《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 由信息系統安全運維體系引發等保測評安全運維管理的一點點思考

由信息系統安全運維體系引發等保測評安全運維管理的一點點思考

2021-11-14
來源:河南等級保護測評
關鍵詞: 信息系統

  信息系統安全運維體系是一個以業務安全為目的的信息系統安全運行保障體系。通過該體系,能夠及時發現并處置信息資產及其運行環境存在的脆弱性、入侵行為和異常行為。

  安全運維活動分類

  安全運維體系涉及安全運維策略確定、安全運維組織管理、安全運維規程制定和安全運維支撐系統建設等四類活動。

  安全運維策略明確了安全運維的目的和方法, 主要包括策略制定和策略評審兩個活動;安全運維組織明確了安全運維團隊的管理,包括運維的角色和責任、聘用前審查、工作履行職責、聘用終止和變更;安全運維規程明確了安全運維的實施活動,包括資產管理、日志管理、訪問控制、密碼管理、漏洞管理、備份、安全事件管理、安全事件應急響應等;安全運維支撐系統給出了主要的安全運維輔助性系統的工具。

  安全運維活動要素

  安全運維活動要素包含了目的、要求和實施指南三個方面。目的部分描述安全運維活動的意義;要求部分描述了安全運維活動的指標要求;實施指南描述達成安全運維活動目標、實現安全運維要求的方法和手段。

  安全運維管理原則

  為了保證安全運維體系的可靠性和有效性,安全運維體系建設應遵循以下內容:

  a) 基于策劃、實施、檢查和改進的過程進行持續完善。可以根據信息系統的安全保護等級要求,對控制實施情況進行定期評估;

  b ) 安全運維體系建設應兼顧成本與安全。根據業務安全需要,制定相應的安全運維策略、建立相應的安全運維組織、制定相應的安全運維規程及建設相應的安全運維支撐系統。

  安全運行維護本身是提供安全運維企業的工作,等級保護測評人員是否也要有所了解呢?答案是肯定的!

  當測評師針對安全運維管理層面進行測評時,如果對安全運維有個清晰的認知,那么一方面他可以很好的獲取測評證據和撰寫測評記錄;另一方面也可以科學的進行訪談、核查工作,更好的把握《信息安全技術 網絡安全等級保護基本要求》測評的含義。

  第一個方面是在完善測評記錄的維度來談,這個最終是落到測評報告上去的,也更能顯示測評結果的客觀、公正、科學性,也就是這個維度在于充實完善。第二個方面則是不過分放大測評內容與范圍,不以自己主觀的見解解讀測評項,學習了解運維知識有助于精準把控測評項的范圍。不少也別多,少則不足,過猶不及,河南話正“中”最好!

  在測評過程中,不止一次聽到配合測評師工作的運維人員抱怨測評師訪談的內容稀奇古怪,甚至訪談的內容根本不是安全從業人員能理解的。究其原因,還是對運維工作的不了解不理解,有時會問一些非專業性的問題,使專業運維的配合人員感覺莫名其妙。等級保護測評也是一項安全服務,和其他安全服務之間是相輔相成的關系,只有充分理解掌握了自己負責的部分,才能夠更好的配合工作。這時,就需要“共同語言”,就是具備共同的信息安全知識。

  共同的安全知識,需要共同標準。那么國家標準是最好的參考,也是大家工作中最常見的遵循。切不可,主觀臆斷或望文生義,自己胡亂解讀一通,最終將被人質疑專業水平,客戶現場價值將會變得一文不值。

  今天,時間有限。本來可以就這個問題,把基本要求幾個測評項進行展開的,待以后有時間再慢慢探討。再次聲明,本人粗鄙見解純屬班門弄斧,聊作引玉之磚,期待方家批評指正,共同探討,共同解決彼此配合中存在的異議和問題。




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩精品欧美激情亚洲综合| 亚洲日本人成中文字幕| 欧美aaaaaa级爽激情会所| 啪啪调教所29下拉式免费阅读 | 久久五月激情婷婷日韩| 巨粗挺进女县长| 五月天婷亚洲天综合网精品偷| 老司机福利精品视频| 在车里被撞了八次高c| 五月婷婷电影网| 精品亚洲成A人在线观看青青| 国产精品成人第一区| 三级网站免费观看| 最近免费中文字幕大全视频| 免费a级毛片无码| 免费看黄的网页| 少妇粉嫩小泬喷水视频| 久久综合色综合| 男生gay私视频洗澡| 国产手机精品视频| 一级做a免费视频观看网站| 曰批免费视频播放免费| 亚洲综合在线另类色区奇米| 黄a视频在线观看| 国产高清不卡视频| 久久久久久久99精品免费| 波多野结衣女教师在线观看| 国产zzjjzzjj视频全免费| 97视频精品全国在线观看| 成年网在线观看免费观看网址| 亚洲日本中文字幕天天更新| 精精国产XXXX视频在线| 国产精品国产免费无码专区不卡| 中文字幕第十页| 榴莲榴莲榴莲榴莲官网| 内射一区二区精品视频在线观看| 高级别墅贵妇交换俱乐部小说| 天天操天天摸天天射| 久久精品国产精品亚洲| 欧美精品久久天天躁| 出差被绝伦上司侵犯中文字幕|