国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

CISSP的成長之路(十):復習信息安全管理(4)
2007-10-15   

在51CTO安全頻道特別策劃的系列的上一篇文章《》里,J0ker給大家介紹了Information Classification的相關內容,作為使組織的安全計劃得以更有效進行的工具,Information Classification在安全計劃制定前期有不可替代的重要作用。完成風險分析和信息分級之后,安全計劃的下一步需要做什么?這便是本文將要介紹的Policy/Standard/Baseline/Guideline/Procedure等一系列安全文檔的準備工作。

一個信息安全計劃的最終目標,就是要保護目標組織信息資產的完整性、保密性和可用性,而各種針對信息資產的威脅,諸如非授權訪問、篡改、毀壞和泄漏等,卻常常會破壞組織的信息資產。這樣的狀況就要求組織把信息安全計劃納入整個組織的資產保護計劃中去,此外,信息安全技術并不能完全徹底的保護信息資產免受各種威脅的損害,對組織而言,更多的保護工作應該或只能通過管理上的手段來達到目的。因此,要成功實施一個安全計劃,就必須確保組織中的每一個人都理解和支持安全計劃,這時,就需要使用安全策略(policy)、安全標準(standard)、安全底線(Baseline)、安全指引(guideline)和安全流程(procedure)等一系列的安全管理手段來幫助每一個組織成員理解安全計劃,并規范組織成員的行為。

作為安全計劃的負責人,組織的信息安全主管通常要負責制定和部署組織的安全策略、標準、指引和安全流程,而他常常會從IT部門中抽調人手進行這些安全文檔的制定工作。IT技術背景有時能對信息安全主管理解安全計劃的技術方面提供幫助,但過多的技術人員組成卻會對安全主管理解組織的業務目標和戰略造成困難。安全主管在安全文檔的制定過程中,也常常會從各種資料或咨詢企業中尋求幫助,但從這些途徑中所收集到的信息往往只能作為“怎么做”的參考,而不能回答“為什么要這樣做”。因此安全文檔的制定和執行還需要安全主管如同進行風險分析和信息分級 項目那樣,匯集來自組織各個部門的負責人員一起進行。

另外,組織的運作常常還有法律法規方面的要求,這也需要反映到安全策略和流程中去,而法律法規規定了在組織的運作中,誰應該對什么負責和應該怎么做去滿足組織的運作要求,這又引入了CISSP CBK中的另外幾個重要概念:Duty of loyalty、Due Care和Due Diligence。
Duty of loyalty主要是道德及法律上的要求,要求組織成員不應該利用自己所處地位及自己的優勢去獲得好處;
Due Care是要求組織的管理層應該誠實、審慎、對自己及組織負責;而Due Diligence則是要求組織的管理層必須要做的若干使組織符合法律法規、一致性、安全或程序上要求的事情,ISM CBK提供了Due Diligence的七個要點。
根據J0ker的理解,Due Care主要是主觀上需要,而Due Diligence則是客觀上需要的。CISSP考試常常會考察Due Care 和Due Diligence的概念,或利用一個例子來讓考生判斷是Due Care還是Due Diligence或其他什么概念,在復習時應該多留意一下這幾個概念的具體內容和區別。

說完了安全文檔對安全計劃的意義及相關的內容,我們重新把注意力集中回這些文檔本身上,先來看一下各文檔的定義:

Policy:一個組織級的信息安全策略包含了組織管理層對一個安全項目的目標、評價、責任等屬性的指導,還定義了一個組織對信息安全的理解。信息安全策略是簡短的,并不來自于技術或解決方案的,并為進一步的基于技術或解決方案的Standard(安全標準)等提供管理層的授權。另外如果組織規模較大,還會制定和部署部門級的安全策略文檔,它和組織級的安全策略相類似,但也針對部門的職能進行了進一步的描述和規定。在Official Guide中有關于Policy的示例,有需要的朋友可以參考一下。
Standard:安全標準是支持安全策略實施,并通過規定具體的標準和實施的方向來支持使安全策略能更為有效執行的文檔,它規定了強制性的活動、行為、規則和制度等,通常會規定具體的技術手段、產品或解決方案等,并在組織內部整體實施。
Baseline:安全底線和安全標準相類似,也是通過強制性的手段和規定來支持安全策略實施的文檔,但安全底線和安全標準不同的地方在于,安全標準更偏重于宏觀上要達到或者要實現什么目的,而安全底線則是根據同一類型信息資產中不同子類型的特點分別制定的強制規則,如組織客戶端使用的操作系統包括Windows 2000、Windows XP和Windows 2003,要求所有的客戶端系統都按照某個廠商某一個版本的反病毒軟件,就是安全標準;而Windows 2000/XP/2003分別進行什么安全配置,則是安全底線。
Guideline:安全指導是非強制性的,帶有建議性質的安全文檔,它通過建議組織及其成員,進行建議的行為或活動,來獲得更高的安全級別,或對信息安全有更深入了解。
Procedure:安全流程是通過給組織及其成員提供在操作環境中切實可行并具體的每步操作流程和標準,以達到安全策略、安全標準和安全底線等文檔規定要求的文檔。

在CISSP Official Guide中,還對每一個安全文檔都舉出了簡單的例子,并對它們進行了比較,建議有時間的朋友分別閱讀一下,并仔細對比它們之間的聯系和差別。J0ker做了一個圖,簡單的歸納了這些安全文檔的聯系,圖如下:

圖1

安全策略、標準、底線、指導和安全流程是確保組織中的每一個成員都理解和遵守組織的安全計劃,并完成制定的工作任務的關鍵元素。CISSP考試中通常會出與這些文檔的定義有關的題目,朋友們在復習中可以多留意下這些知識點之間的聯系和區別,并通過復習材料中的例子來記憶每一種文檔的寫法。

下篇預告:《Information Security Management(終)》,J0ker將介紹信息安全意識教育及部署方式這一信息安全管理的最后內容,并總結信息安全管理CBK所涉及到的知識點,敬請關注!


熱詞搜索:

上一篇:CISSP的成長之路(九):復習信息安全管理(3)
下一篇:CISSP的成長之路(十一):安全意識教育介紹

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区在线播放相泽 | 久久国产尿小便嘘嘘| 欧洲一区二区三区在线| 亚洲免费色视频| 色女孩综合影院| 亚洲一区二区欧美日韩| 欧美日韩高清在线播放| 久久精品国产网站| 国产亚洲va综合人人澡精品| 国产不卡视频一区| 成人欧美一区二区三区| 中文字幕av不卡| 精品无码三级在线观看视频| 国产亲近乱来精品视频| 一本久久精品一区二区| 亚洲一区二区三区视频在线| 日韩一卡二卡三卡四卡| 国产成人av资源| 亚洲自拍欧美精品| 亚洲精品一区二区在线观看| 成人不卡免费av| 婷婷六月综合网| 久久在线观看免费| 欧美自拍丝袜亚洲| 狠狠色综合播放一区二区| 亚洲欧美怡红院| 日韩一区二区电影网| 成人黄色电影在线| 免费看欧美美女黄的网站| 国产精品久久一级| 91精品国产综合久久久久久久| 国产另类ts人妖一区二区| 亚洲黄一区二区三区| 亚洲精品一区二区三区福利| 91在线播放网址| 麻豆免费精品视频| 亚洲欧美国产三级| 久久久久亚洲综合| 欧美日韩五月天| 成人国产精品免费观看动漫| 日本欧美加勒比视频| 综合久久综合久久| 国产亚洲一区字幕| 日韩欧美自拍偷拍| 色婷婷av一区二区| www.性欧美| 久久99精品一区二区三区三区| 亚洲欧美日韩电影| 国产精品人人做人人爽人人添| 欧美一卡在线观看| 欧美日韩中文另类| 色丁香久综合在线久综合在线观看| 精品一区免费av| 天天操天天干天天综合网| 国产精品乱码久久久久久| 久久中文字幕电影| 欧美不卡视频一区| 91精品国产入口| 欧美日韩国产乱码电影| 色综合久久综合| 粉嫩欧美一区二区三区高清影视| 久久69国产一区二区蜜臀| 日韩黄色片在线观看| 亚洲一二三四在线观看| 国产精品福利一区二区三区| 久久久久久亚洲综合影院红桃| 日韩三级伦理片妻子的秘密按摩| 欧美色视频一区| 欧美色综合网站| 色哟哟一区二区三区| av不卡免费电影| 成人v精品蜜桃久久一区| 成人av在线资源| 成人毛片老司机大片| 成人免费看片app下载| 大胆欧美人体老妇| 白白色亚洲国产精品| 91视频免费播放| 91九色02白丝porn| 在线观看亚洲精品视频| 欧美中文字幕一区| 91精品欧美福利在线观看| 欧美精品日韩一区| 欧美一区二区三区在线观看| 日韩视频在线观看一区二区| 日韩欧美黄色影院| 久久久久久毛片| 国产精品久久久久久福利一牛影视| 国产精品的网站| 一区二区三区国产精华| 亚洲成人免费在线观看| 日本aⅴ精品一区二区三区| 久久99久久精品| 成人久久久精品乱码一区二区三区| 粉嫩av一区二区三区| 91丨porny丨国产入口| 在线观看欧美精品| 91麻豆精品国产91久久久资源速度 | 国产精品视频免费看| 国产精品对白交换视频| 亚洲午夜在线电影| 蜜桃av一区二区在线观看| 国产麻豆成人传媒免费观看| bt7086福利一区国产| 欧美日韩高清一区二区不卡| 欧美mv和日韩mv国产网站| 国产精品剧情在线亚洲| 亚洲bt欧美bt精品777| 美女网站色91| av激情成人网| 7777女厕盗摄久久久| 日韩精品一区二区三区老鸭窝 | 精品国产乱码久久久久久1区2区| 日韩高清国产一区在线| 一区二区三区四区在线| 亚洲成人久久影院| 国内外成人在线| 色综合天天天天做夜夜夜夜做| 91精品国产综合久久久久久久久久 | 亚洲日本免费电影| 青青草原综合久久大伊人精品优势 | 国产精品国产三级国产普通话三级 | 欧美草草影院在线视频| 最新久久zyz资源站| 蜜臀a∨国产成人精品| 成人精品国产福利| 日韩免费电影一区| 亚洲激情欧美激情| 国产精品主播直播| 欧美日韩aaaaa| 亚洲精选视频在线| 国产激情一区二区三区桃花岛亚洲| 亚洲免费观看高清完整版在线| 一区二区三区四区高清精品免费观看 | 日日夜夜免费精品视频| 成人一区二区在线观看| 4hu四虎永久在线影院成人| 国产精品婷婷午夜在线观看| 免费人成精品欧美精品| 欧美私人免费视频| 国产精品私人影院| 激情综合色综合久久| 欧美二区在线观看| 一区二区三区产品免费精品久久75| 国内成人精品2018免费看| 欧美高清性hdvideosex| 亚洲欧美aⅴ...| 国产精品系列在线播放| 精品国产123| 免费在线观看成人| 欧美三级日韩在线| 亚洲一区在线观看视频| 91在线视频18| 中文字幕av免费专区久久| 国产毛片精品国产一区二区三区| 91精品国产综合久久久久| 亚洲香肠在线观看| 91久久线看在观草草青青| 国产精品免费aⅴ片在线观看| 国内偷窥港台综合视频在线播放| 欧美一级片在线观看| 日本va欧美va精品发布| 欧美一区二区三级| 青草av.久久免费一区| 51久久夜色精品国产麻豆| 亚洲成av人片在www色猫咪| 欧美日韩和欧美的一区二区| 亚洲成在线观看| 制服视频三区第一页精品| 日韩综合在线视频| 欧美电影免费观看高清完整版在| 日韩av中文字幕一区二区| 91精品国产91久久综合桃花 | 欧美日韩久久久一区| 午夜不卡在线视频| 日韩视频免费直播| 精品伊人久久久久7777人| 久久久九九九九| 成人精品电影在线观看| 亚洲欧洲日本在线| 欧洲视频一区二区| 日韩不卡在线观看日韩不卡视频| 欧美一区二区三区的| 国产一区二三区好的| 国产欧美日韩在线| 色av综合在线| 三级在线观看一区二区| 精品福利在线导航| 成a人片国产精品| 亚洲va中文字幕| 欧美不卡一区二区| av在线免费不卡| 日av在线不卡| 国产精品视频看| 欧美精品少妇一区二区三区| 蜜桃精品视频在线| 亚洲天堂精品视频| 欧美一区二区三区男人的天堂| 国产精品911| 亚洲国产精品人人做人人爽|