96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
      30年經(jīng)驗專注ISO27001認證,ISO20000認證,ISO22301認證,ISO27701,TISAX認證技術(shù)服務(wù)。客戶熱線:137-1144-9296孫經(jīng)理

      ISO27001信息安全管理體系如何落到實處

      各行業(yè)許多企業(yè)都根據(jù)業(yè)務(wù)所需選擇不同的國際、國內(nèi)標準搭建了信息安全管理體系(ISMS),無論是基于國際信息標準ISO27000,還是基于國家標準國家等級保護測評準則的要求,信息安全管理體系(ISMS)的建立并不是一蹴而就的。在建立信息安全管理體系(ISMS)過程中企業(yè)會投入很多資源進行資產(chǎn)收集、風險評估、采取種種控制措施降低風險、且制定相關(guān)的管理制度規(guī)范以降低企業(yè)風險,提升員工信息安全意識,從而達到提升企業(yè)整體信息安全管理水平。但如何可以真正的將信息安全管理體系落到實處,而不僅僅停留在一年一到兩次的風險評估、突擊性的控制措施實施和一套看似完備的信息安全管理制度,這可能是許多信息安全管理體系管理者經(jīng)常思考且關(guān)注的話題。就此話題,我想簡單總結(jié)一下在這方面的經(jīng)驗,希望籍此能啟發(fā)您的更多靈感。

        通知公告

        通過信息安全相關(guān)公告通知發(fā)放的方式,在企業(yè)中滲透信息安全各方面的和知識,逐漸形成信息安全無處不在的工作氛圍,提升全員信息安全意識。信息安全公告的內(nèi)容可以包括行業(yè)在信息安全方面的新要求或指引的發(fā)布;企業(yè)內(nèi)部信息安全相關(guān)要求的發(fā)布;近期信息安全相關(guān)新聞的以及發(fā)生的信息安全事件等信息。信息安全公告的發(fā)布周期和發(fā)布形式可以根據(jù)企業(yè)自身情況而定,通過企業(yè)內(nèi)部使用的公共信息發(fā)布平臺、電子郵件、電子期刊等形式均可。

        帳號管理

        建議企業(yè)對各類帳號進行嚴格管理,包括基本帳號(員工入職后默認都需開通的帳號,例如郵箱帳號,OA帳號,所在部門的公共文件夾等)、工作所需的各類應用系統(tǒng)帳號(通常根據(jù)崗位職責所需開通的帳號)、特殊權(quán)限的帳號(例如應用系統(tǒng)管理員的帳號,數(shù)據(jù)庫管理員的帳號,域管理員的帳號等),VPN等特殊應用的帳號。從管理角度,不同類別的帳號申請需要不同級別的管理人員授權(quán),一方面企業(yè)需清晰識別各類賬號并定義申請流程和授權(quán)方式;同時也需要保留必要的申請記錄以便查證,及測量體系實施的有效性。從使用角度,需要加強對員工的培訓并制定必要的規(guī)范(例如不允許帳號共享,密碼定期修改等策略),以確保帳號不被濫用誤用,從而降低信息安全事件的發(fā)生。

        人員安全

        員工作為企業(yè)信息使用和傳遞的重要載體,員工變動可能會給企業(yè)的信息安全帶來很大影響。在員工發(fā)生變動,即員工入職、轉(zhuǎn)崗和離職幾個關(guān)鍵點進行控制,可大大降低其對企業(yè)信息安全的影響。因此在入職前,許多企業(yè)會對關(guān)鍵崗位的員工進行背景調(diào)查并形成記錄,簽訂保密協(xié)議等;發(fā)生內(nèi)部職責變動時,要求員工填寫工作交接單,刪除其原有崗位賬號等措;離職時,要求員工填寫離職交接單,清理,歸還物品。同樣,在這些關(guān)鍵點,企業(yè)最好能制定明確的交接審批流程并妥善保留記錄。

        設(shè)備安全

        通常企業(yè)在資產(chǎn)管理方面相對完善,但對設(shè)備自身的信息安全管理相對弱很多,IT設(shè)備承載大量的企業(yè)信息數(shù)據(jù),在維護過程中無論是對設(shè)備自身進行的更換、更新,還是對其承造的系統(tǒng)、應用和數(shù)據(jù)進行的配置調(diào)整、結(jié)構(gòu)調(diào)整等變更均有可能對其中的信息數(shù)據(jù)造成不利影響,甚至有可能導致應用不能使用影響到企業(yè)的正常業(yè)務(wù)操作。因為對IT設(shè)備變更進行控制是至關(guān)重要的,在實施變更前,須根據(jù)變更的緊急程度和可能帶來的影響程度進行變更分類和風險評估,制定詳細的變更計劃并得到相應級別的授權(quán);變更實施后須對變更結(jié)果進行記錄且進行回顧,以確保變更實施的成功和經(jīng)驗總結(jié),具體實施方法可參照ITIL或ISO20000 IT服務(wù)管理的最佳實踐和國際標準。

        軟件安全

        自主研發(fā)軟件的專利及外購軟件的許可證管理均已成為企業(yè)不得不重視的問題,一旦疏忽就有可能給企業(yè)帶來很大的經(jīng)濟和名譽損失。通過信息安全管理體系的建設(shè),許多企業(yè)要求軟件許可證也作為固定資產(chǎn)由專門部門管理,使用須進行登記,采購須申請,到期須提醒。人員變動、業(yè)務(wù)變動都有可能導致軟件的變更,因此對軟件許可證的管理并不是采購后進行登記一勞永逸的事情,在日常工作中需要保證一旦發(fā)生變化即更新許可證信息,且提前做好許可證過期的準備工作。

        數(shù)據(jù)安全

        數(shù)據(jù)對于企業(yè)是至關(guān)重要的,對其進行的安全管理措施更需加大力度。對存儲數(shù)據(jù)的移動介質(zhì)要做到登記并限制使用人群;對于大批量的數(shù)據(jù)清楚需要經(jīng)授權(quán)才可執(zhí)行;同時數(shù)據(jù)備份須落實到位,從業(yè)務(wù)角度識別數(shù)據(jù)備份需求,清晰定義數(shù)據(jù)備份策略(包括備份方式頻率等),的;數(shù)據(jù)備份需要進行記錄,并定期進行恢復性測試保留記錄,從而降低數(shù)據(jù)損失的風險。

        物理安全

        大多數(shù)企業(yè)都設(shè)立了門衛(wèi)、保安、前臺等崗位,通過信息安全管理體系的建立,也采用了訪客登記,應用門禁系統(tǒng)等措施,對于敏感區(qū)域(例如財務(wù)、機房、研發(fā)中心等)進行了隔離或更高權(quán)限的物理訪問控制。但訪客登記進入后是否可以到處參觀,是否有專人陪同并登記,進入和離開的時間是否進行了記錄,必要時是否提交參觀申請得到授權(quán);員工門禁卡和鑰匙的領(lǐng)取是否進行了登記,敏感區(qū)的訪問是否提交了申請等這些方面均是物理安全的以保障的控制點。

        安全檢查

        安全檢查與年度或半年度的內(nèi)審并不同,審核通常會基于行業(yè)要求、標準規(guī)定和內(nèi)部規(guī)范進行能夠檢查,安全檢查目的是排查各方面的安全隱患,降低安全事件發(fā)生的風險,可以是隨機,也可是定期的。每次檢查結(jié)果可保存,可作為日后改進和信息安全管理體系(ISMS)有效性測量的依據(jù)。

        安全事件

        信息安全事件一旦發(fā)生,就須快速響應妥善處理,否則可能會給企業(yè)帶來更大損失。首先,企業(yè)須清晰定義什么是信息安全事件,使大家對信息安全事件形成相同的認識;第二,可根據(jù)信息安全事件的嚴重程度進行分級,定義不同級別的事件匯報途徑、升級時間和處理要求;且在整個公司公布相關(guān)要求,做到發(fā)生安全事件即報告記錄并快速響應處理。對于安全事件的管理可參照ITIL或ISO20000 IT服務(wù)管理的最佳實踐和國際標準的事件管理章節(jié)。

        安全培訓

        安全培訓也是一項應持續(xù)的長期活動,安全培訓可針對不同對象分成不同的培訓,可以定期組織面向管理層的信息安全標準、法律法規(guī)解讀的管理培訓;面向全員的信息安全意識普及性培訓;針對IT相關(guān)技術(shù)人員的信息安全技術(shù)知識的專業(yè)培訓;面向信息安全運維和管理人員提供的信息安全相關(guān)資質(zhì)認證培訓(CISSP、CISP、ISO27001主任審核員等)。建議企業(yè)對培訓過程、結(jié)果進行記錄,可作為信息安全體系建設(shè)的記錄和有效性測量的依據(jù)。

        由此可看出,信息安全管理體系的落地貌似簡單,并非易事,貴在堅持,以上工作均需長期執(zhí)行,才可起到效果,逐步提升企業(yè)的信息安全管理水平并將信息安全滲透到企業(yè)的各個角落中形成安全的工作環(huán)境。

        從上文中可看出,基本每塊內(nèi)容都提及了記錄保留相關(guān)信息等字眼,對這些長期工作的記錄保留目前各個企業(yè)采取不同的形式,有的領(lǐng)域采用紙張記錄,有些領(lǐng)域利用公司的一些操作平臺進行記錄(例如OA、IT服務(wù)管理系統(tǒng)等),目前市面上協(xié)助信息安全管理體系落地的工具很稀缺,谷安天下數(shù)名信息安全領(lǐng)域的資深顧問共同總結(jié)多年信息安全管理方面經(jīng)驗結(jié)合各行業(yè)特點,開發(fā)了協(xié)助各行業(yè)企業(yè)建立并維護信息安全管理體系的一套工具(如下圖所示),涵蓋了上文提及到的各個領(lǐng)域的安全運營管理。管理+工具的使用協(xié)助您將信息安全管理體系在貴企業(yè)中落地實施并持續(xù)改進。

      主站蜘蛛池模板: 99精品一区| 国产精品视频1区| 另类视频一区二区| 91国偷自产中文字幕婷婷| 午夜无遮挡| 91丝袜国产在线观看| 国产精品午夜一区二区三区视频| 偷拍精品一区二区三区| 国产精品视频一区二区在线观看 | 91精品视频免费在线观看| 51区亚洲精品一区二区三区| 久久精品一二三四| 午夜天堂在线| 亚洲s码欧洲m码在线观看| 国内精品久久久久影院日本| 国产极品一区二区三区| 久久99精品国产一区二区三区| 欧美性二区| 亚洲精品老司机| 欧美一区二三区人人喊爽| 国产99久久九九精品| 狠狠色丁香久久综合频道| 午夜天堂在线| 久久99精品久久久大学生| 国产一区二区麻豆| 亚洲国产精品一区二区久久,亚洲午夜| 99国产精品| 夜色av网| 国产高潮国产高潮久久久91| 日本少妇一区二区三区| 日韩av在线影院| 午夜激情在线播放| 亚洲欧美日韩综合在线| 国产一区二区中文字幕| 国产一区二区a| 国产伦精品一区二区三区四区| 日本精品一二三区| 久久99亚洲精品久久99果| 亚州精品国产| 欧美亚洲精品suv一区| 欧美日韩国产精品一区二区三区| 久久久久久亚洲精品中文字幕| 中文无码热在线视频| 91黄在线看| 亚洲欧美一区二| 国产三级精品在线观看| 午夜理伦影院| 欧洲在线一区二区| 欧美日韩国产一级| 欧美一级免费在线视频| 国产精品亚洲精品| 国产一区二区高潮| 国产日产欧美一区| av午夜在线观看| 国产精品影音先锋| 一级久久精品| 日韩av一区二区在线播放| 91国偷自产中文字幕婷婷| 中文乱码字幕永久永久电影| 躁躁躁日日躁网站| 日本一区二区在线观看视频| 国产一区正在播放| 香蕉视频一区二区三区| 久久精品国产久精国产| 日韩av免费网站| 国产精品一区在线观看你懂的| 国产欧美一区二区精品久久久| 久久久精品视频在线| 色噜噜狠狠狠狠色综合久| 国产女人与拘做受免费视频| 99re6国产露脸精品视频网站| 少妇太爽了在线观看免费| 日本一区二区三区中文字幕| 国产乱淫精品一区二区三区毛片| 曰韩av在线| 日韩精品免费一区| 午夜影院一级片| 日本一区免费视频| 在线亚洲精品| **毛片在线| 欧美激情精品久久久久久免费 | 欧美一区二区三区不卡视频| 神马久久av| 99国产精品欧美久久久久的广告| 国产欧美一区二区三区免费看| 国产精品久久久久99| 狠狠躁夜夜躁| 国产资源一区二区三区| 午夜av免费看| 国产日韩欧美在线影视| 精品福利一区二区| 国产在线一区二区视频| 欧美黑人巨大久久久精品一区| 福利视频亚洲一区| 性欧美1819sex性高播放| 欧美性猛交xxxxxⅹxx88| 99久久久久久国产精品| 国产九九九精品视频| 久久精品国产亚洲一区二区| 国产精品乱综合在线| 国产亚洲另类久久久精品| 91精品美女| 99视频一区| 四虎国产精品永久在线国在线| 日本精品视频一区二区三区| 国产一区二区三区四| 91精品一区二区中文字幕| 欧美日韩一级在线观看| 视频二区一区国产精品天天| 在线播放国产一区| 国产99久久九九精品免费| 午夜激情在线免费观看| 日本高清一二区| 亚洲日韩aⅴ在线视频| 久久一级精品| 国产一区二区精华| 日韩精品中文字幕在线| 国产麻豆精品久久| 男人的天堂一区二区| 精品国产免费久久| 精品99在线视频| 性刺激久久久久久久久九色| 99re热精品视频国产免费 | 午夜精品影视| 国产精品久久国产三级国电话系列 | 国产精品1234区| 国产欧美视频一区二区三区| 97精品超碰一区二区三区| 中文字幕在线乱码不卡二区区| 国产欧美亚洲精品第一区软件| 在线播放国产一区| 国产精品高潮呻吟88av| 色婷婷精品久久二区二区我来| 国产在线一区不卡| 最新国产精品久久精品| 伊人欧美一区| 欧美日韩国产精品一区二区| 日本中文字幕一区| 久久青草欧美一区二区三区| 波多野结衣女教师电影| 欧美一区二区三区在线视频观看| 国产午夜精品免费一区二区三区视频| 性色av香蕉一区二区| 久久精品国产亚| 国产一区二区黄| 精品少妇一区二区三区| 国产精品精品国内自产拍下载| 97人人模人人爽视频一区二区 | 久久99久久99精品蜜柚传媒| 国产一区二区影院| 日韩av中文字幕在线免费观看| 香港日本韩国三级少妇在线观看| 欧美精品一卡二卡| 国产精品日本一区二区不卡视频| 国产欧美精品一区二区三区-老狼| 91久久精品在线| 一区二区在线不卡| 国产精品视频久久久久久| 最新国产精品久久精品| 91精品夜夜| 91精品国产高清一二三四区| 456亚洲精品| 亚洲精品国产主播一区| 国产69精品久久久久app下载| 日本一级中文字幕久久久久久| 国产精品视频二区三区| 韩日av一区二区三区| 国产视频精品久久| 日本一区二区在线观看视频| 欧美一区免费| 午夜影院一级| 少妇高清精品毛片在线视频| 在线电影一区二区| 色综合久久久| 国产一区亚洲一区| 亚洲国产精品入口| 久久激情网站| 亚洲欧洲另类精品久久综合| 久久精品国产亚| 日韩一级片免费观看| 国产色婷婷精品综合在线手机播放| 欧美三级午夜理伦三级中视频 | 91视频国产九色| 日韩欧美高清一区| 国产农村妇女精品一二区| 久久夜靖品2区| 艳妇荡乳欲伦2| 日韩精品一区二区亚洲| 国产精品视频免费一区二区| 日韩av在线免费电影| 中文字幕欧美一区二区三区| 日本一区二区三区四区高清视频| 久久二区视频| 精品国产仑片一区二区三区| 99久精品视频| 69xx国产| 99精品黄色| 狠狠综合久久av一区二区老牛| 少妇高潮ⅴideosex| 精品视频久| 91精品黄色| 91免费视频国产| 99re久久精品国产| 国产无套精品一区二区| 电影91久久久| 欧美高清一二三区| 99久久精品国| 国产在线精品一区| 少妇中文字幕乱码亚洲影视| 夜夜爱av| 国产亚洲精品久久777777| 国产97久久| 日韩av在线电影网| 国产日产高清欧美一区二区三区| 国产欧美视频一区二区| 久久夜色精品亚洲噜噜国产mv| 日韩欧美一区二区在线视频| 香蕉视频在线观看一区二区 | 国产欧美一区二区在线| av素人在线| 国产午夜亚洲精品| 国产精品久久免费视频| 国产在线卡一卡二| 国产欧美日韩va另类在线播放| 亚洲精品老司机| 久久中文一区二区| 日韩免费一级视频| 国产精品视频1区| 欧美精选一区二区三区| 国产一区二区免费电影| 色婷婷精品久久二区二区6| 国产精品亚州| 久久人人爽爽| 香蕉视频一区二区三区| 欧美一区二区三区黄| 精品欧美一区二区在线观看| 99久国产| 在线观看欧美日韩国产| 99久久国产综合精品女不卡| 一本色道久久综合亚洲精品图片| 国产精品欧美一区二区三区奶水 | 一级久久久| 欧美乱妇高清无乱码一级特黄| 国产亚洲精品久久777777| 欧美综合国产精品久久丁香| 欧美激情片一区二区|