亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        缺乏信息安全架構(gòu) IT治理易成空中樓閣(2)

        時(shí)間:2010-06-09 01:34來源:未知 www.hndydb.com

        (2)信息安全是IT治理的基石

        信息安全不是一個(gè)孤立靜止的概念,它是一個(gè)多層面、多因素的、綜合的、動(dòng)態(tài)的過程。不同的企業(yè)對信息安全會有不同的懂得,長期以來信息安全被看作是消極因素,不產(chǎn)生價(jià)值。然而,全球網(wǎng)絡(luò)的呈現(xiàn)和企業(yè)傳統(tǒng)邊界地的延伸,使其成為價(jià)值和機(jī)會的發(fā)明者,特別在提升IT利益各方的信任感方面。因此,信息安全必將成為IT治理一個(gè)重要且必不可少的部分,疏忽信息安全將使IT價(jià)值的發(fā)明無法持久。信息安全的涵義體現(xiàn)在三個(gè)方面:一是安全性,是指確保信息僅可讓授權(quán)的人獲取和訪問;二是完整性,是指保護(hù)信息和處理方法的正確和完善;三是可用性,是指確保授權(quán)人需要時(shí)可以獲取信息和相應(yīng)的資產(chǎn)。因此,實(shí)現(xiàn)信息安全是一個(gè)需要完整的系統(tǒng)來保證的持續(xù)過程。有效的安全防衛(wèi)不僅是技巧問題,也是一個(gè)管理問題。

        一般來說,信息安全架構(gòu)是通過實(shí)行一套適當(dāng)?shù)陌殉执胧﹣韺?shí)現(xiàn)的,該把持措施包含政策、實(shí)踐、程序、組織結(jié)構(gòu)和工具軟件組成。因此,信息安全架構(gòu)模型和其它模型一樣,具有以下幾個(gè)方面的優(yōu)點(diǎn)或作用:①信息安全架構(gòu)模型涉及信息安全和業(yè)務(wù)需求的各個(gè)方面,能以簡略方法測定差別,并有助于斷定有關(guān)安全性方面的相對程度;②信息安全架構(gòu)成熟度是測量安全管理處理等級的一種方法,這些等級是一個(gè)給定的信息安全管理處理的慣例,體現(xiàn)各個(gè)成熟層次的典范模式,有助于企業(yè)將重要精力投入到要害的管理方面;③信息安全架構(gòu)模型等級有助于專業(yè)人員向管理層說明信息安全管理存在的缺點(diǎn),并把組織的把持慣例與最佳慣例對照起來,從而斷定企業(yè)的未來發(fā)展目標(biāo)。因此,信息安全架構(gòu)和IT治理不但是息息相干的,也是IT治理的基石。

        三、建立高效信息安全架構(gòu)的流程和方法

        信息安全經(jīng)常被看作只是一個(gè)技巧問題,很少有企業(yè)認(rèn)為它是必須的并需要優(yōu)先考慮的。所以,治理和管理信息安全的義務(wù)常常被限制在CIO身上。事實(shí)上,這是一個(gè)曲解,F(xiàn)在信息安全正越來越成為業(yè)務(wù)成功的要害因素,信息安全架構(gòu)將能有效的幫助企業(yè)達(dá)到業(yè)務(wù)目標(biāo)或發(fā)明新的競爭機(jī)會,而不僅僅是一個(gè)技巧環(huán)節(jié)。本部分提出建立信息安全架構(gòu)的流程和慣例步驟:

        (1)宣傳和推廣信息安全對業(yè)務(wù)的重要性

        首先是高層管理者必須意識到IT信息安全架構(gòu)對業(yè)務(wù)的重要性,這是設(shè)計(jì)信息安全架構(gòu)的前提。其次是充分懂得企業(yè)的業(yè)務(wù)安全需求。例如,懂得和分析組織業(yè)務(wù)所處的風(fēng)險(xiǎn)環(huán)境,并在此基礎(chǔ)上提出安全保障措施;定義合理的安全投資范圍和打算,制定出合理的安全政策和制度。包含對業(yè)務(wù)內(nèi)容、性質(zhì)、目標(biāo)及其價(jià)值進(jìn)行分析,在信息安全中業(yè)務(wù)一般是以資產(chǎn)情勢表現(xiàn)出來,它包含信息/數(shù)據(jù)、軟/硬件、無形資產(chǎn)、人員及其才能等。

        (2)定義信息安全驅(qū)動(dòng)方向和策略

        企業(yè)應(yīng)采用最高管理層級的舉動(dòng)及時(shí)懂得信息安全狀態(tài),以斷定信息安全的驅(qū)動(dòng)方向和戰(zhàn)略。信息安全策略是組織信息安全的最高方針,需要根據(jù)組織內(nèi)各個(gè)部門的實(shí)際情況,分辨制定不同的信息安全策略。例如,范圍較小的組織單位可能只有一個(gè)信息安全策略,并實(shí)用于組織內(nèi)所有部門、員工;而范圍大的團(tuán)體組織則需要制定一個(gè)信息安全策略文件,分辨實(shí)用于不同的子公司或各分支機(jī)構(gòu)。信息安全策略應(yīng)當(dāng)簡略明了、通俗易懂,并形成書面文件,發(fā)給組織內(nèi)的所有成員。同時(shí)要對所有相干員工進(jìn)行信息安全策略的培訓(xùn),以使信息安全方針真正植根于組織內(nèi)所有員工的腦海并落實(shí)到實(shí)際工作中。

        (3)進(jìn)行信息安全風(fēng)險(xiǎn)評估

        ISO/IEC把風(fēng)險(xiǎn)定義為特定的要挾利用資產(chǎn)的一種或一組單薄點(diǎn),導(dǎo)致資產(chǎn)的喪失或侵害的潛在可能性。風(fēng)險(xiǎn)評估是對信息和信息處理的要挾、影響和單薄點(diǎn)及三者產(chǎn)生的可能性評估,即利用適當(dāng)?shù)娘L(fēng)險(xiǎn)評估工具用定性與定量的方法,斷定資產(chǎn)風(fēng)險(xiǎn)等級和優(yōu)先把持次序。簡略的說,風(fēng)險(xiǎn)評估重要是對信息安全架構(gòu)范疇內(nèi)的信息資產(chǎn)進(jìn)行鑒定和估價(jià),然后對信息資產(chǎn)面對的各種要挾和脆弱性進(jìn)行評估,同時(shí)對已存在的或計(jì)劃的安全管制措施進(jìn)行鑒定。

        相關(guān)閱讀
      2. 網(wǎng)絡(luò)釣魚需要多方治理

      3. 上一篇:如何找尋最合適的WEB利用安全解決計(jì)劃(視頻)(1)
        下一篇:從10年安全史看360金山之爭:咬人的狗不叫

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食