伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 確認(rèn)已有的控制措施

確認(rèn)已有的控制措施

2018-04-03 14:25:46 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.  確認(rèn)已有的控制措施

確認(rèn)已有的安全措施,需要依據(jù)背景建立階段輸出的三個(gè)報(bào)告,即《信息系統(tǒng)的描述報(bào)告》、《信息系統(tǒng)的分析報(bào)息告》和《信系統(tǒng)的安全要求報(bào)告》,來(lái)確認(rèn)已有的安全措施,包括技術(shù)層面(物理平臺(tái)、系統(tǒng)平臺(tái)、網(wǎng)絡(luò)平臺(tái)和應(yīng)用平臺(tái))的安全功能、組織層面(組織結(jié)構(gòu)、崗位和人員)的安全控制和管理層面(策略、規(guī)章和制度)的安全對(duì)策,形成《已有安全措施列表》。

在識(shí)別脆弱性的同時(shí),評(píng)估人員應(yīng)對(duì)已采取的安全措施的有效性進(jìn)行確認(rèn)。安全措施的確認(rèn)應(yīng)評(píng)估其有效性,即是否真正地降低了系統(tǒng)的脆弱性,抵御了威脅。對(duì)有效的安全措施繼續(xù)保持,以避免不必要的工作和費(fèi)用,防止安全措施的重復(fù)實(shí)施。對(duì)確認(rèn)為不適當(dāng)?shù)陌踩胧?yīng)核實(shí)是否應(yīng)被取消或?qū)ζ溥M(jìn)行修正,或用更合適的安全措施替代。

安全措施主要有預(yù)防性、檢測(cè)性和糾正性三種。預(yù)防性安全措施可以有效降低安全事件發(fā)生的可能性,聘用有能力的人員、實(shí)施訪問(wèn)控制等措施等;檢測(cè)性安全措施可以及時(shí)發(fā)現(xiàn)異常和安全違規(guī),如部署入侵檢測(cè)系統(tǒng)、有效的審計(jì)機(jī)制等;糾正性安全措施可以減少因安全事件發(fā)生后對(duì)組織或系統(tǒng)造成的影響,如實(shí)施備份策略、進(jìn)行業(yè)務(wù)連續(xù)性規(guī)劃等。

已有安全措施確認(rèn)與脆弱性識(shí)別存在一定的聯(lián)系。一般來(lái)說(shuō),安全措施的使用將減少系統(tǒng)技術(shù)或管理上的脆弱性,但安全措施確認(rèn)并不需要和脆弱性識(shí)別過(guò)程那樣具體到每個(gè)資產(chǎn)、組件的脆弱性,而是一類具體措施的集合,為風(fēng)險(xiǎn)處理計(jì)劃的制定提供依據(jù)和參考。

標(biāo)簽: 安全措施
主站蜘蛛池模板: 日韩和欧美一区二区三区 | 精品国产一区二区三区四区四 | 国产一级毛片国语普通话对白 | 亚洲综合憿情五月丁香五月网 | 国产av无码专区亚洲av果冻传媒 | 日本妞一区 | 综合久久91| 国产午夜AAA片无码无片久久 | 国产精品久久三 | 国产精品户外野外 | 精品国产第一区二区三区的特点 | 亚洲精品视频三区 | 在线21国产传媒精品A片 | 久久久久久久久久久一区二区 | 国产精品视区 | 狠狠色噜噜狠狠狠狠色综合网 | 国产成人av在线婷婷不卡九色 | 国产一级v片免费观看 | 超碰在线日本 | 一道久在线无码加勒比 | 日韩精品麻豆 | 久九九九 | 国产亲妺妺乱的性视频播放 | 午夜h片 | 久久久2o19精品 | 国产一区二区www | 欧美成免费 | 精品国产第一区二区三区 | 色偷偷久久一区二区三区 | 亚洲视频1| 欧美人与禽性xxxxx杂性 | 精品日韩欧美一区二区在线播放 | 国产精品亚洲日韩欧美色窝窝 | 成人激情av| 国产男女爱猛视频在线 | 亚洲尤码不卡AV麻豆 | mmmwww在线看片免费 | 色婷婷综合久久久久中文字幕小说 | 免费观看18禁无遮挡真人网站 | 欧美又大又色又爽AAAA片 | 中文天堂在线观看视频 |