96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
      30年經(jīng)驗專注ISO27001認(rèn)證,ISO20000認(rèn)證,ISO22301認(rèn)證,ISO27701,TISAX認(rèn)證技術(shù)服務(wù)。客戶熱線:137-1144-9296孫經(jīng)理

      ISO27001信息安全管理體系與等級保護(hù)管理要求

        信息安全管理是任何組織的信息活動中的必不可少的內(nèi)容,目前信息安全管理領(lǐng)域中,國際上比較流行的管理體系是信息安全管理體系(ISMS),國際標(biāo)準(zhǔn)化組織也加快了信息安全管理體系標(biāo)準(zhǔn)的研究和制定的步伐,目前已經(jīng)形成了14個國際標(biāo)準(zhǔn)研究編制內(nèi)容。

        我國已經(jīng)形成的信息安全管理標(biāo)準(zhǔn)主要包括GB/T 22080—2008(技術(shù)安全技術(shù)信息安全管理體系要求》和GB/T 22081—2008(信息技術(shù)安全技術(shù)安全管理實用規(guī)則》。

        隨著我國信息安全工作的發(fā)展,公安部制定了一系列標(biāo)準(zhǔn),進(jìn)行信息系統(tǒng)分等級保護(hù),將信息系統(tǒng)劃分為五個安全等級,安全要求從第一級到第五級逐級遞增。主要標(biāo)準(zhǔn)包括《計算機(jī)信息系統(tǒng)安全等級保護(hù)劃分準(zhǔn)則》、《信息安全技術(shù)信息系統(tǒng)安全保護(hù)等級定級指南》、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》等。其等級保護(hù)制度的推行,是為了進(jìn)一步落實《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號)的要求“要重點保護(hù)基礎(chǔ)信息和關(guān)系國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定等方面的重要信息系統(tǒng),抓緊建立信息安全等級保護(hù)制度,制定信息安全等級保護(hù)的管理辦法和技術(shù)指南”。因此推行等級保護(hù)制度,與建立信息安全管理體系之間有著緊密的關(guān)聯(lián)。

        1、信息安全管理體系

        1.1信息安全管理體系的結(jié)構(gòu)

        信息安全管理體系,即Information security management system(ISMS),是由信息安全最佳慣例組成的實施規(guī)則,主要內(nèi)容包括11個安全類別,39個控制目標(biāo),133項控制措施。信息安全管理體系中提倡對信息系統(tǒng)進(jìn)行風(fēng)險評估,其最終目的是通過風(fēng)險控制,達(dá)到信息安全管理的目的。信息安全管理體系的安全類別包括以下幾個方面。

        (1)安全方針

        確定信息安全管理的方針、目標(biāo)。

        (2)信息安全組織

        對組織內(nèi)部和外部各方的信息安全進(jìn)行管理。

        (3)資產(chǎn)管理

        對組織的所有信息資產(chǎn)進(jìn)行分類,并實施有效管理。

        (4)人力資源安全

        對員工的所有可能影響信息安全的行為和過程列入信息安全管理范圍。

        (5)物理和環(huán)境安全

        對組織的辦公環(huán)境、設(shè)備所處環(huán)境等的安全管理。

        (6)通信和操作管理

        對所有涉及到通信和操作的所有內(nèi)容加以控制。

        (7)訪問控制

        對信息、信息系統(tǒng)、網(wǎng)絡(luò)服務(wù)等方面的訪問進(jìn)行控制。

        (8)信息系統(tǒng)獲取、開發(fā)和維護(hù)

        對信息系統(tǒng)的設(shè)計、開發(fā)、驗收、維護(hù)等方面進(jìn)行管理。

        (9)信息安全事件管理

        對信息安全事件的劃分、發(fā)現(xiàn)、報告、處理程序進(jìn)行規(guī)范。

        (10)業(yè)務(wù)連續(xù)性

        為防止業(yè)務(wù)中斷,保護(hù)關(guān)鍵業(yè)務(wù)過程而進(jìn)行的管理。

        (11)符合性

        保證符合法律、法規(guī)要求及符合組織安全策略的管理。

        信息安全管理體系中針對所有管理范圍都提出了管理要求。其管理體系雖然是針對“管理”建立的,但是其中亦涵蓋了所有針對技術(shù)方面所應(yīng)實施的內(nèi)容。

        1.2信息安全管理體系的特點

        信息安全管理體系ISMS具有如下特點:(1)基于一個組織;(2)目標(biāo)是體系化建設(shè);(3)立足于風(fēng)險管理思想;(4)貫穿了“規(guī)劃-實施-檢查-處置”(PDCA)持續(xù)改進(jìn)的過程和活動;(5)根據(jù)組織自身的任務(wù)和應(yīng)對安全風(fēng)險需求來選擇安全控制措施;(6)通過安全控制的測度和審核來檢查信息安全技術(shù)和管理運(yùn)用的合規(guī)性。

        2、等級保護(hù)中的安全管理

        2.1安全管理基本要求

        等級保護(hù)制度是根據(jù)國家等級保護(hù)管理規(guī)定,等級保護(hù)包含技術(shù)和管理兩個方面。其中安全管理要求分為五個方面:安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理。這五個方面貫穿了信息系統(tǒng)的全生命周期。其具體要求內(nèi)容隨著安全級別越高,要求的強(qiáng)度越高。

        (1)安全管理制度

        從建立安全管理制度的角度,要求對日常管理形成管理制度,并進(jìn)行適當(dāng)?shù)木S護(hù)。

        (2)安全管理機(jī)構(gòu)

        要求建立具有明確職責(zé)的信息安全管理機(jī)構(gòu),并做好具體分工。

        (3)人員安全管理

        對人員的錄用、離崗、考核、教育及外部人員的安全進(jìn)行規(guī)范。

        (4)系統(tǒng)建設(shè)管理

        從系統(tǒng)生命周期角度,對系統(tǒng)的設(shè)計、采購、實施等角度對信息系統(tǒng)進(jìn)行安全管理。

        (5)系統(tǒng)運(yùn)維管理

        在系統(tǒng)運(yùn)維過程中,對系統(tǒng)運(yùn)行過程中的全部安全問題進(jìn)行管理。

        2.2等級保護(hù)基本要求

        等級保護(hù)的基本要求分為技術(shù)和管理兩個方面,在實際的技術(shù)要求中,亦涉及到了管理的內(nèi)容,比如在物理安全層面中對機(jī)房的管理、主機(jī)安全等層面中對安全審計的要求等,因此,等級保護(hù)中的管理與技術(shù)兩大類是密不可分的,其具有相互關(guān)聯(lián)性,能夠在某些方面互相彌補(bǔ)。是一個統(tǒng)一的整體。

        3、信息安全管理體系與等級保護(hù)管理要求的關(guān)系

        信息安全管理的目標(biāo)是保證信息系統(tǒng)資產(chǎn)的安全,不論是何種管理制度,其保護(hù)的對象都是信息和信息系統(tǒng)。因此,信息安全管理體系與等級保護(hù)的管理其最終目的都是一樣的,但是等級保護(hù)要求中將管理要求與技術(shù)要求進(jìn)行了區(qū)分,因此信息安全管理體系中所包含的管理內(nèi)容更加全面。本文就具體內(nèi)容進(jìn)行分析。

        信息安全管理體系中,信息安全方針的管理與等保管理要求中的“安全管理制度:管理制度”的要求相同。

        在信息安全組織類中,信息安全管理的承諾對應(yīng)“安全管理機(jī)構(gòu):崗位設(shè)置”、“安全管理制度:制定和發(fā)布”;信息安全協(xié)調(diào)對應(yīng)“安全管理機(jī)構(gòu):溝通和合作”;信息安全職責(zé)的分配對應(yīng)“安全管理機(jī)構(gòu):崗位設(shè)置”;信息處理設(shè)施的授權(quán)過程對應(yīng)“系統(tǒng)建設(shè)管理:產(chǎn)品采賄私使用”,保密性協(xié)議對應(yīng)“人員安全管理:人員錄用”,與政府部門的聯(lián)系對應(yīng)“安全管理機(jī)構(gòu):溝通和合作”,與特定利益集團(tuán)的聯(lián)系對應(yīng)“安全管理機(jī)構(gòu):溝通和合作”,信息安全的獨立評審對應(yīng)“安全管理制度:制定和發(fā)布”,與外部各方相關(guān)風(fēng)險的識別、處理與顧客有關(guān)的安全問題對應(yīng)“人員安全管理:外部人員訪問管理”,處理第三方協(xié)議中的安全問題對應(yīng)“系統(tǒng)建設(shè)管理:安全服務(wù)商選擇”。

        在資產(chǎn)管理安全類中,資產(chǎn)清單、資產(chǎn)責(zé)任人、資產(chǎn)的合格使用、信息分類指南、信息的標(biāo)記和處理對應(yīng)“系統(tǒng)運(yùn)維管理:資產(chǎn)管理”。

        人力資源安全類中,任用前的角色和職責(zé)對應(yīng)“安全管理機(jī)構(gòu):人員配置”、“安全管理機(jī)構(gòu):崗位設(shè)置”,任用前的審查、任用條款和條件、人員任用中的管理職責(zé)對應(yīng)“人員安全:人員錄用”,信息安全意識、教育和培訓(xùn)對應(yīng)“人員安全管理:安全意識教育和培訓(xùn)”,紀(jì)律處理過程對應(yīng)“人員安全管理:人員考核”,任用終止職責(zé)、資產(chǎn)的歸還、撤銷訪問權(quán)對應(yīng)“人員安全管理:人員離崗”。

        物理安全管理類中,大部分內(nèi)容對應(yīng)等級保護(hù)要求中的“物理安全”層面,其中物理安全邊界、物理人口控制、辦公室、房間和設(shè)施的安全保護(hù)、在安全區(qū)域工作、支持性設(shè)施、資產(chǎn)的移動對應(yīng)“系統(tǒng)運(yùn)維管理:環(huán)境管理”,設(shè)備維護(hù)、組織場所外的設(shè)備安全對應(yīng)“系統(tǒng)運(yùn)維管理:設(shè)備管理”,設(shè)備的安全處置和再利用對應(yīng)“系統(tǒng)運(yùn)維管理:介質(zhì)管理”。

        在通信和操作管理安全類中,文件化的操作程序?qū)?yīng)“安全管理制度:管理制度”中日常操作規(guī)程的要求,變更管理對應(yīng)“系統(tǒng)運(yùn)維管理:變更管理”,系統(tǒng)操作的責(zé)任分割對應(yīng)“安全管理機(jī)構(gòu):人員配置”,開發(fā)、測試和運(yùn)行設(shè)施分離對應(yīng)“系統(tǒng)建設(shè)管理:自行軟件開發(fā)”,第三方服務(wù)交付對應(yīng)“系統(tǒng)建設(shè)管理:系統(tǒng)交付”,第三方服務(wù)的監(jiān)視和評審對應(yīng)“系統(tǒng)建設(shè)管理:工程實施”中關(guān)于實施過程管理、建立等方面的要求,第三方服務(wù)的變更管理對應(yīng)“系統(tǒng)運(yùn)維管理:變更管理”中關(guān)于系統(tǒng)變更的控制,系統(tǒng)容量管理對應(yīng)“系統(tǒng)運(yùn)維管理:系統(tǒng)安全管理”中關(guān)于系統(tǒng)容量的要求,系統(tǒng)驗收對應(yīng)“系統(tǒng)建設(shè)管理:測試驗收”和“系統(tǒng)建設(shè)管理:系統(tǒng)交付”,控制惡意代碼、控制移動代碼對應(yīng)“系統(tǒng)運(yùn)維管理:惡意代碼防范”,信息備份對應(yīng)“系統(tǒng)運(yùn)維管理:備份與恢復(fù)管理”,網(wǎng)絡(luò)控制對應(yīng)“系統(tǒng)運(yùn)維管理:網(wǎng)絡(luò)安全管理”,網(wǎng)絡(luò)服務(wù)安全對應(yīng)的是等級保護(hù)技術(shù)要求中的網(wǎng)絡(luò)安全層面,可移動介質(zhì)的管理、介質(zhì)的處置對應(yīng)“系統(tǒng)運(yùn)維管理:介質(zhì)管理”,系統(tǒng)文件安全對應(yīng)“系統(tǒng)運(yùn)維管理:系統(tǒng)安全管理”,審計日志對應(yīng)“系統(tǒng)運(yùn)維管理:系統(tǒng)安全管理”,監(jiān)視系統(tǒng)的使用對應(yīng)“系統(tǒng)運(yùn)維管理:監(jiān)控管理和安全管理中心”,另外一些如日志信息的保護(hù)、管理員和操作員日志、故障日志、時鐘同步、電子消息發(fā)送、業(yè)務(wù)信息系統(tǒng)、電子商務(wù)、在線交易等對應(yīng)到等級保護(hù)要求中的“主機(jī)安全”、“應(yīng)用安全”、“安全”等多個瑟面。

        在訪問控制安全類里面,大部分都對應(yīng)著等級保護(hù)要求的“主機(jī)安全”、“應(yīng)用安全”、“網(wǎng)絡(luò)安全”中的“訪問控制”控制點,另外,訪問控制策略對應(yīng)“系統(tǒng)運(yùn)維管理:系統(tǒng)安全管理”,網(wǎng)絡(luò)連接控制對應(yīng)“系統(tǒng)運(yùn)維管理:網(wǎng)絡(luò)安全管理”。

        系統(tǒng)安全要求分析和說明對應(yīng)“系統(tǒng)建設(shè)管理:安全方案設(shè)計”,密鑰管理對應(yīng)“系統(tǒng)運(yùn)維管理:密碼管理”,變更控制程序、操作系統(tǒng)變更后應(yīng)用的技術(shù)評審對應(yīng)“系統(tǒng)運(yùn)維管理:變更管理”,外包軟件開發(fā)對應(yīng)“系統(tǒng)建設(shè)管理:外包軟件開發(fā)”,技術(shù)脆弱性的控制對應(yīng)“系統(tǒng)運(yùn)維管理:網(wǎng)絡(luò)安全管理”和“系統(tǒng)運(yùn)維管理:系統(tǒng)安全管理”中關(guān)于系統(tǒng)漏洞及補(bǔ)丁的要求。

        在信息安全事件管理的安全類里面,報告信息安全事態(tài)、報告安全弱點、職責(zé)和程序、對信息安全事件的總結(jié)、證據(jù)的收集都對應(yīng)著“系統(tǒng)運(yùn)維管理:安全事件處置”。

        在業(yè)務(wù)連續(xù)性管理安全類中,主要對應(yīng)等級保護(hù)要求中的“系統(tǒng)運(yùn)維管理:應(yīng)急預(yù)案管理”,但是業(yè)務(wù)連續(xù)性管理中提到了要進(jìn)行風(fēng)險評估,并根據(jù)評估結(jié)果開發(fā)連續(xù)性計射,這與等級保護(hù)政策中開展等級測評,并根據(jù)測評結(jié)果進(jìn)行信息系統(tǒng)改建的要求是相一致的。

        在符合性要求類中,主要涉及等級保護(hù)要求中的“安全管理機(jī)構(gòu):審核和檢查”及一些技術(shù)要求。

        4、結(jié)束語

        信息安全管理體系的建立是為了保障組織的信息和信息系統(tǒng)的安全,與等級保護(hù)的最終目標(biāo)是一致的,雖然信息安全管理體系的名為管理,實際上涵蓋了所有對技術(shù)實施方面的要求,是一個綜合的管理體系。等級保護(hù)基本要求中的管理要求是按照組織實施管理過程的五個基本方面來進(jìn)行約束的,對組織的信息安全、提供服務(wù)迸行保障。兩者之間既有區(qū)別又有聯(lián)系,但是其最終目的都是為了保障組織的信息安全。

      主站蜘蛛池模板: 国产精一区二区三区| 精品国产乱码久久久久久软件影片| 午夜情所理论片| 理论片午午伦夜理片在线播放 | 日本精品在线一区| 国产一区二区三区精品在线| 91精品国产一区二区三区| 999久久久国产| 亚洲欧美一区二区三区三高潮| 亚洲欧美国产中文字幕| 激情久久精品| 中文字幕视频一区二区| 日本三级不卡视频| 色偷偷一区二区三区| 欧美乱战大交xxxxx| 国产欧美一区二区三区沐欲| 在线视频国产一区二区| 91av精品| 制服丝袜二区| 欧洲激情一区二区| 国产婷婷一区二区三区久久| 国产麻豆精品久久| 久久99久国产精品黄毛片入口| 国产在线精品区| 欧美二区在线视频| 久久69视频| 欧美激情片一区二区| 日韩精品免费一区二区中文字幕| 狠狠躁夜夜av| 玖玖国产精品视频| 精品视频在线一区二区三区| 国产在线观看免费麻豆| 国产乱了高清露脸对白| 欧美日韩中文不卡| 久久人人爽爽| 亚洲精品国产久| 国产精品二十区| 精品福利一区二区| 色婷婷综合久久久久中文| 精品国产乱码久久久久久久| 国产偷国产偷亚洲清高| 日韩精品中文字幕久久臀| 久久久999精品视频| 午夜影院91| 一区二区免费播放| 99精品视频一区| 午夜激情综合网| 国产高清不卡一区| 日韩欧美视频一区二区| 久久精品视频3| 狠狠色噜噜狠狠狠狠色吗综合 | 91精品国产高清一二三四区 | 久久久中精品2020中文| 97国产精品久久| 亚洲高清国产精品| 91社区国产高清| 特级免费黄色片| 亚洲美女在线一区| 欧美hdfree性xxxx| 国产资源一区二区| 国产区一区| 91精品高清| 99精品偷拍视频一区二区三区| 国产电影精品一区| 丰满岳妇伦4在线观看| 激情久久综合网| 久久国产精品二区| 日韩国产精品久久久久久亚洲| 欧美一区二区性放荡片| 国产伦精品一区二区三区电影| 丰满少妇在线播放bd日韩电影| 视频一区二区三区中文字幕| xxxx18hd护士hd护士| 欧美一区二区伦理片| 午夜看片网址| 欧美在线视频一二三区| 国产视频一区二区三区四区| 国产在线精品区| 日韩精品一区三区| 国产亚洲精品久久yy50| 亚洲一区中文字幕| 99国产精品久久久久| 国产69精品久久99的直播节目| 午夜天堂电影| 亚洲欧洲另类精品久久综合| 91夜夜夜| 国产麻豆精品一区二区| 视频二区一区国产精品天天| 日韩av电影手机在线观看| 国产精品视频一区二区二| 欧美一区二三区| 精品久久久久久中文字幕 | 亚洲五码在线| 精品国产1区2区| 久久99久国产精品黄毛片入口| 午夜影院伦理片| 国产69精品久久久久男男系列| 国产亚洲精品久久网站| 国产一级片网站| 欧美日韩中文不卡| 国精产品一二四区在线看| 国产精品理人伦一区二区三区 | 久久99精品国产99久久6男男| 96国产精品视频| 欧美一区二区三区激情在线视频| 午夜剧场a级免费| 国产精品第157页| 激情久久综合| 少妇高潮大叫喷水| 国产精品久久久久久久久久不蜜臀| 日韩精品一区二区不卡| 国产精品亚洲精品| 精品视频久| 亚洲精品久久久久中文字幕欢迎你| 欧美日韩三区| 日本午夜一区二区| 精品国产一区二区三区在线| 国产精品国产亚洲精品看不卡15| 午夜肉伦伦| 青苹果av| 国产一区二区三区四区五区七| 91偷拍网站| 91波多野结衣| 性欧美1819sex性高播放| 国产麻豆一区二区三区在线观看 | 日韩精品中文字幕一区| 午夜社区在线观看| 久久国产精久久精产国| 国产精品视频免费一区二区| 97人人模人人爽人人喊0| 午夜剧场a级免费| 日本伦精品一区二区三区免费| 国产在线一卡| 欧美激情综合在线| 国产视频精品一区二区三区| 国内久久精品视频| 国产一区二区在线91| 欧美日韩一卡二卡| 国产在线精品二区| 欧美3p激情一区二区三区猛视频| 中文在线√天堂| 福利视频亚洲一区| 午夜影院一级片| 国产精品不卡一区二区三区| 日本神影院一区二区三区| 欧美一区二区三区三州| 日本一区二区三区在线视频| 中文字幕日韩精品在线| 欧美三区二区一区| 久久99精品久久久久国产越南| 亚洲一卡二卡在线| 国语对白老女人一级hd| 99爱精品在线| 91影视一区二区三区| 国产精品亚州| 日韩欧美视频一区二区| 日韩精品中文字| 99精品久久久久久久婷婷| 欧美精品一区免费| 国产一区2| 国产精品国产三级国产专区55| 国产午夜精品一区二区三区在线观看| 久久久精品视频在线| 精品久久国产视频| www.日本一区| 欧美一区免费| 国产精品亚发布| 日本一区午夜艳熟免费| 国产一级自拍| 夜色av网站| 欧美系列一区二区| 三级午夜片| 91精品视频一区二区| 久久人人97超碰婷婷开心情五月| 精品一区电影国产| 91国产在线看| 亚洲一级中文字幕| 91精品婷婷国产综合久久竹菊| 亚洲欧美日韩综合在线| 十八无遮挡| 欧美精品第一区| 欧美乱妇高清无乱码一级特黄| 麻豆精品久久久| 国产高清在线观看一区| 日韩av在线一区| 久久91精品国产91久久久| 99热久久精品免费精品| 97一区二区国产好的精华液| 中文字幕在线播放一区| 狠狠色噜噜狠狠狠狠69| 日韩亚洲精品在线观看| 久久久久国产精品www| 亚洲精品一品区二品区三品区 | 99国产精品丝袜久久久久久| 中文字幕欧美日韩一区| 99久久婷婷国产综合精品草原| 91久久香蕉| 日本三级香港三级网站| www色视频岛国| 三级视频一区| 久久久999精品视频| 精品一区二区超碰久久久| 国产精品人人爽人人做av片| 欧美精品日韩精品| 午夜电影院理论片做爰| 中文字幕在线一二三区| 国产欧美一区二区精品久久| 国产精品视频一区二区三| 国产精品v欧美精品v日韩精品v| 性色av香蕉一区二区| 猛男大粗猛爽h男人味| 制服丝袜视频一区| 日韩亚洲欧美一区二区| 中文字幕av一区二区三区四区| 99热一区二区| 国产一区免费在线| 精品久久久久久亚洲综合网| 88国产精品视频一区二区三区| 国产一区二区中文字幕| 日本一区午夜艳熟免费| 午夜老司机电影| 国产91在| 99精品偷拍视频一区二区三区| 欧美一区二粉嫩精品国产一线天| 日韩精品福利片午夜免费观看| 国产亚洲精品久久yy50| 久久精视频| 精品久久久综合| 97人人模人人爽人人喊小说 | 国产69精品久久久久999小说| 午夜影院你懂的| 农村妇女精品一二区| 91麻豆精品国产91久久久久| 国产在线不卡一区| 国产高清一区在线观看| 国产在线欧美在线| 欧美亚洲视频二区| 7799国产精品久久99| 91精品视频免费在线观看| 国产日韩欧美中文字幕| 久久综合二区| 国产精品99一区二区三区| 特高潮videossexhd| 欧美一区二区三区免费在线观看| 96国产精品视频| 91精品高清|