<button id="6ymue"><menu id="6ymue"></menu></button>
    • <s id="6ymue"></s>
    • 美章網 資料文庫 信息安全管理體系探討范文

      信息安全管理體系探討范文

      本站小編為你精心準備了信息安全管理體系探討參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。

      信息安全管理體系探討

      《中國標準導報雜志》2015年第四期

      1信息系統安全等級保護測評依據的標準

      GB/T28449—2012《信息安全技術信息系統安全等級保護測評過程指南》規定了信息系統安全等級保護測評工作的測評過程,既適用于測評機構、信息系統的主管部門及運營使用單位對信息系統安全等級保護狀況進行的安全測試評價,也適用于信息系統的運營使用單位在信息系統定級工作完成之后,對信息系統的安全保護現狀進行的測試評價,獲取信息系統的全面保護需求。GB/T28448—2012《信息安全技術信息系統安全等級保護測評要求》針對信息系統中的單項安全措施和多個安全措施的綜合防范,對應地提出單元測評和整體測評的技術要求,用以指導測評人員從信息安全等級保護的角度對信息系統進行測試評估。GB/T22239—2008《信息安全技術信息系統安全等級保護基本要求》根據現有技術的發展水平,提出和規定了不同安全保護等級信息系統的最低保護要求,即基本安全要求,包括基本技術要求和基本管理要求,該標準適用于指導不同安全保護等級信息系統的安全建設和監督管理。

      2整合實施的思路

      2.1審核與測評的過程整合整合是為了在組織內部建立一套信息安全管理體系及制度,而且該制度既符合信息安全管理體系又符合信息系統安全等級保護的管理要求,并給組織帶來收益,避免不必要的沖突和資源浪費。根據對審核和測評的過程分析得知審核從表面上執行了測評的管理內容,但從整個審核和測評活動可得出,兩者的活動內容和組織方式非常相似,因此具備很強的整合條件,兩者的具體活動如表1所示。

      2.2審核與測評的控制措施整合整合GB/T22239—2008中的控制措施部分與GB/T22080—2008的附錄A完全可行,且整合后可避免多余、重復的管理資源。如GB/T22239—2008三級信息系統對資產管理的要求和GB/T22080—2008中的“A.7資產管理”基本保持了一致,具體標準條款映射如表2所示。若組織內存在等級保護三級或三級以上的信息系統,則該組織應建立信息安全管理制度體系,這與組織單獨建立ISMS所達到的目標基本一樣,從整合的角度來看,通過實施整合,可以取得“一舉兩得”的效果。具體的整合檢查表如表3所示。

      3結語

      信息系統安全等級保護測評和信息安全管理體系審核,都是為實現和強化信息安全管理,做到分清責任機構,確認安全制度,預防和應對可能發生或者已經發生的信息系統管理問題。因此隨著信息化工作的不斷發展,信息安全管理體系審核和信息系統安全等級保護測評必將走上一條能夠融合的道路。

      作者:胡娟  謝宗曉 單位:公安部第三研究所 南開大學商學院

      主站蜘蛛池模板: 亚洲欧美日韩久久精品第一区| 99在线观看精品免费99| 97人人模人人爽人人少妇| 香蕉久久成人网| 香港经典a毛片免费观看看| 欧美人与z0xxx另类| 嫩草伊人久久精品少妇av| 少妇饥渴XXHD麻豆XXHD骆驼| 国产成人亚洲综合a∨| 亚洲黄色免费观看| 久久久久久久99精品国产片| 娇喘午夜啪啪五分钟娇喘| 男人把女人桶爽30分钟应用| 日本在线观看电影| 国产精品免费看久久久| 免费不卡在线观看av| 中文字幕精品一区二区三区视频| www日本xxx| 欧美日韩精品在线观看| 天天干天天干天天天天天天爽| 国产aaa毛片| 久久国产精品99久久久久久牛牛| 18禁黄网站禁片免费观看不卡| 玉蒲团之风雨山庄| 宝贝过来趴好张开腿让我看看 | 一级做a爰片性色毛片男| 黄网址在线观看| 欧美三级在线看中文字幕| 国语精品视频在线观看不卡| 免费看一级做a爰片久久| 中文字幕在线播放| 菠萝菠萝蜜视频在线| 日韩不卡手机视频在线观看| 国产猛烈高潮尖叫视频免费| 亚洲日韩中文字幕无码一区| 99久久精品国产免费| 熟妇人妻videos| 天堂网www在线资源| 亚洲国产精品一区二区久久| 91大神亚洲影视在线| 欧美精品blacked中文字幕|