伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息安全管理中安全項目的組成部分

信息安全管理中安全項目的組成部分

2018-02-28 20:11:46 | 來源:中培企業IT培訓網

安全項目的組成部分

任何機構的信息安全需求對于機構的理念、規模和預算來說,與其他部門相比都是獨特的。決定信息安全項目運作水平的是機構的策略計劃,特別是計劃的前景和任務聲明。CIO和CISO應該用這兩個文檔來策劃對信息安全項目的任務聲明,有關任務聲明的設計指導由Charles Cresson Wood提供。

任務聲明是對高層管理希望機構各部門完成目標的簡單陳述。雖然在任務聲明可以做一個對工作的概述,但對相關工作的詳細說明是不能缺少的。任務聲明應描述的是整個部門或類似的多個機構部門,但不能涉及具體工作職務。同樣,任務聲明也不能使用任何技術語言、縮寫詞或別的行話,因為非技術類員工或高層管理人員并不能馬上理解這些用語。

(美國)國家標準技術協會( NIST)發布的兩個文檔也可作為制定信息安全項目的指南,第一個是SP 800-14,安全信息技術系統的通用原理和實踐。該文檔為管理機構間業務和內部業務提供了參考依據。管理層、內部審計員、用戶、系統開發者以及安全工作者均可通過該文檔來理解多數IT系統所包含的基本安全需求。 該文檔首先介紹了通用的系統安全原理,然后再論述IT系統防護的一般措施。

NIST公布的第二個文檔更重要,即SP 800-12,計算機安全入門:NIST手冊。 該手冊“提供了對計算機安全和信息安全核心主題的全面描述,從而幫助讀者理解計算機安全需求并針對相應的安全控制制定一套完整的方案?!边@本手冊涵蓋了許多主題,主要包括以下幾個方面:

*計算機安全的要素任務和責任

*一般威脅

*一般信息安全控制

*風險管理

*安全項目管理

*應急計劃

表5。2概括了NIST兩個文檔的基本計劃要素。

表5-2所列出的要素與在表5.1中所提出的信息安全項目功能有很多交叉的地方。兩個表中的信息均可在檢查相應的信息安全項目組成部分時使用。

標簽: 安全項目
主站蜘蛛池模板: 亚洲熟妇色自偷自拍另类 | 男女啪啪激烈高潮喷出动态图 | 同性男一级毛片 | 成人无码区免费A片视频国产解说 | 免费精品国自产拍在线观看 | 久久夜色撩人精品国产小说 | 啊好大好硬好涨h视频 | 久久99精品久久久大学生 | 久久久精品无码中文天美 | 九九热免费在线视频 | 日产久久久久久 | 亚洲国产精品线路久久 | 人妻少妇邻居少妇好多水在线 | 在线观看第一区 | 国产91在线播放九色000 | 日本久久激情 | 一级特黄特色的免费大片 | 亚洲精品视频一二三区 | 国产亚洲精品91 | 国产在线看片免费视频在线观看 | 五级床片三区全部免费播放 | 高清一区二区在线观看 | 国模少妇一区二区三区 | 一区二区三区视频在线播放 | 欧美色欧美亚洲日韩在线播放 | 亚洲国产成人无码av在线 | 国产农村妇女一区二区 | 激情97综合亚洲色婷婷五 | 中文字幕一区二区三区四区在线 | 国内精自线一二区永久 | 久久不见久久见免费视频6无删减 | 国产精品久久久久久久久污网站 | 国产网站免费在线观看 | 色视频在线观看免费 | 视频在线观看网站 | 中文字幕综合在线观看 | 无码在线观看一本二本 | 夜夜超碰| 国产aV永久精品无码 | 久久99久久久 | 亚州三级 |