伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全組織一

信息安全組織一

2018-04-02 20:00:26 | 來源:中培企業(yè)IT培訓網(wǎng)

5.2.2  信息安全組織

信息安全組織包含2個控制目標7個控制措施

執(zhí)行特定安全過程(例如防病毒系統(tǒng)升級、風險評估√漏洞掃描、安全監(jiān)測等)的職責、風險管理行為的職責。分配有安全職責的人員可以將安全任務(wù)委托給其他人員,但他們?nèi)匀回撚胸熑危⑶夷軌虼_定任何被委托的任務(wù)是否已被正確地執(zhí)行。在許多組織中,會任命一名信息安全管理人員全面負責各項安全技術(shù)的開發(fā)應(yīng)用和各項安全管理措施實施,并支持控制措施的識別。然而,提供控制措施資源并實施這些控制措施的職責通常歸于各個系統(tǒng)管理人員。一種通常的做法是為每一項資產(chǎn)指定一名責任人負責該項資產(chǎn)的日常保護。

要做好職責分離,確保不會有人能在非授權(quán)和不被監(jiān)測的情況下訪問、修改和使用資產(chǎn)。一般建議將系統(tǒng)管理員、安全管理員、日志審計員者三種角色進行分離,由不同人員擔任,并要求不能兼任。在設(shè)計控制時還應(yīng)考慮相互串通的可能。對于小型組織而言,職責分離也許難以實現(xiàn),但是應(yīng)該盡可能和盡可行地考慮職責分離。當職責難以分離時,應(yīng)考慮其他控制措施如監(jiān)控活動、審計跟蹤和管理監(jiān)督等。

標簽: 信息安全
主站蜘蛛池模板: 亚洲中文日文韩文 | 欧美精品久久久久久久久久 | 香蕉视频污污在线观看 | 黄网站免费久久 | 成人亚洲性情网站www在线观看 | 欧美男生射精高潮视频网站 | 女性自慰网站免费观看w | 亚洲av永久无码精品网站在线观看 | 亚洲精品一区二区二区 | 一本色道精品久久一区二区三区 | 欧美日韩播放一区二区三区 | 国产日本在线视频 | 神马理论片 | 黄色片视频免费在线观看 | 男女啪动最猛动态图 | 午夜福利在线观看6080 | 国产精品久久久久久无毒不卡 | 韩国三级丰满40少妇高潮 | 久久艹人人 | 性xxxfreexxxx性欧美 | 亚洲欧美综合一区二区三区 | 一区二区网 | 国产一国产二国产三国产四国产五 | 国精产品999永久中国有限 | 浮生影院大全免费观看高清版 | 国产精品兄妹在线观看麻豆 | 午夜精品免费看 | 免费瑟瑟网站在线观看 | 成人免费视频视频 | 精品亚洲成a人片在线观看 无码精品A在线观看无 | 精品国产乱码久久久久久老虎 | 九九精品无码专区免费 | 国产免费人成在线看视频 | 亚洲一级在线播放a | 欧美精选视频 | 凹凸世界第三季免费 | 久久久久久久美国产毛片 | 澳门黄色录像 | 少妇无套内谢69xx | 精品国产乱码一区 | 日本成人在线网址 |