文檔均是必不可少的關(guān)鍵要素。在發(fā)掘信息保護(hù)需求時,信息系統(tǒng)安全工程師要將信息威脅、安全服務(wù)的類型和強(qiáng)度及優(yōu)先級、角色與責(zé)任記錄下來。其中, 客戶的任務(wù)或業(yè)務(wù)支持系統(tǒng)面臨的信息威脅及相應(yīng)的安全機(jī)制要以信息保護(hù)策略(IPP)的形式予以記錄。在取得客戶的認(rèn)同后,IPP就成了客戶的信息管理策略的一部分,在其余ISSE活動中,這是評估信息保護(hù)有效性時的基礎(chǔ)。

標(biāo)簽: 系統(tǒng)安全
主站蜘蛛池模板: 天天爽天天爽天天爽 | 天干夜天天夜天干天2004年 | 久久精品91视频 | 两个人看的视频WWW在线高清 | h在线免费看 | 99久久久无码国产精品性色戒 | 黄色免费一级 | 亚洲尺码日本尺码专线 | av福利免费在线观看 | 亚洲视屏一区 | 少妇被粗大的猛烈进出va视频 | 999超碰 | 欧美jizzhd精品欧美性24 | 成人亚洲精品久久久久软件 | 亚洲性色精品一区二区在线 | 一级国产aa片免费观看 | 国产大屁股喷水视频在线观看 | 性爱视频欧美 | 秋霞成人午夜鲁丝一区二区三区 | 97人人做人人人难人人做 | 久久精品国产只有精品66 | 国产suv精品一区二人妻 | 在教室伦流澡到高潮HBL原神 | 无码AV免费一区二区三区四区 | 99精品视频在线 | 99在线精品一区二区三区 | 国产欧美精品在线观看 | 麻豆精品久久久久久中文字幕无码 | 成人毛片一区二区三区 | 国产尤物小视频在线观看 | 男人天堂成人网 | 男人操女人视频免费看 | 久久99影院 | 国产精品综合久久第一页 | 国产精品二区视频 | 米奇7777狠狠狠狠视频影院 | 免费一级淫片日本高清视频一 | 美女站立式x0x0又黄动态图 | 久久久久免费看黄a毛片肥婆 | 影音先锋AV成人资源站在线播放 | 久黄色片 |