伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 制定安全項目中大型機構的安全

制定安全項目中大型機構的安全

2018-02-28 17:20:30 | 來源:中培企業(yè)IT培訓網(wǎng)

大型機構的安全

正如附加材料中所描述的那樣,大型機構有1 000臺以上的設備需要安全管理。這種機構有可能會配置專業(yè)安全人員并提供資金來完成表5一l所列出的大多數(shù)功能。他們通常建立內部組織負責處理所面臨的特定信息安全挑戰(zhàn)。大型機構執(zhí)行的安全功能和采用的方法各不相同,這并不奇怪。即使在他們進行日常的安全操作時,這類機構中的信息安全部門往往會成立或調整內部小組來應對長期挑戰(zhàn)。因而,在大型機構中,各個功能可能被細分到不同的部門;相反,小型機構設立的部門要少得多,也許只用一個普通小組來代表整個部門。

一個值的推薦方法是把所有功能分成4個區(qū)域。

①由非技術業(yè)務部門執(zhí)行的功能如:

*法規(guī)

*培訓

②由IT小組執(zhí)行的功能如:

*系統(tǒng)安全管理

*網(wǎng)絡安全管理

*集中式認證

③由信息安全部門實施的功能(作為對機構和其外部合作伙伴的一個客戶服務)如:

*風險管理

*系統(tǒng)測試

*事故響應計劃

*測量

*弱點評估

④其他由信息安全部門實施的功能還包括:

*策略

*遵循

*風險管理

這種劃分可讓CISO負責監(jiān)督信息安全各功能是否在機構內各部門被充分地執(zhí)行。如圖5一l和圖5—2所示,大型和超大型機構一般都有專門的職員來支持安全項目。專職安全人員的配置依賴于大量的因素,包括所保護信息的敏感性、行業(yè)規(guī)則(如金融業(yè)和衛(wèi)生保健業(yè))以及收益率。公司用于人員預算的資源越多,則越有可能保持較大的信息安全人員配置。如圖5-1所示,一個典型的大型機構平均有1個專職安全管理人員,4個專職的安全系統(tǒng)管理員或技術員和15個兼職人員,這些兼職人員除了其他的工作職責外還有信息安全職責。例如,Win2000 Server的系統(tǒng)管理員可能會負責維護服務器和運行安全應用程序兩項工作。如圖5—2所示,超大型機構可能有20多個專職安全人員,有40多個兼職工作人員。


                                                             

標簽: 大型機構
主站蜘蛛池模板: 交视频在线播放 | 国产伦精品一区二区三区免费 | 久操热久操 | 欧美俄罗斯乱妇 | JULIA无码人妻中文字幕在线 | 成av人在线 | 亚洲国产精品原创巨作AV | 国产一级α片 | 成人黄色一级大片 | 黄色高清在线观看 | 人妻中文乱码在线网站 | 午夜看一级毛片 | 天天操综| 国产精品嫩草影院奶水 | 久久国产一片免费观看 | 成人免费A级毛片无码片2022 | 午夜国产影院 | 亚洲激情视频在线 | 国产在线榴莲视频导航 | 日韩一区二区三区四区在线 | 国产亚洲精品久久久久久久久久 | xx69在线观看 | 无码粉嫩小泬无套在线观看 | 亚洲无人区码二码三码区别图 | av视屏 | 天天操天天操天天干 | 日韩黄色视屏 | 人妻偷人VA精品国产旡码 | 成人午夜网 | 久久成人久久 | 日韩三级视频 | 亚洲一区二区三区四区五区高 | xx69在线观看 | 国产影视 | 亚洲日本VA在线视频观看 | 日日日日干干干干 | 一二三四在线社区观看社区7 | 夜色资源网站 | 99在线精品免费视频九九视 | 自偷自拍亚洲综合精品第一页 | 亚洲涩色 |