- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
阶段3:明确员工层认识Process 3: Identify Staff Knowledge
描述Description 目的Purpose: 明确员工层对企业重要资产的认识,对资产如何受到威胁的了解,以及资产的安全需求,现在已经采取得保护措施以及和保护该资产相关的问题。 人员Who’s Involved: 风险评估小组以及企业的员工
数据流程图Data Flow Diagram
阶段指南Process Guidelines 阶段3:明确员工层认识
Process 2: Identify Operational Area Management Knowledge 时间
2 hr 30 min – 3 hr 30 min 目标Objectives
确定员工层的资产;
确定最重要的员工层的资产;
确定员工层关心的范围;
确定员工层的资产的安全需求;
确定员工层对现有保护措施的观点;
确定员工层对企业薄弱点的认识。 风险评估组职责Analysis Team Roles
现场工作由风险评估组推动。
项目负责人负责引导项目的实施,组织调查和讨论。
书记员完成所有信息的录入工作。
项目组其他成员负责协助项目负责人完成所有实施步骤。
合作者职责Participants’ Roles
合作者由企业的员工组成,负责提供相关信息。 所需资料Materials Required
企业的策略和流程
组织结构图
企业必须遵守的相关法律、法规和相关制度
所需的调查表
资产调查表(W3.1)
关注范围调查表(W3.2)
安全需求调查表(W3.3)
员工层调查表 (W3.4)
IT员工调查表(W3.4 IT)
保护措施调查表(W3.5)
实施结果Summary of Workshop Outputs
按优先级排列的员工层资产(O3.1)
员工层关注的范围(O3.2)
员工层资产的安全需求(O3.3)
员工层调查结果(O3.4)
员工层现行的保护措施(O3.5)
员工层组织的漏洞(O3.6)
工程实施During the Workshop 步骤Activity 描述Description 调查表Worksheets 调查表介绍 项目负责人向员工介绍实施的目的和主要内容,并推动整个实施的运行。 --- A3.1 确定员工层资产和优先级 员工标识企业使用的资产,并选出最重要的资产,并对选取原则进行讨论。 资产调查表 (W3.1) A3.2 确定员工层关心的范围 员工标识对重要资产可能的威胁以及威胁对企业的潜在影响。 关心的范围调查表(W3.2) A3.3 明确对重要资产的安全需求 员工给出重要资产的安全需求,并且选出每一个重要资产的最重要的安全需求。 安全需求调查表(W3.3) A3.4 获得员工层对现行保护措施的观点和存在的漏洞 员工完成如下调查:哪些制度已被员工执行了,哪些未被执行,并进行进一步对细节进行讨论。 员工层调查(W3.4)
保护措施调查表(W3.5) A3.6 与第二阶段结果讨论和工作总结 进行第三阶段工作总结。 ---
Process 3 Workshop 介绍 本活动中使用的工作表 活动的输出 活动时间 --- --- 15 min
基本指南
本工程的参与者是机构的员工层
描述你是谁以及工程目的,要求参与者自我介绍以及描述他们要做什么
简要描述你所处的OCTAVE的工作阶段。
为员工层描述成功的意义,讨论目标和工程的最终结果,需要他们生成:
对机构任务很重要的资产列表
五个最重要的资产的列表
对最重要资产造成威胁的情况列表
最重要资产的安全需求
当前机构用来保护重要资产的 保护策略
机构漏洞,缺少或不充分的保护策略行动
向员工层强调信息安全是各学科间的处理过程,不仅仅是信息技术问题。
A3.1 确定员工层资产和优先级 本活动中使用的工作表 活动的输出 活动时间 资产表 (W3.1)
具有优先级的员工层资产 (O3.1)
30-45 分钟 基本指南
资产是对机构有价值的东西,信息安全风险评估集中在鉴别信息对机构任务是否重要,辨别最有意义信息的唯一方法是询问机构的工作人员(所有级别的员工)
说明关键资产的重要性,例如,如果一个机构管理者知道关键资产是什么,就可以使用他的有限资源来保护关键资产。要强调的是机构中所有人能作的事就是保护关键资产(遵循策略、使用好的方法等)
资产可以分为下列几类:
信息 – 记录的(纸质的或电子的)信息或智能资产
系统 – 存储和处理信息的信息系统。系统是信息、软件和硬件资产的结合,任何主机、客户机、服务器或者网络都可以被看作是系统。
软件 – 软件应用程序(操作系统、数据库应用程序、网络软件、办公应用程序等)
硬件 – 信息
您可能关注的文档
- NVD(嵌入式解码器)开发说明文档.docx
- OCTAVE Process 2明确执行经理层认识 MSE安全攻防培训资料.doc
- OCTAVE Process 4创建威胁统计 MSE安全攻防培训资料.doc
- OCTAVE Process 5关键资产的识别 MSE安全攻防培训资料.doc
- OCTAVE Process 7风险分析 MSE安全攻防培训资料.doc
- OCTAVE Process 8B选择保护策略 MSE安全攻防培训资料.doc
- PASS系统应用技术手册 美康公司.doc
- Outlook Express数据和通信簿的备份与还原操作手册 电脑实用技巧.doc
- Photoshop给模特人像图片润色及精修.doc
- PG中转项目物流方案 投标方案.docx
- 第17课 明朝的灭亡和清朝的建立 巩固练习 2024-2025学年下期初中历史统编版七年级下.docx
- 人教版(2019)必修三 Unit 1 Festivals and Celebrations Lis.pptx
- 人教版(2019)必修三 Unit 3 Diverse Cultures Reading for W.pptx
- 人教版(2019) 必修第一册 Unit 1 Teenage Life Reading and.pptx
- 人教版(2019)必修第一册Unit 2 Travelling Around Reading and.pptx
- 六年级单元作文复习.pptx
- 【作文写作法则】(初中语文)第10讲 常考应用文写作模板 学案.doc
- Unit 8 Once upon a Time 重点语法 专题练 2024-2025学.docx
- 人教版(2019)必修第一册Unit 3 Sports and fitness Reading fo.pptx
- 期末综合模拟试题 2024-2025学年下期初中道德与法治统编版八年级下册 (1).docx
文档评论(0)