1 / 3
文档名称:

企业信息安全.docx

格式:docx   大小:15KB   页数:3页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业信息安全.docx

上传人:读书百遍 2021/3/6 文件大小:15 KB

下载得到文件列表

企业信息安全.docx

相关文档

文档介绍

文档介绍:企业信息安全

  既不是简单的安全产品堆砌,也不等同于局部的网络安全,而应是基于需求组成的以管理、技术和人员三者有机结合的立体架构。   在进行信息安全总体架构计划时,企业轻易陷入两个误区: 一是罗列一堆产品和技术,把能够看到的安全产品和安全技术全部堆砌起来,认为这么就组成了全方面的安全屏障; 二是把等同于网络安全,给出的计划也只能是局部的、残缺不全的。
  要做总体架构计划,首先要了解企业的信息安全需求。抛开需求做计划,难免会掉进前面所讲的两种误区中。所以,做计划要从需求入手。
  总体架构计划模型以的需求为出发点,以应用安全、数据安全、主机安全、网络安全、桌面安全、物理安全为关重视点,层层剖析、全方面挖掘企业的信息安全需求,是一个将管理、技术和人员三者有机结合的保障体系。该模型均衡考虑了企业在保密性、完整性和可用性三方面的安全需求。
  总体架构计划模型即使清楚地指出了计划的关键点、关键和思绪,不过根据此模型还是不知道怎样去做,详细实施应参考一定的方法论进行。总体架构计划方法论融合了以管理和技术为关键的全方面分析方法,以安全需求为焦点,从管理现实状况、技术现实状况和人员情况三个维度,综合采取调查问卷、人员访谈、现场察看、资料分析、技术检测等多个手段,全方面深入地挖掘需求。在明确需求的前提下,借鉴同类企业成功经验并均衡考虑CIA,计划符合企业实情的信息安全保障体系。
  在总体架构计划方法论中,关键工作的描述以下:
  调查问卷
  针对企业情况,信息主管应参考ISO27001/ISO13335等标准,制订对应的调查问卷,经过它全方面了解企业的安全要求、安全情况、IT环境,和企业信息系统的应用情况和已经采取的安全控制手段。
  人员访谈
  应选定关键领导和关键岗位,进行人员访谈,全方面了解信息系统的安全需求,层层剖析、深入了解企业信息系统各层面的安全现实状况,包含应用情况、数据存放及数据库、主机及操作系统、网络拓扑及网络管理、数据中心及桌面管理等。
  现场查看
  为了确保获取信息的全方面性和正确性,实地考察是很必须的。现场查看关键有两方面。首先是了解现有技术方法的情况,比如设备使用情况、技术应

最近更新

2024年海南体育职业技术学院单招职业适应性考.. 56页

2024年湖北工程职业学院单招职业适应性考试题.. 57页

2024年湖南大众传媒职业技术学院单招职业适应.. 56页

2024年漳州城市职业学院单招综合素质考试题库.. 42页

2024年石家庄科技职业学院单招职业倾向性测试.. 58页

jmeter性能测试及性能调优PPT课件 47页

疟原虫生活史专家讲座 25页

2025年中小学生通学路线安全行为三维动画教育.. 29页

2025年少先队红领巾主题教育数字化课件研发方.. 22页

2025年彝族火把节民俗活动沉浸式体验场景设计.. 27页

头痛专题知识讲座 27页

康师傅借用冰箱合同书书2025年通用 14页

糖尿病饮食指导专家讲座 45页

2025年景德镇艺术职业大学单招职业适应性测试.. 44页

2025年梧州医学高等专科学校单招职业技能测试.. 44页

2025年江苏工程职业技术学院单招职业倾向性考.. 45页

COPD慢阻肺的管理 72页

2025年河北女子职业技术学院单招综合素质考试.. 45页

2025年河南水利与环境职业学院单招职业倾向性.. 45页

2025年浙江舟山群岛新区旅游与健康职业学院单.. 43页

2025年湄洲湾职业技术学院单招职业倾向性测试.. 44页

2025年湖南工商职业学院单招职业技能测试题库.. 45页

2025年滁州城市职业学院单招职业技能考试必刷.. 43页

人教版一年级语文下册语文园地八 20页

写作讲座道德类 41页

2025年西安科技大学高新学院单招职业倾向性测.. 45页

2025年贵州城市职业学院单招职业技能测试必刷.. 46页

2025年贵阳职业技术学院单招职业倾向性考试题.. 44页

2025年辽宁省葫芦岛市单招职业倾向性考试必刷.. 45页

2025年连云港职业技术学院单招职业倾向性考试.. 43页