摘要:网络信息安全,信息安全构架,信息安全范畴,信息安全策略,网络信息加密,数据安全策略,数据安全,数据加密,信息安全
|
网络信息安全,信息安全构架,信息安全范畴,信息安全策略 |
企业网络信息安全实际上是一个架构,其中包括一套完整的作业流程及运作机制。ISO27001(原BS7799标准)正是这样一套信息安全领域的国际标准。它已经成为世界上应用最广泛的、典型的信息安全管理标准。ISO27001的信息安全架构共包括11个控制域、39个控制措施、133个控制点。其中的控制域包括:安全策略、信息安全组织、资产管理、人力资源安全、物理和环境安全、通信和操作安全、信息系统获得,开发和维护、访问控制、信息安全事件管理、业务连续性管理、符合性。 一、熟知信息安全的三个主体 1、第一主体:人 2、第二主体:流程 3、第三主体:技术 这三个安全主体构成了企业信息安全稳定的体系架构,缺一不可。 二、了解信息安全架构 信息安全的体系架构在设计之前,需要深入到企业内部了解两方面的问题: 1、各项业务的内容、操作流程、运作模式 2、当前IT运作的状况 三、定义信息安全范畴 任何一个项目的执行都必须定义范畴,没有执行范畴的项目只能是漫无边际而又毫无效率!而如何定义信息安全所覆盖的范畴(Scope),以及评估范畴内各个方面所面临的风险(Risk),就成为信息安全架构的要素。 范畴(scope)的界定非常重要。它关系到企业内业务的保护层面。现在,我们在前期所做的工作就有用了。根据前期对业务的调查,界定资源保护的层面。其实所有评定条件的标准都需要依据企业内业务的内容、性质作为前提条件。 风险(Risk)的评估更为重要。因为企业内各项资源的重要及安全级别的评量,将直接影响到企业内业务的保护程度。这将需要我们花费大量的时间和精力,根据界定的范畴来评量这些需要保护的资源的风险。 只有做到清晰的范畴界定和符合原则的风险评估,方可在一定的成本预算下,对需要保护的资源实现最大程度上的保护,尽可能降低整体的安全风险系数。 四、制定信息安全策略 接下来,我们根据范畴界定以及风险评估,设计相应的安全策略(Policy)。这里可能需要重点强调一下,安全策略的设计一定要符合企业的安全性原则。我曾经在实际的安全稽核过程中,看到用户把密码写下来贴在显示器上或办公桌上,原因是密码过于复杂,难以记忆。可见,策略设计不合理,就会适得其反。这样的事情,在不合理的信息安全策略制定过程中非常常见。完整的信息安全策略制定过程,是一个持续的过程,包括四个阶段:导入安全控管系统,建置作业流程,定期稽核和侦察,后续做持续改善。 五、小结 信息安全的整个架构中,安全事件的发生是不可能完全杜绝的,我们所要做的,就是降低已知存在的风险,减小对企业业务影响。实施信息安全保护需要在安全性和易用性之间寻找合适的平衡点,追求绝对安全在大多数情况下是不合适的。信息安全防护是一个长期的、持续的过程,而非一蹴而就的。在这个过程中,还需要我们不断地重复安全监视、侦防、稽核以及改善过程。 |
作者: AnyView(网络警)网络监控软件 时间: 2015-7-22 15:42:33 点击:
|
相关资讯:
[网络监控软件在企业网管中应用实践] 降低局域网内网安全风险方法,怎样做好内网安全管理,局域网内网监控 [网络监控软件在企业网管中应用实践] 现代企业该如何进行网络管理,局域网网络监控,电脑监控软件,上网监控 [网络监控软件在企业网管中应用实践] 部署透明加密软件,严密保护企业敏感数据,网络接入控制策略,敏感数据加密 [网络监控软件在企业网管中应用实践] 面对数据泄漏企业该如何着手,防止信息泄露,部署数据加密,敏感数据控制 [网络监控软件在企业网管中应用实践] 局域网监控和局域网安全攻略:三大技术支撑内网安全和内容安全管理 [网络监控软件在企业网管中应用实践] 局域网监控和网络监控之道:网络监控应堵疏结合,电脑监控软件是完美之选 [网络监控软件在企业网管中应用实践] 网络监控和局域网管理:互联网安全保护技术措施规定 [局域网监控互联网管理相关业界法规] 中华人民共和国计算机信息系统安全保护条例(国务院令第147号) [局域网监控互联网管理相关业界法规] 信息安全等级保护管理办法 [网络监控软件在企业网管中应用实践] 响应公安部82号令,局域网管理和局域网监控攘外还需安内 |
首页 |
著名局域网网络监控软件介绍 |
最好的QQ聊天记录内容监控软件 |
上网行为监控软件购买
Copyright © 2000-2025 Amoisoft.com 厦门天锐科技股份有限公司 版权所有 E-MAIL:Sales@Amoisoft.com
闽ICP备06031865号-3
闽公网安备 35021102001279号