《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 由信息系統(tǒng)安全運(yùn)維體系引發(fā)等保測(cè)評(píng)安全運(yùn)維管理的一點(diǎn)點(diǎn)思考

由信息系統(tǒng)安全運(yùn)維體系引發(fā)等保測(cè)評(píng)安全運(yùn)維管理的一點(diǎn)點(diǎn)思考

2021-11-14
來(lái)源:河南等級(jí)保護(hù)測(cè)評(píng)
關(guān)鍵詞: 信息系統(tǒng)

  信息系統(tǒng)安全運(yùn)維體系是一個(gè)以業(yè)務(wù)安全為目的的信息系統(tǒng)安全運(yùn)行保障體系。通過(guò)該體系,能夠及時(shí)發(fā)現(xiàn)并處置信息資產(chǎn)及其運(yùn)行環(huán)境存在的脆弱性、入侵行為和異常行為。

  安全運(yùn)維活動(dòng)分類

  安全運(yùn)維體系涉及安全運(yùn)維策略確定、安全運(yùn)維組織管理、安全運(yùn)維規(guī)程制定和安全運(yùn)維支撐系統(tǒng)建設(shè)等四類活動(dòng)。

  安全運(yùn)維策略明確了安全運(yùn)維的目的和方法, 主要包括策略制定和策略評(píng)審兩個(gè)活動(dòng);安全運(yùn)維組織明確了安全運(yùn)維團(tuán)隊(duì)的管理,包括運(yùn)維的角色和責(zé)任、聘用前審查、工作履行職責(zé)、聘用終止和變更;安全運(yùn)維規(guī)程明確了安全運(yùn)維的實(shí)施活動(dòng),包括資產(chǎn)管理、日志管理、訪問(wèn)控制、密碼管理、漏洞管理、備份、安全事件管理、安全事件應(yīng)急響應(yīng)等;安全運(yùn)維支撐系統(tǒng)給出了主要的安全運(yùn)維輔助性系統(tǒng)的工具。

  安全運(yùn)維活動(dòng)要素

  安全運(yùn)維活動(dòng)要素包含了目的、要求和實(shí)施指南三個(gè)方面。目的部分描述安全運(yùn)維活動(dòng)的意義;要求部分描述了安全運(yùn)維活動(dòng)的指標(biāo)要求;實(shí)施指南描述達(dá)成安全運(yùn)維活動(dòng)目標(biāo)、實(shí)現(xiàn)安全運(yùn)維要求的方法和手段。

  安全運(yùn)維管理原則

  為了保證安全運(yùn)維體系的可靠性和有效性,安全運(yùn)維體系建設(shè)應(yīng)遵循以下內(nèi)容:

  a) 基于策劃、實(shí)施、檢查和改進(jìn)的過(guò)程進(jìn)行持續(xù)完善。可以根據(jù)信息系統(tǒng)的安全保護(hù)等級(jí)要求,對(duì)控制實(shí)施情況進(jìn)行定期評(píng)估;

  b ) 安全運(yùn)維體系建設(shè)應(yīng)兼顧成本與安全。根據(jù)業(yè)務(wù)安全需要,制定相應(yīng)的安全運(yùn)維策略、建立相應(yīng)的安全運(yùn)維組織、制定相應(yīng)的安全運(yùn)維規(guī)程及建設(shè)相應(yīng)的安全運(yùn)維支撐系統(tǒng)。

  安全運(yùn)行維護(hù)本身是提供安全運(yùn)維企業(yè)的工作,等級(jí)保護(hù)測(cè)評(píng)人員是否也要有所了解呢?答案是肯定的!

  當(dāng)測(cè)評(píng)師針對(duì)安全運(yùn)維管理層面進(jìn)行測(cè)評(píng)時(shí),如果對(duì)安全運(yùn)維有個(gè)清晰的認(rèn)知,那么一方面他可以很好的獲取測(cè)評(píng)證據(jù)和撰寫測(cè)評(píng)記錄;另一方面也可以科學(xué)的進(jìn)行訪談、核查工作,更好的把握《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》測(cè)評(píng)的含義。

  第一個(gè)方面是在完善測(cè)評(píng)記錄的維度來(lái)談,這個(gè)最終是落到測(cè)評(píng)報(bào)告上去的,也更能顯示測(cè)評(píng)結(jié)果的客觀、公正、科學(xué)性,也就是這個(gè)維度在于充實(shí)完善。第二個(gè)方面則是不過(guò)分放大測(cè)評(píng)內(nèi)容與范圍,不以自己主觀的見(jiàn)解解讀測(cè)評(píng)項(xiàng),學(xué)習(xí)了解運(yùn)維知識(shí)有助于精準(zhǔn)把控測(cè)評(píng)項(xiàng)的范圍。不少也別多,少則不足,過(guò)猶不及,河南話正“中”最好!

  在測(cè)評(píng)過(guò)程中,不止一次聽(tīng)到配合測(cè)評(píng)師工作的運(yùn)維人員抱怨測(cè)評(píng)師訪談的內(nèi)容稀奇古怪,甚至訪談的內(nèi)容根本不是安全從業(yè)人員能理解的。究其原因,還是對(duì)運(yùn)維工作的不了解不理解,有時(shí)會(huì)問(wèn)一些非專業(yè)性的問(wèn)題,使專業(yè)運(yùn)維的配合人員感覺(jué)莫名其妙。等級(jí)保護(hù)測(cè)評(píng)也是一項(xiàng)安全服務(wù),和其他安全服務(wù)之間是相輔相成的關(guān)系,只有充分理解掌握了自己負(fù)責(zé)的部分,才能夠更好的配合工作。這時(shí),就需要“共同語(yǔ)言”,就是具備共同的信息安全知識(shí)。

  共同的安全知識(shí),需要共同標(biāo)準(zhǔn)。那么國(guó)家標(biāo)準(zhǔn)是最好的參考,也是大家工作中最常見(jiàn)的遵循。切不可,主觀臆斷或望文生義,自己胡亂解讀一通,最終將被人質(zhì)疑專業(yè)水平,客戶現(xiàn)場(chǎng)價(jià)值將會(huì)變得一文不值。

  今天,時(shí)間有限。本來(lái)可以就這個(gè)問(wèn)題,把基本要求幾個(gè)測(cè)評(píng)項(xiàng)進(jìn)行展開(kāi)的,待以后有時(shí)間再慢慢探討。再次聲明,本人粗鄙見(jiàn)解純屬班門弄斧,聊作引玉之磚,期待方家批評(píng)指正,共同探討,共同解決彼此配合中存在的異議和問(wèn)題。




本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲图片欧美一区| 香蕉久久夜色精品国产使用方法| 老牛嫩草一区二区三区日本| 亚洲第一色在线| 在线天堂一区av电影| 黄色免费成人| 国产精品色网| 欧美视频免费看| 欧美va天堂| 久久久国产一区二区| 亚洲男人av电影| 一个色综合av| 亚洲国产精品999| 午夜精品福利视频| 亚洲天堂av在线免费观看| 一区二区三区在线免费播放| 欧美视频一区二区三区…| 欧美成年人视频网站| 久久精品成人一区二区三区| 亚洲一区二区在线| 亚洲免费电影在线| 午夜精品久久久久| 亚洲自拍都市欧美小说| 一区二区免费在线播放| 亚洲国产精品女人久久久| 国产一区二区三区免费不卡| 国产精品九九| 久久国产精品久久精品国产| 亚洲欧美综合国产精品一区| 在线视频你懂得一区| 亚洲人成在线观看| 亚洲国产小视频| 亚洲国产精品一区在线观看不卡 | 欧美理论电影在线观看| 嫩草伊人久久精品少妇av杨幂| 久久精品网址| 欧美亚洲一级| 欧美一进一出视频| 午夜精品视频在线观看| 亚洲欧美在线磁力| 欧美一区二区在线免费播放| 欧美一级专区| 午夜精品福利一区二区蜜股av| 亚洲午夜伦理| 亚洲男人的天堂在线aⅴ视频| 亚洲一区美女视频在线观看免费| 国产精品99久久久久久久久| 亚洲人成在线观看| 99精品国产在热久久| 夜夜精品视频一区二区| 一区二区高清| 亚洲一区美女视频在线观看免费| 午夜视频一区二区| 先锋亚洲精品| 久久国产99| 久久中文久久字幕| 欧美电影电视剧在线观看| 欧美麻豆久久久久久中文| 欧美日韩和欧美的一区二区| 免费在线亚洲| 欧美日韩伦理在线| 国产精品高清在线| 国产亚洲午夜高清国产拍精品| 国产视频欧美| 在线观看一区视频| av不卡在线观看| 亚洲在线中文字幕| 亚洲承认在线| 夜夜爽夜夜爽精品视频| 亚洲在线1234| 久久久久久网站| 欧美激情一区三区| 国产精品久久7| 国内精品视频在线观看| 亚洲国产日韩一级| 亚洲丝袜av一区| 欧美一区二区视频在线观看| 91久久久久久| 亚洲欧美另类中文字幕| 久久久91精品国产一区二区三区| 美女黄毛**国产精品啪啪| 欧美日韩第一页| 国产精品久久久久久久久借妻 | 欧美黑人多人双交| 国产精品v亚洲精品v日韩精品 | 欧美激情一区二区三区全黄| 欧美天堂亚洲电影院在线观看 | 亚洲国产精品一区二区久| 一卡二卡3卡四卡高清精品视频| 亚洲欧美日本精品| 麻豆久久久9性大片| 欧美日韩在线观看视频| 国产午夜精品一区理论片飘花| 亚洲福利精品| 亚洲一区二区三区在线看| 亚洲国产成人久久| 欧美在线免费| 一本久久a久久精品亚洲| 久久国产精品久久久久久久久久| 欧美激情视频给我| 国产欧美日韩精品专区| 亚洲国产精品高清久久久| 亚洲在线成人精品| 最新日韩欧美| 久久成人精品视频| 欧美日产在线观看| 国产一区在线播放| 亚洲一区欧美激情| 亚洲精品美女在线| 久久一区二区三区av| 国产欧美在线观看| 午夜视频一区在线观看| 亚洲欧美日韩国产成人| 欧美色精品天天在线观看视频| 亚洲欧洲日夜超级视频| 亚洲精品一区二区三区不| 免费一级欧美片在线播放| 影视先锋久久| 亚洲人在线视频| 欧美激情视频一区二区三区在线播放| 在线观看av一区| 亚洲国产天堂久久国产91| 久久人体大胆视频| 在线日本高清免费不卡| 亚洲国产高潮在线观看| 老司机久久99久久精品播放免费 | 国产欧美精品xxxx另类| 亚洲一区二区三区视频播放| 亚洲综合欧美| 国产精一区二区三区| 亚洲在线成人| 久久激情中文| 激情丁香综合| 91久久亚洲| 欧美日本亚洲| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲调教视频在线观看| 国产精品爱啪在线线免费观看| 一区二区激情视频| 先锋影院在线亚洲| 国产香蕉97碰碰久久人人| 久久国产一区| 欧美国产先锋| 一本色道久久加勒比88综合| 亚洲自拍16p| 国产精品一区二区三区免费观看 | 国产日产欧产精品推荐色| 欧美一区二区三区在线免费观看| 久久一区二区三区超碰国产精品| 在线观看亚洲视频| 一区二区三区国产在线观看| 欧美午夜一区二区| 亚洲欧美日韩精品在线| 久久一区中文字幕| 最新热久久免费视频| 亚洲男人av电影| 海角社区69精品视频| 亚洲欧洲一区二区天堂久久| 欧美日韩福利在线观看| 亚洲综合色丁香婷婷六月图片| 久久久综合网站| 亚洲精品美女在线观看播放| 亚洲永久免费| 激情另类综合| 亚洲少妇一区| 国产一区二区三区在线观看免费| 亚洲人成在线播放网站岛国| 欧美日韩亚洲激情| 欧美中文在线观看| 欧美日韩ab片| 欧美夜福利tv在线| 欧美日韩激情网| 欧美一级久久久久久久大片| 欧美成人福利视频| 亚洲午夜伦理| 欧美福利一区二区| 亚洲欧美清纯在线制服| 欧美国产日本高清在线| 亚洲一区二区在| 免费试看一区| 亚洲女人av| 欧美精品18| 欧美一区二区女人| 欧美日韩亚洲综合在线| 久久精品国产第一区二区三区最新章节| 欧美日韩免费观看一区| 欧美一区2区三区4区公司二百| 欧美激情视频免费观看| 欧美一级午夜免费电影| 欧美日韩国产美女| 久久成人一区二区| 国产精品久久久久久模特| 亚洲精品久久久久久久久久久久| 国产麻豆精品theporn| av成人动漫| 在线精品视频免费观看| 午夜一区在线| 日韩小视频在线观看| 美国成人毛片| 欧美在线观看视频一区二区三区|