- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何制定信息安全策略
如何制定信息安全策略
中国科技网网络中心安全部
郑勇涛
CISSP
大 纲
1. 简介
2. 制定策略的流程
3. 编写安全策略
4. 策略的实施与维护
1. 简介
问题
网站屡屡被攻击,怎么防范
我不知道该怎么做,你告诉我怎么做
网络泄密了,谁来承担责任
领导不重视,工作难做
制定安全策略的重要性
合规性要求
保护IT资产
责任分解
增强安全意识
指导信息安全工作实施
保证安全的一致性
什么是信息安全策略
策略: 管理者正式发布的总的宗旨和方向。(GB/T 22081)
IT安全策略:在某一组织特别是其信息技术系统中,管理、保护和分
发信息技术资产的各种规则、指令和惯例。(信息安全技术术语 )
安全策略:用于治理组织及其系统内在安全上如何管理、保护和分发
资产(包括敏感信息)的一组规则、指导和实践,特别是那些对系统
安全及相关元素具有影响的资产。 (信息安全技术术语 )
安全策略:是一种处理安全问题管理策略的描述。策略需要对每一个
安全主题进行描述,探讨其必要性和重要性,解释清楚什么该做,什
么不该做。(审查认证指导手册)
安全策略的种类
规章性策略
遵守特定行业标准和法律;
建议性策略
强烈推荐采取的行为和活动;
指示性策略
告知性内容,教育个及相关特定问题人;
2. 制定策略的流程
管理层批准
组织人员和资源
确定目标和范围
分析需求确定内容
组织编写
审查或评审
管理层批准
是
策略执行
策略开发过程
自上而下开发Top-down
从目标战略逐一细化
自下而上开发Bottom-up
从具体业务需求出发制定具体策略
分析安全策略需求
合规性需求
法律法规要求
合同要求
业务要求
组织内部需求
审查或评审、批准、执行和修订
审查或评审:保证正确性和一致性
批准:法人或管理层权威保证
执行:培训、教育宣贯到个人
修订:持续改进
3. 策略编写 - 安全策略文档大纲
1. 引言或概述 5. 管理及风险评估
1.1 目标 4.1 资产识别
1.2 适用范围 4.2 威胁识别
1.3 策略依据 4.3 风险评估
2. 组织机构及职责 6. 奖惩措施
2.1 网络管理员职责 7. 附则
2.2 网络安全必威体育官网网址员职责 7.1 发布生效时间
2.3 网络安全审计员职责 7.2 解释及修订
3. 技术要求策略
您可能关注的文档
最近下载
- 《爆炸和火灾危险场所防雷装置检测技术规范GB/T 32937-2016》知识培训.pptx VIP
- 3.1 波的形成 课件-高二上学期物理人教版(2019)选择性必修第一册.pptx VIP
- 《应用密码学》配套教学课件.ppt VIP
- 演讲台风训练.ppt VIP
- 演讲比赛培训方案.pptx VIP
- 演讲台风适用于演讲训练培训.ppt VIP
- 运输企业安全教育培训制度.docx VIP
- JC-T 2027-2010 高纯石英中杂质含量的测定方法—电感耦合等离子体原子发射光谱法.pdf VIP
- 注册安全工程师考试《管理笔记》.docx VIP
- 宁夏平罗县几种典型土壤修正系数的确定.pdf VIP
文档评论(0)