91一区二区-91一区二区国产-91一区二区三-91一区二区三乱码-91一区二区三区-91伊人-91樱桃日韩-91影视

信息安全
  首頁 > 解決方案 > 信息安全

 1.需求分析  
隨著企業(yè)的信息化建設(shè)快速發(fā)展,為避免重要信息系統(tǒng)受到可能的病毒、木馬等威脅侵害,因此建立建成能夠整體提升企業(yè)業(yè)務(wù)安全的縱深防御、監(jiān)測、響應(yīng)處置的能力,并兼顧實際工作中的安全需求。

  2.風(fēng)險分析
 (1)非法訪問,未經(jīng)授權(quán)使用網(wǎng)絡(luò)資源,包括非法用戶通過專網(wǎng)進入企業(yè)業(yè)務(wù)內(nèi)部進行違法操作及合法用戶以未經(jīng)授權(quán)的方式進行操作,非法復(fù)制信息等。
 (2)系統(tǒng)漏洞,高危漏洞很容易被病毒、木馬、黑客等侵入,導(dǎo)致軟件崩潰或者盜取重要信息、密碼等。
 (3)惡意代碼,通過惡意程序,計算機病毒等獲取信息或破壞企業(yè)信息系統(tǒng)正常運行。
 (4)破壞信息完整性,改變企業(yè)系統(tǒng)信息的內(nèi)容或形式。
 (5)破壞網(wǎng)絡(luò)的可用性,通過執(zhí)行命令,發(fā)送數(shù)據(jù)或執(zhí)行其它操作使系統(tǒng)資源對用戶失效,使合法用戶不能正常訪問企業(yè)信息系統(tǒng)網(wǎng)絡(luò)資源或使有嚴(yán)格時間要求的服務(wù)不能及時得到響應(yīng)。也可能以物理方式盜竊或破壞企業(yè)信息系統(tǒng)網(wǎng)絡(luò)的設(shè)備、設(shè)施。
 (6)操作失誤,人為操作失誤可能會對企業(yè)信息系統(tǒng)造成破壞。
 (7)運維無法審計,面對不同廠商或者集成商運維技術(shù)人員的調(diào)試,可能會造成網(wǎng)絡(luò)問題,內(nèi)部人員的操作等,出現(xiàn)網(wǎng)絡(luò)、業(yè)務(wù)問題時無法追蹤什么樣的操作造成的事件
 (8)自然災(zāi)害和環(huán)境事故,地震,火災(zāi),水災(zāi)等自然災(zāi)害和電磁污染等環(huán)境事故會對企業(yè)信息系統(tǒng)造成破壞。
  3.設(shè)計原則
  安全保障體系框架將信息網(wǎng)絡(luò)及信息系統(tǒng)做為安全保護對象的基礎(chǔ),制定了標(biāo)準(zhǔn)的安全方針和總體策略,采用“結(jié)構(gòu)化”的分析和控制方法,把控制體系分成安全管理、安全技術(shù)、安全服務(wù)的控制體系框架,建立的滿足整體安全控制要求的安全保障體系

  4.解決思路
  安全保障框架所有安全控制都應(yīng)以安全方針、策略作為安全工作的指導(dǎo)與依據(jù),落實安全管理和安全技術(shù)兩大維度的具體實施與維護,以業(yè)務(wù)系統(tǒng)的安全運營為信息安全保障建設(shè)的核心,并輔以安全評估與安全培訓(xùn)貫穿信息安全保障體系的全過程,形成風(fēng)險可控的安全保障框架體系。各層面的具體說明如下:、 業(yè)務(wù)系統(tǒng):是企業(yè)安全保障框架的核心,其實現(xiàn)業(yè)務(wù)功能的信息系統(tǒng)安全保護等級決定了整體安全保障的強度和力度。 安全策略體系:指導(dǎo)企業(yè)信息系統(tǒng)安全設(shè)計、建設(shè)和維護管理工作的基本依據(jù),所有相關(guān)人員應(yīng)根據(jù)工作實際情況履行相關(guān)安全策略,制定并遵守相應(yīng)的安全標(biāo)準(zhǔn)、流程和安全制度實施細(xì)則,做好安全體系相關(guān)工作。 安全管理體系:落實安全管理機構(gòu)、人員、建設(shè)、運維安全管理等相關(guān)要求,指導(dǎo)企業(yè)安全職能的落實、崗位設(shè)置和相關(guān)人員的安全管理,建立覆蓋組織、策略和技術(shù)的流程和規(guī)范,重點關(guān)注系統(tǒng)建設(shè)和系統(tǒng)運維管理控制要求,指導(dǎo)企業(yè)安全管理、實施和運維的具體實現(xiàn)。 安全技術(shù)體系:落實安全技術(shù)相關(guān)控制要求,實現(xiàn)物理、網(wǎng)絡(luò)、主機、應(yīng)用和數(shù)據(jù)的所有安全控制項,通常采用安全產(chǎn)品加以實現(xiàn),輔助安全技術(shù)以增強安全控制能力。 安全服務(wù)體系:在信息系統(tǒng)的整個生命周期中,通過安全評估、安全加固、應(yīng)急響應(yīng)及安全培訓(xùn)等信息安全技術(shù),對信息系統(tǒng)的各個階段進行檢查、控制與修正,保障信息系統(tǒng)的持續(xù)安全運營。
主站蜘蛛池模板: 日韩三级性爱视频网站 | 日本中文字幕一区在线观看 | 欧美日本中文字幕 | 麻豆传媒网站入口 | 手机看黄片国产高清日韩 | 不卡一区二区三区四区 | 91香蕉一区二区三区在线观看 | 最新手机在线电影电 | 伦理精品在线 | 永久操网站 | 91探花大神纪实 | 国产美女中出 | 少妇爆乳高潮无码专区桃花岛 | 日韩精品一区二区三区在线观看 | 午夜福利三级理论电影 | 日韩男女性爱视频 | 成人乱人乱一区二区三区 | 亚洲精品国产一区二区三区 | a片视频成人 | 日本国产亚洲一区不卡 | 成人午夜在线免费 | 人妻精品一区二区久久毛片爱春 | 丰满少妇AV | 国产品精| 精品国产AV鲁一鲁一区 | 亚洲精品AV在线播放一区二区 | 自拍偷怕第一页 | 最新亚洲av | 国产情侣酒店自拍 | 成人AV电影国产传媒 | 蜜桃91精品秘 入口 蜜桃91精品秘 入口网站 | 亚洲国产高 | 李宗瑞国产在线播放 | 天天射夜夜操 | 在线国产学生妹视频免费看 | 成人欧美一区二区三区黑人免费 | 国产农村成人精品一区 | 三级网站在线观看免费 | 免费看黄成品视频在线观看 | 亚洲国产精品福利片在线观看 | 精品国产AⅤ鲁一鲁四区漫画 |