信息安全管理实践

控制类型:预防、检测、纠正、威慑

控制措施结构:14方面

方针、组织、人力资源安全、资产管理、访问控制

加密技术、物理和环境安全、操作安全、通信安全、系统的获取开发及维护

供应商关系、信息安全事件管理、业务连续性管理中的信息安全、符合性

信息安全策略

特点:适宜、充分、有效

组织

内部组织:角色和职责分离,与政府部门联系。与相关者联系、项目管理中的信息安全

移动设备与远程办公:设备加密、认证、远程VPN访问

人力资源安全

任用前:审查能力、教育背景、职业背景,因岗定人机制,合约声明安全责任

任用中:管理职责,安全意识、教育和培训、惩戒措施

任用终止或变化:账户删除、权限收回、隐含信息处理、归还软件硬件资产

资产管理

资产负责

建立资产清单:物理的、软件的、业务信息、服务设施、人员、无形资产

明确资产所有权:区分资产负责人,明确保护对象,分类保护

资产的可接受使用,资产归还

信息分类

按法规,价值和对泄露或篡改的敏感性和关键性分类

定义分类类别,分类标准,分类保护机制,定期审查分类与所有权的程序,员工意识培养

标记资产:有利有弊,标记重要容易被攻击者识别

介质处置

可移动介质、物理介质传输,比如笔记本不允许接入U盘

访问控制

访问控制业务要求

相关推荐

  1. 信息安全管理实践

    2023-12-29 18:54:05       63 阅读
  2. 二、安全与风险管理信息安全治理

    2023-12-29 18:54:05       72 阅读
  3. Python实战:打造学生信息管理系统

    2023-12-29 18:54:05       37 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-29 18:54:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-29 18:54:05       106 阅读
  3. 在Django里面运行非项目文件

    2023-12-29 18:54:05       87 阅读
  4. Python语言-面向对象

    2023-12-29 18:54:05       96 阅读

热门阅读

  1. vue中的事件绑定的过程

    2023-12-29 18:54:05       50 阅读
  2. 备份文件..

    2023-12-29 18:54:05       48 阅读
  3. Docker构建zookeeper集群

    2023-12-29 18:54:05       54 阅读
  4. Leetcode 2976. Minimum Cost to Convert String I

    2023-12-29 18:54:05       65 阅读
  5. LeetCode 26 删除有序数组中的重复项

    2023-12-29 18:54:05       55 阅读
  6. 复杂度与顺序表

    2023-12-29 18:54:05       65 阅读
  7. var、let 和 const声明的变量有什么区别

    2023-12-29 18:54:05       69 阅读
  8. 本地缓存Caffeine的使用

    2023-12-29 18:54:05       60 阅读
  9. 入门Python笔记详细介绍

    2023-12-29 18:54:05       63 阅读
  10. SpringCloud实战之Kubernetes项目运行示例

    2023-12-29 18:54:05       48 阅读
  11. js随机生成背景

    2023-12-29 18:54:05       53 阅读
  12. 前端跨页面通信方法

    2023-12-29 18:54:05       56 阅读
  13. 给软件行业年轻人的2024新年寄语

    2023-12-29 18:54:05       66 阅读
  14. c# CultureInfo 总结

    2023-12-29 18:54:05       56 阅读
  15. python合并多个PDF,成为1个PDF

    2023-12-29 18:54:05       62 阅读
  16. 蓝桥杯宝藏排序2题目(快速,归并,桶排序)

    2023-12-29 18:54:05       63 阅读