麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

建立企業的信息安全的流程

2020-04-09 20:02:28
字體:
來源:轉載
供稿:網友
  一個企業如果需要建立信息安全體系架構,一般的流程如下:    1、分析企業的信息安全目標,即企業在未來的3-5年的安全目標是什么?在信息安全方面達到什么樣的程度?    2、有了安全目標之后,下一步我們要做的就是分析企業目前的安全現狀,此階段一般通過風險評估等方式來實現,可選的方式有風險評估、安全審計、滲透測試等。    3、分析了安全現狀,我們接下來要做的就是分析安全目標和安全現狀之間的差距,目標有了,現狀也清楚了,差距自然而然也就出來了。差距分析階段主要是分析企業目前的安全現狀和目標之間還存在哪些薄弱點,并一一列舉出來,差距分析主要從組織安全、人員安全、訪問控制、物理安全、安全事件、業務連續性等方面來展開。    4、在我們得到差距之后,我們就要為企業設計安全體系架構了,一套完整的信息安全體系架構,應包括技術體系架構和管理體系架構,技術體系架構主要是指從網絡、系統層面來設計,譬如分析企業目前的網絡架構是否合理?產品的部署是否到位?而管理體系架構主要是指信息安全的制度建設,俗話說“無規矩不成方圓”,安全問題歸根結底就是管理的問題,很多安全事件的發生都是因為管理不到位而產生的。譬如弱口令,如果企業的安全制度里有明確的要求,密碼為6位,并應包括數字、字母、特殊字符等,這樣完全是可以避免弱口令的現象,再譬如補丁更新不及時、ACL 做的不夠等等諸如此類的問題,很大程度都是因為管理不到位。在我們的評估項目中,我們發現很多時候并不是技術上不可達,而是管理意識不到位。這里出現的比較多的是企業的高層領導的安全意識薄弱,對安全這一塊基本沒什么概念,對于管理員或安全部門提出的安全建議認為沒有必要等等。很多安全的措施在很多企業都會出現實施難的問題,因為安全措施在很大程度上會給員工造成不便,員工都會出現抵觸的情緒,在這種情況下,就需要公司的高層通過管理制度來推行安全措施,所以又歸結到管理的問題上來。    對于企業來說,如上的這些現象一般出現在中小型企業,這些企業的資金比較缺乏,在公司沒有出現大的安全事件的時候,公司高層一般是不考慮在安全方面加大投資的,而在大型企業,隨著規模的不斷壯大,網絡已經成為這些企業不可缺少的部分,如果一旦出現安全事件,將會給企業造成嚴重的損失,如客戶資料丟失、財務數據泄密、企業形象受損等等,而大型企業的資金也比較雄厚,在安全方面的投資也就相對較多了。    另外我們在設計信息安全體系架構時,應充分結合企業目前的安全現狀和相關法律法規的要求,并應考慮企業的運營成本等問題,最后需要考慮就是信息安全體系架構設計的可執行性了,不能出現一套體系出來之后,發現根本沒有聯系企業目前的安全現狀,方案的可執行性太差等問題。( 素材 )    5、在我們建立了信息安全體系架構之后,最后的階段就是實施了。在實施中,還是需要企業高層的大力支持,才能順利進行,因為信息安全體系架構的實施和運行,比如會跨越不同的部門,在部門與部門的協調上,就需要上層領導的協調了。    6、最后階段就是 Check,信息安全體系架構應遵循 PDCA 的模型。我們應及時跟蹤分析信息安全體系的建設情況,查漏補缺,及時發現不足和存在的問題,在后期的運行維護中及時修正。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: av电影在线观看网址 | 欧美毛片在线观看 | 亚洲欧美国产高清va在线播放 | 在线看免电影网站 | 鲁丝一区二区二区四区 | 色婷婷久久一区二区 | 国产黄色一级大片 | 精品国产亚洲人成在线 | 国产1区在线观看 | 中文字幕线观看 | 国产羞羞视频在线免费观看 | 国产精品99久久久久久久 | 国产一级www | 欧美一级片一区 | 久草在线视频中文 | av免费在线观看国产 | 国产精品中文在线 | 久久久久久久久久91 | 一级电影免费在线观看 | 亚洲欧美日韩中文在线 | 宅男噜噜噜66国产免费观看 | 黄色高清免费 | 久久久久久久久久亚洲 | 免费一级在线观看 | 一区二区久久精品66国产精品 | 日韩视频在线视频 | 黄色片网站免费看 | 久久影院在线观看 | 亚洲男人一区 | 久久久久久久久久久高潮一区二区 | 成人一级视频在线观看 | 亚洲精品v天堂中文字幕 | 日韩视频区 | 伊人yinren22综合网色 | 欧美一级毛片美99毛片 | 国产精品久久久久久久久久大牛 | 草久免费 | 久久久日韩精品一区二区 | 成人在线视频免费观看 | 国产成人在线视频 | 羞羞答答tv|