国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

等級保護(hù)下的系統(tǒng)安全需求挖掘
2007-11-13   賽迪網(wǎng)

  隨著《電子政務(wù)信息安全等級保護(hù)實施指南》和《信息安全等級保護(hù)管理辦法》等一系列文件的頒布,對在等級保護(hù)政策環(huán)境下進(jìn)行信息系統(tǒng)安全建設(shè)的各種指南和規(guī)范逐漸形成,國家相關(guān)主管部門在信息系統(tǒng)等級保護(hù)相關(guān)文件中則明確規(guī)定了不同等級信息系統(tǒng)普適的安全保護(hù)要求。而不同信息系統(tǒng)由于所處的環(huán)境和承載的業(yè)務(wù)不同,對于系統(tǒng)安全的具體需求也相應(yīng)有所差異。如何確定信息系統(tǒng)安全需求,作為信息系統(tǒng)安全建設(shè)的基礎(chǔ)和起點,對設(shè)計合理的信息系統(tǒng)安全保障體系則具有重要的作用和意義。


用戶目標(biāo)定位

信息系統(tǒng)安全需求大致來源于四個方面:國家信息安全法律法規(guī)對組織信息系統(tǒng)安全的要求;組織信息系統(tǒng)安全規(guī)劃;組織業(yè)務(wù)性質(zhì)確定的特殊要求;風(fēng)險評估結(jié)果。目前,在等級保護(hù)政策指導(dǎo)下,衛(wèi)士通安全服務(wù)在確定信息系統(tǒng)的安全需求主要包括等級保護(hù)、風(fēng)險評估、安全要求確定、系統(tǒng)安全規(guī)劃和確定信息系統(tǒng)安全需求五大模塊。



衛(wèi)士通確定信息系統(tǒng)安全需求過程圖


等級保護(hù)需求分析

在等級保護(hù)需求模塊中,確定信息系統(tǒng)范圍是進(jìn)行信息系統(tǒng)安全建設(shè)的首要工作。如今,各組織機構(gòu)形式不盡相同:既只有一個信息系統(tǒng),也可能有多個信息系統(tǒng);信息系統(tǒng)可能存在于同一個物理區(qū)域,也可能存在于多個跨區(qū)域、跨省市的物理區(qū)域。然而,對于同一個信息系統(tǒng),又會存在不同等級的信息系統(tǒng)子系統(tǒng)。對于多個信息系統(tǒng),其中每個信息系統(tǒng)的安全保護(hù)等級可以是相同的,也可以是不同的。所以對組織內(nèi)的信息系統(tǒng)范圍進(jìn)行明確,對每個信息系統(tǒng)的邊界以及信息系統(tǒng)處理的業(yè)務(wù)進(jìn)行明確是對信息系統(tǒng)進(jìn)行安全建設(shè)的首要任務(wù)。


其中衛(wèi)士通所采用的信息系統(tǒng)劃分是“適度安全”理念的重要體現(xiàn),通過劃分不同信息子系統(tǒng)對重要區(qū)域?qū)嵤┲攸c保護(hù)。具體而言,信息系統(tǒng)劃分可以依據(jù)不同的標(biāo)準(zhǔn),比如按照相同的管理機構(gòu)、相同的業(yè)務(wù)類型或者相同的物理位置或相似的環(huán)境。


在具體劃分時必須充分考慮系統(tǒng)的業(yè)務(wù)流程、信息流程以及系統(tǒng)的功能特性,選擇合理的劃分方法以做到劃分的子系統(tǒng)最有利于安全建設(shè)的有效性和經(jīng)濟性,以及管理的便利性,這樣才能夠有效地體現(xiàn)“等級保護(hù)、適度安全”的思想。


此外,業(yè)務(wù)子系統(tǒng)安全包括業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,與之相關(guān)的受侵害客體和對客體的侵害程度可能不同,因此,業(yè)務(wù)子系統(tǒng)定級也應(yīng)由業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面確定。最后,根據(jù)業(yè)務(wù)子系統(tǒng)的安全保護(hù)等級,將業(yè)務(wù)子系統(tǒng)安全保護(hù)等級的最高者確定為信息系統(tǒng)的安全保護(hù)等級。


確定信息系統(tǒng)安全需求

根據(jù)信息系統(tǒng)安全需求的幾個輸入,衛(wèi)士通在確定信息系統(tǒng)的安全需求中在各方面重點考慮如下的內(nèi)容。

首先、信息安全法律法規(guī)與標(biāo)準(zhǔn)以及合作合同的要求。

  與信息安全相關(guān)的法律法規(guī)是對組織的強制性要求,組織應(yīng)該對現(xiàn)有的法律法規(guī)加以識別和分析,將適用于組織的法律法規(guī)轉(zhuǎn)化為組織的信息安全需求。這里所說的法律法規(guī)有三個層次,即國家法律、行政法規(guī)和各部委和地方的規(guī)章及規(guī)范性文件。此外,組織還要考慮商務(wù)合作者和客戶對組織提出的具體的信息安全要求,包括合同約定、招標(biāo)條件和承諾等。

第二、系統(tǒng)安全規(guī)劃的要求

  組織從自身業(yè)務(wù)和經(jīng)營管理的需求出發(fā),根據(jù)信息系統(tǒng)的使命和目標(biāo)制定的系統(tǒng)安全建設(shè)規(guī)劃在安全預(yù)算方面的限制以及系統(tǒng)安全建設(shè)的目標(biāo)轉(zhuǎn)化為組織的信息安全需求。

第三、系統(tǒng)安全要求

  根據(jù)國家的信息系統(tǒng)分級保護(hù)相關(guān)政策,經(jīng)過風(fēng)險評估對系統(tǒng)安全要求的調(diào)整確定的系統(tǒng)安全要求作為信息系統(tǒng)安全需求的一個重要輸入。

第四、風(fēng)險評估的結(jié)果

  確定安全需求最主要的另一個輸入就是風(fēng)險評估的結(jié)果,根據(jù)風(fēng)險評估的結(jié)果,對安全要求沒有涵蓋的風(fēng)險,根據(jù)風(fēng)險評估的結(jié)果對安全需求進(jìn)行補充。

  根據(jù)上述四個輸入,得出信息系統(tǒng)的安全需求。最終,衛(wèi)士通公司將根據(jù)安全需求設(shè)計安全建設(shè)方案,通過方案實施使信息系統(tǒng)安全達(dá)到國家等級保護(hù)制度相關(guān)要求的規(guī)定,滿足客戶需求,為用戶建設(shè)一套覆蓋全面、重點突出、節(jié)約成本、持續(xù)運營的安全保障信息系統(tǒng),切實有效地推進(jìn)我國信息安全等級保護(hù)工作的持續(xù)發(fā)展。

熱詞搜索:

上一篇:IronPort推出高級Web安全網(wǎng)關(guān)
下一篇:微軟軟件保護(hù)平臺 白皮書.pdf

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人的网站免费观看| 6080亚洲精品一区二区| 欧美日韩国产综合草草| 亚洲午夜精品17c| 7777女厕盗摄久久久| 毛片基地黄久久久久久天堂| 精品人在线二区三区| 国产精品中文有码| 亚洲人成伊人成综合网小说| 欧美日韩国产精选| 国产精品综合二区| 亚洲主播在线观看| 精品999久久久| 色偷偷88欧美精品久久久 | 波多野结衣一区二区三区| 欧美国产日韩在线观看| 欧美视频三区在线播放| 激情成人综合网| 亚洲国产乱码最新视频| www激情久久| 91黄色免费观看| 国产精品一区二区三区网站| 亚洲国产美国国产综合一区二区| 精品国产精品一区二区夜夜嗨| 国产91对白在线观看九色| 丝袜美腿亚洲一区| 亚洲免费观看高清完整版在线观看| 欧美大黄免费观看| 欧美日韩国产精选| 99麻豆久久久国产精品免费优播| 日本不卡1234视频| 亚洲影视资源网| 国产精品传媒视频| 欧美激情一区二区三区四区| 日韩片之四级片| 欧美日韩三级在线| 欧美亚洲尤物久久| 欧美性高清videossexo| 91在线观看视频| 久久99国产精品免费网站| 久久久国际精品| 日韩女优制服丝袜电影| 69成人精品免费视频| 欧美日韩国产首页| 欧美日韩成人一区| 欧美亚洲综合色| 欧美日韩在线不卡| 欧美色综合网站| 欧美日韩亚州综合| 欧美精品1区2区| 制服丝袜av成人在线看| 欧美一区二区三区电影| 日韩一区二区三区四区| 欧美一级xxx| 欧美xxxxxxxx| 久久久另类综合| 国产人妖乱国产精品人妖| 国产亚洲欧美日韩日本| 久久久久成人黄色影片| 日本一区二区三区久久久久久久久不 | 看电视剧不卡顿的网站| 美女被吸乳得到大胸91| 久久精品国产亚洲一区二区三区| 精品一区二区三区在线视频| 国内精品免费**视频| 国产精品1024| 99精品桃花视频在线观看| 色94色欧美sute亚洲线路一ni| 在线观看成人免费视频| 欧美三级韩国三级日本一级| 欧美一级专区免费大片| 久久久av毛片精品| 日本一区二区三区在线不卡 | 亚洲码国产岛国毛片在线| 一区二区三区日韩精品视频| 一区二区视频在线| 日本亚洲免费观看| 久久99久久精品| 成人小视频在线| 日本精品视频一区二区| 777亚洲妇女| 欧美—级在线免费片| 一区二区三区视频在线观看| 蜜桃视频一区二区三区| k8久久久一区二区三区| 欧美视频一区二区三区在线观看| 欧美一区二区三区视频免费播放 | 国产99久久久国产精品潘金| 色婷婷久久一区二区三区麻豆| 欧美精品一区二区三区一线天视频 | 欧美影院一区二区三区| 国产日韩欧美综合在线| 欧美午夜精品免费| 欧美视频在线观看一区| 日韩小视频在线观看专区| 中文字幕精品一区二区三区精品| 亚洲精品乱码久久久久久久久 | 久久久不卡影院| 亚洲黄色片在线观看| 久久国产夜色精品鲁鲁99| 99天天综合性| 精品少妇一区二区三区日产乱码| 亚洲欧洲精品天堂一级| 精品亚洲免费视频| 欧美视频一区二区在线观看| 国产喂奶挤奶一区二区三区| 婷婷国产在线综合| 91麻豆视频网站| 久久这里只有精品首页| 亚洲午夜久久久久久久久久久| 国产电影一区二区三区| 欧美一区二区免费视频| 亚洲在线视频免费观看| 成人av集中营| 久久综合五月天婷婷伊人| 亚洲自拍欧美精品| 92国产精品观看| 国产女主播视频一区二区| 美女www一区二区| 欧美精品18+| 无码av免费一区二区三区试看| 成人av小说网| 国产调教视频一区| 蜜桃视频在线观看一区二区| gogo大胆日本视频一区| 国产日韩成人精品| 夫妻av一区二区| 国产欧美精品一区二区色综合 | 日韩丝袜美女视频| 日韩影院精彩在线| 91精品久久久久久久久99蜜臂| 亚洲一区二区视频在线观看| 91在线porny国产在线看| 国产精品久久福利| 9色porny自拍视频一区二区| 国产精品网站在线| 成人不卡免费av| 亚洲欧美偷拍卡通变态| 一本到不卡免费一区二区| 亚洲乱码日产精品bd| 在线视频你懂得一区二区三区| 亚洲乱码精品一二三四区日韩在线| 成人激情免费电影网址| 中文字幕在线不卡| 91精彩视频在线| 日韩电影一区二区三区四区| 欧美变态tickling挠脚心| 韩国三级电影一区二区| 欧美激情一区二区三区蜜桃视频| 成人av网站在线| 一级精品视频在线观看宜春院| 欧美性videosxxxxx| 午夜精品影院在线观看| 日韩免费高清视频| 成人美女视频在线观看| 亚洲激情男女视频| 日韩精品一区二区三区视频在线观看| 亚洲人成网站在线| 欧美一区二区大片| 国产美女av一区二区三区| 亚洲国产精品av| 欧美中文字幕一区二区三区亚洲| 天堂在线亚洲视频| 国产视频亚洲色图| 欧美色国产精品| 国产成人亚洲综合色影视| 一区二区三区精品在线观看| 5月丁香婷婷综合| 粉嫩aⅴ一区二区三区四区| 亚洲一区在线观看免费| 精品国产免费一区二区三区四区| 成人h动漫精品| 免费人成精品欧美精品| 中文字幕在线免费不卡| 日韩午夜精品电影| 在线视频一区二区三区| 国产乱码精品一区二区三| 一个色综合网站| 中文字幕欧美激情| 精品久久久久久综合日本欧美 | 成人ar影院免费观看视频| 天天操天天干天天综合网| 中文字幕的久久| 精品精品欲导航| 欧美日韩黄视频| 91在线你懂得| 国产+成+人+亚洲欧洲自线| 免费人成网站在线观看欧美高清| 亚洲免费观看在线观看| 国产视频一区在线观看 | 亚洲男同性视频| 99视频在线精品| 亚洲成人自拍一区| 国产不卡在线播放| 中文在线资源观看网站视频免费不卡| 国产成人在线电影| 成人免费高清在线| 天天综合网天天综合色| 精品久久一二三区| 欧美羞羞免费网站|