日韩成人免费观看I免费三级网I网址你懂的在线观看I丁香5月婷婷久久I国产精品国产毛片I91欧美视频网站I国产在线观看中文字幕I日韩h在线观看

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

現有的信息安全管理模型


2019/3/8 15:22:00

  信息安全管理模型是對信息安全管理的一個抽象化描述。它是組織建立信息安全管理體系的基礎。目前,在對安全理論、安全技術和安全標準研究的基礎上,不同的組織都提出了相應的信息安全管理模型。這些模型的側重點不同,對信息安全的管理方式也不同。

  OSI安全體系結構OSI安全體系結構的研究始于1982年,到1989年又制定了一系列特定安全服務的標準,其成果標志是ISO發布的 ISO 7498-2 標準。OSI安全體系模型主要包括3方面的內容:

  1)安全服務:包括認證服務、訪問控制服務、數據保密服務、數據完整性服務和抗抵賴服務。

  2)安全機制:包括加密機制、數字簽名機制、訪問控制機制、數據完整性機制、鑒別交換機制、業務流填充機制、路由控制機制、公正機制等。

  3)安全管理:通過實施一系列安全政策,對系統和網絡上的操作進行管理,包括系統安全管理、安全服務管理和安全機制管理。

  PDRR 模型 PDRR(Protection Detection Response Recovery,如下圖所 示)是一個比較成熟的網絡安全模型,可以用于信息安全管理。該模型由防御、檢測、響應、恢復組成了一個動態的信息安全周期。安全政策的每一部分包括一組安 全單元來實現一定的安全功能。安全策略的第一部分是防御。根據系統已知的所有的安全問題做出防御措施,如打補丁、訪問控制、數據加密等等。安全策略的第二 部分就是檢測。攻擊者如果穿過了防御系統,檢測系統就會檢測出來。這個安全戰線的功能就是檢測出入侵者的身份,包括攻擊源、系統損失等。一旦檢測出入侵, 響應系統開始響應,包括事件處理和其他業務。安全策略的最后一個戰線是系統恢復。在入侵事件發生后,把系統恢復到原來的狀態。

  PDRR模型

  信息安全管理 PDCA 持續改進模式該模型的結構如下圖所示。

  信息安全管理PDCA持續改進模式

  P——策劃:根據組織的商務運作需求(包括顧客的信息安全要求)及有關法律法規要求,確定安全管理范圍與策略,通過風險評估建立控制目標與方式,包括必要的過程與商務持續性計劃。

  D——實施:實施過程,即組織要按照組織的策略、程序、規章等規定的要求,也就是按照所選定的控制目標與方式進行信息安全控制。

  C——檢查:根據策略、目標、安全標準即法律法規要求,對安全管理過程和信息系統的安全進行監視與驗證,并報告結果。

  A——行動:對策略適宜性評審與評估,評價ISMS 的有效性,采取措施,持續改進。

  HTP信息安全模型該模型(如下圖所示)由三部分組成:人員與管理(Human and management)、技術與產品(Technology and products)、流程與體系(Process and Framework)。

  HTP信息安全模型

  人員與管理:從國家的角度考慮有法律、法規、政策問題;從組織角度考慮有安全方針政策程序、安全管理、安全教育與培訓、組織文化、應急計劃和業務持續性管理 等問題。人是信息安全最活躍的因素,人的行為是信息安全保障最主要的方面;從個人角度來看有職業要求、個人隱私、行為學、心理學等問題。

  技術與產品:組織可以依據“適度防范”原則綜合采用商用密碼、防火墻、防病毒、身份識別、網絡隔離、可信服務、安全服務、備份恢復、PKI 服務、取證、網絡入侵陷阱、主動反擊等多種技術與產品來保護信息系統安全。

  流程與體系:組織應當遵循國內外相關信息安全標準與最佳實踐過程,考慮到組織對信息安全的各個層面的實際需求,在風險分析的基礎上引入恰當控制,建立合理的安全管理體系,從而保證組織賴以生存的信息資產的安全性、完整性和可用性。

  其他模型

  著名的美國互聯網安全系統公司( ISS) 基于P2DR,提 出了自適應性網絡安全模型(ANSM:adaptive network security model)。具體模型可以用 PADIMEE 來描述。安氏公司通過對技術和業務需求分析及對客戶信息安全的“生命周期”考慮,在 7 個方面體現信息系統安全的持續循環:策略(policy) 、評估 (assessment) 、 設計 (design) 、 執行 (implementation) 、 管理(management) 、緊急響應(emergency response) 和教育(education) 。

  中國科學院信息安全國家重點實驗室的趙戰生教授在一次信息安全會議報告中,給出了一個信息安全保障框架模型,在PDRR模型的基礎上前加上一個 W(warning),后加上一個 C(counterattack),反映了6大能力,分別是預警能力、保護能力、檢測能力、反應能力、恢復能力和反擊能力。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發展

    當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展??梢?,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統獲取、開發和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

    主站蜘蛛池模板: 一区二区精品在线观看 | av中文字幕网址 | 亚洲精品网站在线 | 亚洲性少妇性猛交wwww乱大交 | av软件在线观看 | 国产精品不卡在线 | 久久黄色精品视频 | av一区二区三区在线播放 | 婷婷在线观看视频 | 97视频网址 | 麻豆视频在线免费观看 | 在线观看一区视频 | 亚洲人成网站精品片在线观看 | 欧美午夜久久久 | 一本一道久久a久久精品蜜桃 | 亚洲精品国产拍在线 | 在线免费视频你懂的 | 一区二区三区观看 | 四虎免费在线观看 | 中文亚洲欧美日韩 | 久久精品视频播放 | 在线观看成人 | 天天干天天怕 | 婷婷伊人五月 | 亚洲黄色免费在线看 | 国产精品 日本 | 波多野结衣在线观看一区二区三区 | 欧美日韩aaaa | 人人干97| 久久综合影视 | 久久99欧美| 午夜久久久久久久 | 黄色一及电影 | 高清中文字幕av | 黄色的视频 | 西西444www大胆无视频 | 少妇高潮流白浆在线观看 | 91精品婷婷国产综合久久蝌蚪 | 欧美成人在线网站 | 日韩素人在线观看 | 九九精品久久久 | 国产精品亚洲片夜色在线 | 视频国产区 | 黄色国产高清 | 超级av在线 | 玖玖玖国产精品 | 国产精品 999 | 色操插 | 国产精品久久久久久久久大全 | 97色涩| 色资源网免费观看视频 | 99久久婷婷国产精品综合 | 色网av| 国产麻豆剧果冻传媒视频播放量 | 国产精久久久 | 国产精品久久99综合免费观看尤物 | 亚洲国产午夜 | 999视频在线播放 | 日日添夜夜添 | 国产精品成人免费精品自在线观看 | 久久精品一区二区国产 | 亚洲国产免费 | 国产日韩视频在线观看 | 久久精彩| 日韩在线免费小视频 | 福利一区二区三区四区 | 在线观看视频日韩 | 欧美久久久久久久久久久 | 婷婷av电影 | 久久精品99久久 | 国产最新在线观看 | 欧美日韩在线观看一区二区 | 黄色免费网战 | 青青草视频精品 | 色综合亚洲精品激情狠狠 | 成人理论在线观看 | 国产日韩精品一区二区在线观看播放 | 亚洲欧美综合 | 久久久精品欧美一区二区免费 | 亚洲视频在线播放 | 久久久久久久久影视 | 日韩网站在线免费观看 | 国产1区在线观看 | 狠狠色噜噜狠狠狠合久 | 国产成人一区二区三区电影 | 97超碰在线资源 | 99久久久久免费精品国产 | 久草在线国产 | 欧美性生活免费看 | 亚洲一区精品人人爽人人躁 | 色婷婷六月天 | 亚洲国产成人精品电影在线观看 | 91污视频在线观看 | 色视频网站在线 | www.久艹 | 黄色影院在线播放 | 天天综合天天综合 | 色婷婷狠狠18 | 久久电影国产免费久久电影 |