96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
      30年經驗專注ISO27001認證,ISO20000認證,ISO22301認證,ISO27701,TISAX認證技術服務。客戶熱線:137-1144-9296孫經理

      ISO27001信息安全管理體系與等級保護管理要求

        信息安全管理是任何組織的信息活動中的必不可少的內容,目前信息安全管理領域中,國際上比較流行的管理體系是信息安全管理體系(ISMS),國際標準化組織也加快了信息安全管理體系標準的研究和制定的步伐,目前已經形成了14個國際標準研究編制內容。

        我國已經形成的信息安全管理標準主要包括GB/T 22080—2008(技術安全技術信息安全管理體系要求》和GB/T 22081—2008(信息技術安全技術安全管理實用規則》。

        隨著我國信息安全工作的發展,公安部制定了一系列標準,進行信息系統分等級保護,將信息系統劃分為五個安全等級,安全要求從第一級到第五級逐級遞增。主要標準包括《計算機信息系統安全等級保護劃分準則》、《信息安全技術信息系統安全保護等級定級指南》、《信息安全技術信息系統安全等級保護基本要求》等。其等級保護制度的推行,是為了進一步落實《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27號)的要求“要重點保護基礎信息和關系國家安全、經濟命脈、社會穩定等方面的重要信息系統,抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。因此推行等級保護制度,與建立信息安全管理體系之間有著緊密的關聯。

        1、信息安全管理體系

        1.1信息安全管理體系的結構

        信息安全管理體系,即Information security management system(ISMS),是由信息安全最佳慣例組成的實施規則,主要內容包括11個安全類別,39個控制目標,133項控制措施。信息安全管理體系中提倡對信息系統進行風險評估,其最終目的是通過風險控制,達到信息安全管理的目的。信息安全管理體系的安全類別包括以下幾個方面。

        (1)安全方針

        確定信息安全管理的方針、目標。

        (2)信息安全組織

        對組織內部和外部各方的信息安全進行管理。

        (3)資產管理

        對組織的所有信息資產進行分類,并實施有效管理。

        (4)人力資源安全

        對員工的所有可能影響信息安全的行為和過程列入信息安全管理范圍。

        (5)物理和環境安全

        對組織的辦公環境、設備所處環境等的安全管理。

        (6)通信和操作管理

        對所有涉及到通信和操作的所有內容加以控制。

        (7)訪問控制

        對信息、信息系統、網絡服務等方面的訪問進行控制。

        (8)信息系統獲取、開發和維護

        對信息系統的設計、開發、驗收、維護等方面進行管理。

        (9)信息安全事件管理

        對信息安全事件的劃分、發現、報告、處理程序進行規范。

        (10)業務連續性

        為防止業務中斷,保護關鍵業務過程而進行的管理。

        (11)符合性

        保證符合法律、法規要求及符合組織安全策略的管理。

        信息安全管理體系中針對所有管理范圍都提出了管理要求。其管理體系雖然是針對“管理”建立的,但是其中亦涵蓋了所有針對技術方面所應實施的內容。

        1.2信息安全管理體系的特點

        信息安全管理體系ISMS具有如下特點:(1)基于一個組織;(2)目標是體系化建設;(3)立足于風險管理思想;(4)貫穿了“規劃-實施-檢查-處置”(PDCA)持續改進的過程和活動;(5)根據組織自身的任務和應對安全風險需求來選擇安全控制措施;(6)通過安全控制的測度和審核來檢查信息安全技術和管理運用的合規性。

        2、等級保護中的安全管理

        2.1安全管理基本要求

        等級保護制度是根據國家等級保護管理規定,等級保護包含技術和管理兩個方面。其中安全管理要求分為五個方面:安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理。這五個方面貫穿了信息系統的全生命周期。其具體要求內容隨著安全級別越高,要求的強度越高。

        (1)安全管理制度

        從建立安全管理制度的角度,要求對日常管理形成管理制度,并進行適當的維護。

        (2)安全管理機構

        要求建立具有明確職責的信息安全管理機構,并做好具體分工。

        (3)人員安全管理

        對人員的錄用、離崗、考核、教育及外部人員的安全進行規范。

        (4)系統建設管理

        從系統生命周期角度,對系統的設計、采購、實施等角度對信息系統進行安全管理。

        (5)系統運維管理

        在系統運維過程中,對系統運行過程中的全部安全問題進行管理。

        2.2等級保護基本要求

        等級保護的基本要求分為技術和管理兩個方面,在實際的技術要求中,亦涉及到了管理的內容,比如在物理安全層面中對機房的管理、主機安全等層面中對安全審計的要求等,因此,等級保護中的管理與技術兩大類是密不可分的,其具有相互關聯性,能夠在某些方面互相彌補。是一個統一的整體。

        3、信息安全管理體系與等級保護管理要求的關系

        信息安全管理的目標是保證信息系統資產的安全,不論是何種管理制度,其保護的對象都是信息和信息系統。因此,信息安全管理體系與等級保護的管理其最終目的都是一樣的,但是等級保護要求中將管理要求與技術要求進行了區分,因此信息安全管理體系中所包含的管理內容更加全面。本文就具體內容進行分析。

        信息安全管理體系中,信息安全方針的管理與等保管理要求中的“安全管理制度:管理制度”的要求相同。

        在信息安全組織類中,信息安全管理的承諾對應“安全管理機構:崗位設置”、“安全管理制度:制定和發布”;信息安全協調對應“安全管理機構:溝通和合作”;信息安全職責的分配對應“安全管理機構:崗位設置”;信息處理設施的授權過程對應“系統建設管理:產品采賄私使用”,保密性協議對應“人員安全管理:人員錄用”,與政府部門的聯系對應“安全管理機構:溝通和合作”,與特定利益集團的聯系對應“安全管理機構:溝通和合作”,信息安全的獨立評審對應“安全管理制度:制定和發布”,與外部各方相關風險的識別、處理與顧客有關的安全問題對應“人員安全管理:外部人員訪問管理”,處理第三方協議中的安全問題對應“系統建設管理:安全服務商選擇”。

        在資產管理安全類中,資產清單、資產責任人、資產的合格使用、信息分類指南、信息的標記和處理對應“系統運維管理:資產管理”。

        人力資源安全類中,任用前的角色和職責對應“安全管理機構:人員配置”、“安全管理機構:崗位設置”,任用前的審查、任用條款和條件、人員任用中的管理職責對應“人員安全:人員錄用”,信息安全意識、教育和培訓對應“人員安全管理:安全意識教育和培訓”,紀律處理過程對應“人員安全管理:人員考核”,任用終止職責、資產的歸還、撤銷訪問權對應“人員安全管理:人員離崗”。

        物理安全管理類中,大部分內容對應等級保護要求中的“物理安全”層面,其中物理安全邊界、物理人口控制、辦公室、房間和設施的安全保護、在安全區域工作、支持性設施、資產的移動對應“系統運維管理:環境管理”,設備維護、組織場所外的設備安全對應“系統運維管理:設備管理”,設備的安全處置和再利用對應“系統運維管理:介質管理”。

        在通信和操作管理安全類中,文件化的操作程序對應“安全管理制度:管理制度”中日常操作規程的要求,變更管理對應“系統運維管理:變更管理”,系統操作的責任分割對應“安全管理機構:人員配置”,開發、測試和運行設施分離對應“系統建設管理:自行軟件開發”,第三方服務交付對應“系統建設管理:系統交付”,第三方服務的監視和評審對應“系統建設管理:工程實施”中關于實施過程管理、建立等方面的要求,第三方服務的變更管理對應“系統運維管理:變更管理”中關于系統變更的控制,系統容量管理對應“系統運維管理:系統安全管理”中關于系統容量的要求,系統驗收對應“系統建設管理:測試驗收”和“系統建設管理:系統交付”,控制惡意代碼、控制移動代碼對應“系統運維管理:惡意代碼防范”,信息備份對應“系統運維管理:備份與恢復管理”,網絡控制對應“系統運維管理:網絡安全管理”,網絡服務安全對應的是等級保護技術要求中的網絡安全層面,可移動介質的管理、介質的處置對應“系統運維管理:介質管理”,系統文件安全對應“系統運維管理:系統安全管理”,審計日志對應“系統運維管理:系統安全管理”,監視系統的使用對應“系統運維管理:監控管理和安全管理中心”,另外一些如日志信息的保護、管理員和操作員日志、故障日志、時鐘同步、電子消息發送、業務信息系統、電子商務、在線交易等對應到等級保護要求中的“主機安全”、“應用安全”、“安全”等多個瑟面。

        在訪問控制安全類里面,大部分都對應著等級保護要求的“主機安全”、“應用安全”、“網絡安全”中的“訪問控制”控制點,另外,訪問控制策略對應“系統運維管理:系統安全管理”,網絡連接控制對應“系統運維管理:網絡安全管理”。

        系統安全要求分析和說明對應“系統建設管理:安全方案設計”,密鑰管理對應“系統運維管理:密碼管理”,變更控制程序、操作系統變更后應用的技術評審對應“系統運維管理:變更管理”,外包軟件開發對應“系統建設管理:外包軟件開發”,技術脆弱性的控制對應“系統運維管理:網絡安全管理”和“系統運維管理:系統安全管理”中關于系統漏洞及補丁的要求。

        在信息安全事件管理的安全類里面,報告信息安全事態、報告安全弱點、職責和程序、對信息安全事件的總結、證據的收集都對應著“系統運維管理:安全事件處置”。

        在業務連續性管理安全類中,主要對應等級保護要求中的“系統運維管理:應急預案管理”,但是業務連續性管理中提到了要進行風險評估,并根據評估結果開發連續性計射,這與等級保護政策中開展等級測評,并根據測評結果進行信息系統改建的要求是相一致的。

        在符合性要求類中,主要涉及等級保護要求中的“安全管理機構:審核和檢查”及一些技術要求。

        4、結束語

        信息安全管理體系的建立是為了保障組織的信息和信息系統的安全,與等級保護的最終目標是一致的,雖然信息安全管理體系的名為管理,實際上涵蓋了所有對技術實施方面的要求,是一個綜合的管理體系。等級保護基本要求中的管理要求是按照組織實施管理過程的五個基本方面來進行約束的,對組織的信息安全、提供服務迸行保障。兩者之間既有區別又有聯系,但是其最終目的都是為了保障組織的信息安全。

      主站蜘蛛池模板: 狠狠色噜噜狠狠狠色综合| 久久99精品国产麻豆婷婷| 日韩精品一区二区三区在线| 国产区二区| 国产精品免费观看国产网曝瓜| 狠狠色噜噜狠狠狠狠视频| 国产一区二区三区国产| 午夜影院黄色片| 午夜影院91| 国产一区二区伦理| 亚洲欧美日韩国产综合精品二区 | 国产一区二区三区久久久| 中文字幕国内精品| 欧美在线视频三区| 午夜影院你懂的| 国产一区www| 国产一区二区三区精品在线| 亚洲精品日日夜夜| 久久一级精品视频| 亚洲乱小说| 国产精品5区| 中文字幕一区一区三区| 国产精品黑色丝袜的老师| xxxx在线视频| 欧美精品日韩精品| 国产全肉乱妇杂乱视频在线观看| 久久中文一区| xxxxhd欧美| 色婷婷久久一区二区三区麻豆 | 国产精品久久久久久久久久久久久久不卡| 99精品偷拍视频一区二区三区| 少妇高潮一区二区三区99小说| 狠狠色噜噜狠狠狠狠2021免费| 久久久久久久亚洲国产精品87| 日韩中文字幕久久久97都市激情| 国产精品一级片在线观看| 精品国产伦一区二区三区免费| 国产精品亚发布| 国产乱对白刺激视频在线观看| 午夜666| 国产精品视频1区| 久久精品国产99| 国产一卡在线| 亚洲欧美日韩另类精品一区二区三区| 午夜伦情电午夜伦情电影| 亚洲乱亚洲乱妇28p| 国产女性无套免费看网站| 中文字幕a一二三在线| 欧美一区二区三区视频在线观看| 久久久久久亚洲精品| 欧美精品六区| 国产精品亚洲精品一区二区三区| 偷拍自中文字av在线| 色一情一乱一乱一区99av白浆| 69久久夜色精品国产69–| 久久精品亚洲精品| 午夜电影院理论片做爰| 久久久久久久久亚洲精品| 久久一区欧美| 欧美黑人巨大久久久精品一区| 在线精品国产一区二区三区88| 欧美乱大交xxxxx胶衣| 国产白嫩美女在线观看| 亚洲精品久久久久中文字幕欢迎你| 欧美hdxxxx| 精品美女一区二区三区| 国产精品日韩精品欧美精品| 国产免费一区二区三区四区五区| 国产一区二区三区在线电影| 国产午夜精品一区二区三区欧美| 日韩在线一区视频| 国产一区二区免费在线| 丰满岳乱妇在线观看中字| 亚洲一区欧美| 欧美日韩国产精品一区二区三区| 国产丝袜在线精品丝袜91| 农村妇女精品一二区| 亚洲国产精品二区| 亚洲午夜精品一区二区三区电影院| 日韩精品免费播放| 狠狠色狠狠色很很综合很久久| 色婷婷精品久久二区二区我来| 亚洲制服丝袜中文字幕| 狠狠操很很干| 日韩欧美多p乱免费视频| 国内精品99| 国语精品一区| 国产区二区| 精品久久久影院| 狠狠色噜噜狠狠狠狠色综合久老司机| 一区二区三区国产精品| 久久精品99国产国产| 国产精品日韩在线观看| 少妇久久免费视频| 欧美视屏一区| 91黄色免费看| 久免费看少妇高潮a级特黄按摩| 亚洲欧美日韩三区| 欧美一级片一区| 少妇高潮大叫喷水| 日韩精品中文字幕久久臀| 国久久久久久| 久久99亚洲精品久久99| 国产精品理人伦一区二区三区| 久久影视一区二区| 日本中文字幕一区| 国产69精品久久久久孕妇不能看| 精品国产一区二区三区免费| 久久精品国产综合| 国产精品日韩三级| 欧美一区二区三区日本| www.久久精品视频| 国产免费一区二区三区四区五区| 亚洲三区在线| 午夜伦理在线观看| 一级女性全黄久久生活片免费| 国产精品久久久综合久尹人久久9| 中文字幕一区二区在线播放| 搡少妇在线视频中文字幕| 久久99国产综合精品| 91日韩一区二区三区| 日韩三区三区一区区欧69国产| 国产欧美日韩精品一区二区图片| 日韩精品少妇一区二区在线看| 午夜爽爽爽男女免费观看| 亚洲乱视频| 91高清一区| 正在播放国产一区二区| 狠狠色噜噜狠狠狠狠视频| 国模一区二区三区白浆| 国产一区二区三区小说| 国产91免费在线| 国产无套精品久久久久久| 麻豆国产一区二区三区| 6080日韩午夜伦伦午夜伦| 韩国女主播一区二区| 99爱精品视频| 精品国精品国产自在久不卡| 欧美一区二区三区免费看| 午夜色影院| 97香蕉久久国产超碰青草软件| 亚洲精品国产久| 国产午夜亚洲精品午夜鲁丝片 | 色就是色欧美亚洲| 国产一区在线免费| 91精品视频一区二区| 国产91丝袜在线熟| 国产88在线观看入口| 狠狠躁夜夜躁| 欧洲激情一区二区| 国产一区不卡视频| 欧美67sexhd| 国产高清无套内谢免费| 日韩一区国产| 日韩精品免费一区二区三区| 国产精品尤物麻豆一区二区三区| 亚洲乱强伦| 99久久精品一区| 久久夜色精品亚洲噜噜国产mv| 国产亚洲精品久久19p| 日韩国产欧美中文字幕| 又黄又爽又刺激久久久久亚洲精品 | 欧美髙清性xxxxhdvid| 亚洲精品国产suv| 日本精品三区| 国产精品v欧美精品v日韩| 香蕉免费一区二区三区在线观看| 国产一区二区中文字幕| 一区二区三区国产精华| 蜜臀久久99静品久久久久久| 欧美日韩九区| 亚洲精品日韩精品| 亚洲国产视频一区二区三区| 国产韩国精品一区二区三区| 国产专区一区二区| 狠狠躁夜夜躁xxxxaaaa| 国产91丝袜在线播放动漫| 91麻豆精品国产91久久久更新时间| 狠狠色丁香久久综合频道 | 国产精品欧美一区二区三区| 一级黄色片免费网站| 日韩国产精品一区二区| 国产精品美女www爽爽爽视频| 狠狠色丁香久久婷婷综| 欧美激情综合在线| 亚洲精品乱码久久久久久麻豆不卡| 一级女性全黄久久生活片免费| 免费精品一区二区三区视频日产| 国产精一区二区| 日韩久久电影| 国产日韩精品一区二区| 国产精品一二三区视频网站| 久久久久久亚洲精品| 国产乱老一区视频| 国产精品对白刺激在线观看| 午夜剧场a级片| 精品久久国产视频| 精品国产品香蕉在线| 狠狠操很很干| 国产欧美一区二区精品性色超碰| 日日夜夜一区二区| 国产三级欧美三级日产三级99| 色婷婷精品久久二区二区我来| 人人要人人澡人人爽人人dvd| 国产91综合一区在线观看| 狠狠搞av| 色综合久久久久久久粉嫩| 精品国产伦一区二区三区| 91精品久久久久久久久久| 国产一区二区播放| 欧美精品免费看| 精品久久9999| 久久久久久久国产| 久久精品亚洲精品| 亚洲精品久久久中文| 国语精品一区 | bbbbb女女女女女bbbbb国产| 91视频国产一区| 88国产精品欧美一区二区三区三| 91精品啪在线观看国产手机| 狠狠色噜噜狠狠狠狠88| 麻豆视频免费播放| av午夜在线观看| 日本午夜影视| 亚洲精品久久久久玩吗| 欧美一区二区久久久| 强制中出し~大桥未久在线播放| 精品国产亚洲一区二区三区| 欧美日韩国产91| 国产视频精品一区二区三区| 午夜无人区免费网站| 在线精品国产一区二区三区88| 三级视频一区| 色一情一乱一乱一区免费网站 | 国产精品久久久视频| 欧美一区二区三区高清视频| 欧美一区二区三区在线视频观看| 欧美在线视频二区| 日韩精品一区在线观看| 国产精品天堂网| 国产清纯白嫩初高生在线观看性色| 国产精品一区在线观看 | 亚洲福利视频二区| 欧美日韩一区二区三区在线播放| 99久久免费精品国产男女性高好| 激情欧美一区二区三区|